亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設為首頁 | 收藏本站
當前位置 : 首頁>軟件學院>網絡技術>網絡安全>正文
 
防止被黑之網絡服務器安全經驗談

http://www.yibo1263.com 2008/6/6 8:31:22  來源:本站  編輯:葉子
 
  1、對數據庫進行安全配置,例如你的程序連接數據庫所使用的帳戶/口令/權限,如果是瀏覽新聞的,用只讀權限即可;可以對不同的模塊使用不同的帳戶/權限;另外,數據庫的哪些存儲過程可以調用,也要進行嚴格地配置,用不到的全部禁用(特別是cmd這種),防止注入后利用數據庫的存儲過程進行系統調用;

  2、在獲取客戶端提交的參數時,進行嚴格的過濾,包括參數長短、參數類型等等;

  3、對管理員后臺進行嚴格的保護,有條件的話,應該設置為只允許特定的IP訪問(例如只允許管理員網段訪問)——這個要根據實際情況來看的;

  4、對操作系統進行安全配置,防止注入后調用系統的功能,例如把

  cmd.exe/tftp.exe/ftp.exe/net.exe

  這些文件全部轉移到其他目錄,并對目錄進行嚴格的權限指派;

  5、設置網絡訪問控制;

  6、有條件的話,配置針對HTTP的內容過濾,過濾病毒、惡意腳本等;

  7、如果有必要,可以考慮選擇HTTPS,這樣可以防止很多的注入工具掃描,我以前自己開發(fā)注入檢測工具的時候,考慮過做支持HTTPS方式的,但目前還沒付諸實施。

  相信你也看出來了,總的來說程序方面主要考慮權限、參數過濾等問題;權限主要包括IIS瀏覽權限、數據庫調用權限。除此以外,還要考慮數據庫、操作系統的安全配置。另外,不知道你們在開發(fā)過程中會不會用到其他人開發(fā)的組件,例如圖片上傳之類的,這類組件你們研究過其安全性么?或者開發(fā)的過程中,絕大多數人會使用網上、書上提供的現成代碼,例如用戶登錄驗證等等,這些公開代碼,也要研究其安全性問題。
收藏】【打印】【進入論壇
  相關文章:

·維護服務器安全的事件查看器
·服務器安全設置教程:硬盤權限設置
·網站服務器安全需要注意三方面問題 
·服務器安全管理的四個注意事項 
·防范應用服務器常見安全管理漏洞 
·從入侵者角度談服務器安全基本配置 
·服務器安全管理都有哪些漏洞
·企業(yè)服務器安全防護的七個切入點 
·Windows服務器安全維護注意八要點 
·保護服務器安全的12種熱點技術 
·如何設置WIN2003企業(yè)版WEB服務器安全

 
 
 
最新文章

搶先蘋果,消息稱英特爾芯片采用臺積電
三星揭曉業(yè)內首款單條 512GB DDR5 內存
vivo 高端新機爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息稱三星 Galaxy Tab S8 系列平板將放
機械革命推出 F6 輕薄本:16 英寸全面屏
英特爾 12 代 Alder Lake CPU 600 系列
雷軍:向小米手機 1 首批用戶每人贈送價
小米李明談用戶被踢出 MIUI 測試版:大

推薦文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感寫真
宮如敏不雅照瘋傳 看張馨予韓一菲獸獸誰
不懼孔子搶位 阿凡達游戲影音配置推薦
2015第十七屆“東北安博會”火爆招商
第十六屆東北國際公共安全防范產品博覽
2016年第五屆中國國際商業(yè)信息化博覽會
2016年第五屆中國國際POS機及相關設備展
互聯網電視熟了嗎 2013最火電視深解析
桑達獲邀出席2015中國(廣州)國際POS機
寶獲利報名參加“2015年度中國POS機行業(yè)
八卦圖解 More>>
叛逆嫩模性感寫真 宮如敏不雅照瘋傳 看張馨予韓一菲
周偉童魔鬼身材日本性感寫真圖  聯想V360筆記本模特寫真
玉龙| 德昌县| 泸溪县| 南平市| 永胜县| 吴江市| 珠海市| 宜昌市| 岐山县| 安塞县| 顺昌县| 金昌市| 资溪县| 永修县| 兰西县| 阳城县| 隆回县| 鄄城县| 丁青县| 祥云县| 玛纳斯县| 纳雍县| 景洪市| 双辽市| 泾川县| 永济市| 闽清县| 景德镇市| 松原市| 伊金霍洛旗| 巴彦县| 天全县| 六安市| 阿克| 西平县| 囊谦县| 保定市| 沭阳县| 寿阳县| 大邑县| 富蕴县|