99热热热_国产成人自拍一区_欧美一级网站_99热在线播放_国产精品乱码一区二区三区_久久精品国产一区二区三区

訂閱本欄目 RSS您所在的位置: 深山工作室 > ASP > 正文

從數據庫管理下手提升網站安全

希賽網 2008/4/2 23:13:37 深山行者 字體: 瀏覽 6863

數據庫,網站運營的基礎,網站生存的要素,不管是個人用戶還是企業用戶都非常依賴網站數據庫的支持,然而很多別有用心的攻擊者也同樣非常“看重”網站數據庫。

對于個人網站來說,受到建站條件的制約,Access數據庫成了廣大個人網站站長的首選。然而,Access數據庫本身存在很多安全隱患,攻擊者一旦找到數據庫文件的存儲路徑和文件名,后綴名為“.mdb”的Access數據庫文件就會被下載,網站中的許多重要信息會被一覽無余,非常可怕。當然,大家采用了各種措施來加強Access數據庫文件的安全,但真的有效嗎?

存在漏洞的保護措施

流傳最為廣泛的一種Access數據庫文件保護措施,是將Access數據庫文件的后綴名由“.mdb”改為“.asp”,接著再修改數據庫連接文件(如conn.asp)中的數據庫地址內容,這樣一來即使別人知道數據庫文件的文件名和存儲位置,也無法進行下載。

這是網上最流行的一種增強Access數據庫安全的方法,而且還有強大的“理論基礎”。

因為“.mdb”文件不會被IIS服務器處理,而是直接將內容輸出到Web瀏覽器,而“.asp”文件則要經過IIS服務器處理,Web瀏覽器顯示的是處理結果,并不是ASP文件的內容。

但大家忽略了一個很重要的問題,這就是IIS服務器到底處理了ASP文檔中的哪些內容。這里筆者提醒大家,只有ASP文件中“”標志符間的內容才會被IIS服務器處理,而其他內容則直接輸出到用戶的Web瀏覽器。你的數據庫文件中包含這些特殊標志符嗎?即使有,Access也可能會對文檔中的“”標志符進行特殊處理,使之無效。因此后綴為“.asp”的數據庫文件同樣是不安全的,還是會被惡意下載。

面對蠱惑人心的理論,以及眾人的附和,筆者也開始相信此方法的有效性。但事實勝于雄辯,一次無意間的試驗,讓筆者徹底揭穿了這個謠言。

筆者首先將一個名為“cpcw.mdb”的數據庫文件改名為“cpcw.asp”,然后上傳到網站服務器中。運行flashGet,進入“添加新的下載任務”對話框,在“網址”欄中輸入“cpcw.asp”文件的存儲路徑,然后在“重命名”欄中輸入“cpcw.mdb”。進行下載后,筆者發現可以很順利地打開“cpcw.mdb”,而且它所存儲的信息也被一覽無余。這就充分說明了單純地將數據庫文件名的后綴“.mdb”改為“.asp”,還是存在安全隱患。

沒有最“安全”,只有更“安全”

任何事情都不是絕對的,因此增強Access數據庫文件的安全也只是相對的。畢竟Access只能用于小型數據庫的解決方案,它存在很多先天不足,特別是在安全方面。

我們所采用的各種方法,也只是相對來說增強了Access數據庫文件的安全,并不能實現絕對的安全,畢竟先天不足的問題是無法解決的。下面筆者為大家介紹一些方法,雖然不能完全防止別人下載Access數據庫文件,但只要你善用它們,Access數據庫文件就會更安全。

方法一、數據庫文件名應復雜

要下載Access數據庫文件,首先必須知道該數據庫文件的存儲路徑和文件名。如果你將原本非常簡單的數據庫文件名修改得更加復雜,這樣那些“不懷好意”者就要花費更多的時間去猜測數據庫文件名,無形中增強了Access數據庫的安全性。

很多ASP程序為方便用戶使用,它的數據庫文件通常都被命名為“data.mdb”,這大大方便了有經驗的攻擊者。如果我們將數據庫文件名修改得復雜一些,他人就不易猜到,如將“data.mdb”修改為“1rtj0ma27xi.mdb”,然后修改數據庫連接文件中的相應信息。這樣Access數據庫就相對安全一些。此方法適合于那些租用Web空間的用戶使用。

不足之處:一旦查看到數據庫連接文件(如conn.asp)中的內容,再復雜的文件名也無濟于事。

方法二、利用ODBC數據源

很多網站Web程序,將Access數據庫文件的存儲路徑和文件名存放在數據庫連接文件中。一旦這些連接文件中的內容外泄,那么不管數據庫文件名多么復雜,都會暴露出蹤跡。

這時就可以使用ODBC數據源方法,即使連接文件的內容外泄,他人也只能知道網站程序所使用的ODBC數據源名稱,而數據庫文件的存儲路徑和文件名卻無法找到。

手工修改數據庫連接文件(如conn.asp)中的內容,以及創建ODBC數據源。下面以筆者的論壇程序為例,首先將conn.asp文檔中的

DBPath = Server.MapPath("./data/1rtj0ma27xi.mdb")

conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath

修改為:conn.open "rtjmaxi",其中“rtjmaxi”是指ODBC數據源名稱。

接著在IIS服務器中新建名為“rtjmaxi”的ODBC數據源,并在其中指定“1rtj0ma27xi.mdb”數據庫文件的位置即可,最后點擊“確定”按鈕完成配置。

不足之處:此方法不適合于租用Web空間的用戶使用,要想使用ODBC數據源方法,必須要有管理和維護IIS服務器的權限。

方法三、改變存儲位置

一般情況下,Access數據庫文件存放在相應的Web目錄中,很多黑客就是利用這種規律來查找并下載數據庫文件。

因此可以采用改變數據庫文件存儲位置的方法,將數據庫文件存放在Web目錄以外的某個文件夾中,讓黑客難以猜測存儲位置。

接著修改好數據庫連接文件(如conn.asp)中的數據庫文件相應信息,這樣Access數據庫文件就安全多了。即使攻擊者通過連接文件找到數據庫文件的存儲路徑,由于數據庫文件存放在Web目錄以外的地方,攻擊者就無法通過HTTP方式下載數據庫文件。

例如,IIS網站的Web目錄位于“D:\wwwroot”下,在該Web目錄下的“DATA”文件夾中存放著“1rtj0ma27xi.mdb”,現在筆者將該數據庫文件轉移到Web目錄以外的“D:\CPCW”文件夾下。然后修改數據庫連接文件,將

  DBPath=Server.MapPath("./data/1rtj0ma27xi.mdb")

  修改為

  DBPath=Server.MapPath("../cpcw/1rtj0ma27xi.mdb")

這樣Access數據庫文件就安全多了。雖然數據庫文件沒有存放在Web目錄中,但并不影響ASP程序訪問數據庫。

不足之處:此方法不適合于租用Web空間的用戶使用,因為將Access數據庫文件移至Web目錄之外,一般需要很大的權限。

以上方法,在不同程度上增強了Access數據庫文件的安全性,但大家不能將它們當成“仙丹妙藥”,畢竟網絡環境是復雜的,黑客的破壞手段也在不斷增強,大家可以根據自己的需要,選擇其中的多種方法配合使用,效果才理想,Access數據庫文件才會更安全。

相關閱讀
uni-app跨端開發微信小程序時頁面棧超過10層時小程序像卡死一樣假性不能點擊無法跳轉的解決方案
javascript 根據漢字拼音首字母快速定位下拉列表
ASP漢字轉拼音,支持自定義特殊詞語
奸商修改器 病毒篡改ThinkPad CPU信息
CSS中word-wrap屬性同word-break屬性的兩者在中英文混排時的區別
一個運行HTML文件的代碼
復制信息給好友代碼
uni-app基礎知識使用hidden條件顯示
共有0條關于《從數據庫管理下手提升網站安全》的評論
發表評論
正在加載評論......
返回頂部發表評論
呢 稱:
表 情:
內 容:
評論內容:不能超過 1000 字,需審核,請自覺遵守互聯網相關政策法規。
驗證碼: 驗證碼 
網友評論聲明,請自覺遵守互聯網相關政策法規。

您發布的評論即表示同意遵守以下條款:
一、不得利用本站危害國家安全、泄露國家秘密,不得侵犯國家、社會、集體和公民的合法權益;
二、不得發布國家法律、法規明令禁止的內容;互相尊重,對自己在本站的言論和行為負責;
三、本站對您所發布內容擁有處置權。

更多信息>>欄目類別選擇
百度小程序開發
微信小程序開發
微信公眾號開發
uni-app
asp函數庫
ASP
DIV+CSS
HTML
python
更多>>同類信息
ASP中Utf-8與Gb2312編碼轉換亂碼問題的解決方法頁面編碼聲明
asp顯示隨機密碼
通過阿里云服務接口獲得ip地址詳細信息
iis點開后任務欄上有顯示,但是窗口看不到的解決辦法
RSA加密解密插件
微軟Encoder加密解密函數
更多>>最新添加文章
dw里面查找替換使用正則刪除sqlserver里面的CONSTRAINT
Android移動端自動化測試:使用UIAutomatorViewer與Selenium定位元素
抖音直播音掛載小雪花 懂車帝小程序
javascript獲取瀏覽器指紋可以用來做投票
火狐Mozilla Firefox出現:無法載入您的Firefox配置文件 它可能已經丟失 或是無法訪問 問題解決集合處理辦法
在Android、iOS、Windows、MacOS中微信小程序的文件存放路徑
python通過代碼修改pip下載源讓下載庫飛起
python里面requests.post返回的res.text還有其它的嗎
更多>>隨機抽取信息
改善用戶體驗之checkbox表單(最多可以選擇三個)
火狐Mozilla Firefox出現:無法載入您的Firefox配置文件 它可能已經丟失 或是無法訪問 問題解決集合處理辦法
讓層處于上一個DIV層的右下角
連云港華夏國際旅行社有限公司
開始百度小程序開發需要準備工作
北京順義阿來電腦科技有限公司電腦配件在線網店
99热热热_国产成人自拍一区_欧美一级网站_99热在线播放_国产精品乱码一区二区三区_久久精品国产一区二区三区
  • <li id="6qmi0"></li>
  • <li id="6qmi0"><source id="6qmi0"></source></li>
    亚洲精品人成| 伊人成年综合电影网| 激情亚洲网站| 国产精品永久入口久久久| 亚洲欧美影院| 91精品久久久久久蜜桃| 国产精品v日韩精品v欧美精品网站 | 久久久久国内| 国产精品swag| 日韩欧美精品一区二区三区经典| 国产麻豆日韩| 欧美一区二区高清在线观看| 久久国产精品久久精品国产| 国产精品国产精品| 欧美凹凸一区二区三区视频| 亚洲经典在线| 最新精品视频| 午夜精品一区二区三区四区 | 99国产精品久久久久老师| 一卡二卡3卡四卡高清精品视频| 国产亚洲第一区| 久久国产精品免费一区| 亚洲伦理一区| 欧美在线免费| 亚洲精品一区二区三| 久久国产精品免费一区| 久久激情一区| 午夜亚洲伦理| 午夜视频久久久| 亚洲精品9999| 天堂社区 天堂综合网 天堂资源最新版 | 性欧美精品高清| 一区二区精品在线观看| 黄色工厂这里只有精品| 亚洲精品一品区二品区三品区| 国产精品久久国产三级国电话系列 | 午夜国产精品视频| 夜夜春亚洲嫩草影视日日摸夜夜添夜| 精品国产综合区久久久久久| 91传媒视频在线观看| 午夜在线一区| 久久亚洲一区二区| 久久久水蜜桃av免费网站| 国产精品久久亚洲7777| aa亚洲婷婷| 欧美综合77777色婷婷| 欧美日韩高清免费| 欧美日韩在线精品| 国内精品久久久久久久影视蜜臀 | 欧美一区视久久| 日本一区二区三区视频免费看| 美国av一区二区三区| 久久影视中文粉嫩av| 日韩欧美三级电影| 欧美激情第六页| 亚洲精品日韩精品| 久久经典综合| 久久久久久a亚洲欧洲aⅴ| 欧美不卡在线一区二区三区| 麻豆亚洲一区| 好吊日精品视频| 男人的天堂成人在线| 国产精品国产三级国产专区53| 精品一区在线播放| 亚洲一一在线| 红桃视频国产一区| 可以看av的网站久久看| 欧美高清视频一区| 欧美激情五月| 麻豆9191精品国产| 久久久水蜜桃| 国产综合久久| 国产成人看片| 神马影院一区二区| 亚洲深爱激情| 天堂社区 天堂综合网 天堂资源最新版 | 欧美一区二区三区四区在线观看地址 | 91九色对白| 亚洲欧美一区二区原创| 97超级碰碰| 狠狠久久婷婷| 欧美日韩一区二区视频在线观看| 一区二区三区av| 亚洲欧美日韩另类精品一区二区三区| 久久九九免费| 国产一区二区在线观看免费播放| 国产尤物99| 国产精品免费一区二区三区在线观看 | 性高湖久久久久久久久| 中日韩在线视频| 国产原创精品| 久久亚洲综合| 一区二区三区国产在线| 一区精品在线| 欧美久久久久久久| 国产精品初高中精品久久| 亚洲福利精品| 午夜精品一区二区三区四区| 久久久精品动漫| 玖玖国产精品视频| 国产欧美一区二区色老头| 欧美不卡三区| 亚洲欧洲精品一区二区| 久久国产精品99久久久久久丝袜 | 欧美一区二区三区在线播放| 91久久精品国产91久久性色tv| 亚洲精品系列| 影音先锋久久| 亚洲视频一二| 国产精品v日韩精品v欧美精品网站 | 日韩国产精品一区二区| 国产精品手机在线| 91超碰rencao97精品| 国产亚洲福利| 国产精品一区二区三区免费观看 | 玖玖视频精品| 91精品国产高清久久久久久91裸体 | 欧美日韩视频在线一区二区观看视频| 欧美lavv| 日韩欧美三级一区二区| 久久综合九色综合久99| 国产免费高清一区| 国产日韩欧美综合精品| 狠狠色综合色区| 国偷自产av一区二区三区小尤奈| 国产精品乱码| 免费av在线一区二区| 日本一区二区三区免费看| 天堂精品视频| 国产综合欧美| 国产精品久久久一区二区三区 | 蜜桃在线一区二区三区精品| 久久草.com| 亚洲欧美久久234| 宅男av一区二区三区| 欧美日韩精品免费观看视一区二区| 你懂的亚洲视频| 亚洲国产影院| 91视频最新| 久久久久久久久久码影片| 日韩欧美在线电影| 国语对白精品一区二区| 一区二区毛片| 国产精品一区二区三区免费观看 | 麻豆av一区二区三区| 国产尤物99| 欧美不卡一区| 国产精品有限公司| 国产精品一区二区三区免费| 开心色怡人综合网站| 资源网第一页久久久| 国产三级精品在线不卡| 99re视频在线| 亚洲精品国产精品久久| 国产一区自拍视频| 91免费观看| 亚洲精品一区二区三区蜜桃久 | 国户精品久久久久久久久久久不卡| 日韩天天综合| 国产在线欧美日韩| 欧美99久久| 亚洲欧美日韩国产一区| 日本精品视频一区| 亚洲精品日韩精品| 久久久影院一区二区三区| 好看的亚洲午夜视频在线| 97影院在线午夜| 欧美精品综合| 国产亚洲自拍偷拍| 在线观看一区| 欧美国产二区| 老鸭窝亚洲一区二区三区| 涩涩日韩在线| 久久久久久国产精品mv| 亚洲午夜在线观看| 99影视tv| 在线日韩av永久免费观看| 免费影院在线观看一区| 国产精品久久久久9999高清| 日韩欧美激情一区二区| 久久午夜精品| 国产精品成人观看视频免费| 国产丝袜不卡| 国产精品视频久久一区| 中文字幕久久综合| 国产偷久久久精品专区| 夜夜精品视频| 亚洲永久激情精品| 精品亚洲一区二区三区四区五区高| 亚洲精品美女久久7777777| 日韩精品资源| 国产一区二区三区免费不卡| 在线亚洲激情| 欧美日韩视频一区二区三区| 欧美12av| 精品日本一区二区三区在线观看| 国产日韩欧美亚洲一区| 欧美网站在线| 欧美一区二视频在线免费观看| 九色视频成人porny|