成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡服務器防止被黑安全經驗談

安全 數據安全
針對IE的惡意修改、攻擊方法非常多,本文就反黑談以下十點技巧,一定會對你有所幫助。

1、對數據庫進行安全配置,例如你的程序連接數據庫所使用的帳戶/口令/權限,如果是瀏覽新聞的,用只讀權限即可可以對不同的模塊使用不同的帳戶/權限;另外,數據庫的哪些存儲過程可以調用,也要進行嚴格地配置,用不到的全部禁用(特別是cmd這種),防止注入后利用數據庫的存儲過程進行系統調用;

2、在獲取客戶端提交的參數時,進行嚴格的過濾,包括參數長短、參數類型等等;

3、對管理員后臺進行嚴格的保護,有條件的話,應該設置為只允許特定的IP訪問(例如只允許管理員網段訪問)――這個要根據實際情況來看的;

4、對操作系統進行安全配置,防止注入后調用系統的功能,例如把 cmd.exe/tftp.exe/ftp.exe/net.exe 這些文件全部轉移到其他目錄,并對目錄進行嚴格的權限指派;

5、設置網絡訪問控制;

6、有條件的話,配置針對HTTP的內容過濾,過濾病毒、惡意腳本等;

7、如果有必要,可以考慮選擇HTTPS,這樣可以防止很多的注入工具掃描,我以前自己開發注入檢測工具的時候,考慮過做支持HTTPS方式的,但目前還沒付諸實施。 相信你也看出來了,總的來說程序方面主要考慮權限、參數過濾等問題;權限主要包括IIS瀏覽權限、數據庫調用權限。除此以外,還要考慮數據庫、操作系統的安全配置。

另外,不知道你們在開發過程中會不會用到其他人開發的組件,例如圖片上傳之類的,這類組件你們研究過其安全性么?或者開發的過程中,絕大多數人會使用網上、書上提供的現成代碼,例如用戶登錄驗證等等,這些公開代碼,也要研究其安全性問題。

責任編輯:小克 來源: ZDNet
相關推薦

2009-01-06 19:00:49

服務器安全網絡

2011-03-22 13:50:53

2018-08-09 09:10:54

2012-10-25 13:57:46

2011-07-28 14:27:51

2011-09-05 09:23:50

2011-02-22 11:23:48

vsFTPDLinux服務器

2014-06-26 14:10:44

2011-07-14 14:45:01

網絡服務器配置DHCP服務器

2011-07-14 15:28:11

服務器

2011-07-14 14:17:33

網絡服務器配置DNS服務器

2011-02-22 11:23:48

vsFTPDLinux服務器

2011-08-22 11:00:14

nagios

2011-08-22 11:00:17

nagios

2011-08-22 11:00:10

nagios

2011-08-22 10:30:29

nagios

2011-04-08 15:52:48

服務器遷移

2011-07-14 14:58:19

網絡服務器配置服務器

2010-03-24 11:39:01

2011-07-14 13:13:44

網絡服務器配置
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产午夜影院 | 99精品欧美一区二区蜜桃免费 | 9久久婷婷国产综合精品性色 | 日韩欧美一区二区三区四区 | 一区二区三区视频免费观看 | 视频一区二区在线 | 国产一区91精品张津瑜 | 国产乱码精品一品二品 | 亚洲 中文 欧美 日韩 在线观看 | 麻豆亚洲 | 亚洲网一区 | 国产精品免费一区二区三区四区 | 日韩高清国产一区在线 | 一区二区三区视频 | 欧美aaaa视频 | 青春草91 | 97人人草 | 中文字幕在线观看一区 | 久久久久久亚洲精品 | 久久国产欧美日韩精品 | 91视频久久 | 天堂网中文字幕在线观看 | 日韩三级视频 | 91视频久久 | 亚洲一区二区视频 | 亚洲成av人影片在线观看 | 国产成人精品一区二区三区四区 | 一区二区三区四区国产 | 天天综合成人网 | 天天射网站 | 国产japanhdxxxx麻豆 | 久久久婷婷 | 日韩欧美三级 | 亚洲国产精品一区二区久久 | 欧美日韩国产一区二区 | 精品1区2区3区4区 | 久操伊人 | 亚洲36d大奶网 | 久久午夜国产精品www忘忧草 | 日本在线黄色 | 精品欧美乱码久久久久久 |