腾达首页 网站建设 精典案例 网络产品 行业新闻 走进腾达 客户服务
腾达网络--先建站后付款 专业的网站建设,网站优化推广服务.在线QQ交流:82040118 271508598 739999813 电话:020-39995170 34515904
您当前的位置:腾达网络常见问题 → 文章内容
浅谈怎么防范黑客入侵
作者:佚名  来源:本站整理  发布时间:2008-4-7 21:40:00  点击:

当黑客通过各种手段(SQL注入、暴破)拿到后台权限后,最希望看到的就是后台有文件上传功能和数据库备份功能了,因为这是整个入侵最重要的一步,也是最关键的一步!为什么呢?因为有了上传功能就可以将马传到服务器上,但马的类型通常是asp或php,而web程序一般是不允许这些类型文件上传的,所以我们先要将马的扩展名改为jpg或gif(图片大都可上传)再传到服务器,问题又来了,扩展名改为jpg或gif马就不能运行了!怎么办呢?这就要用到数据库备份的功能了,它可能将某一个文件备份成另一个文件,那么我们就可以利用它将扩展名为jpg或gif的马改回正常的asp或php,好了,马可以执行了,爱咱办咱办吧,呵呵。   针对上边的入侵过程下边我们说说怎么防范吧:   1.如果站点是使用网上载的程序一定要更改数据库文件名和默认的密码,能改后台登录路径的就都改下;   2.程序上对参数一定要进行过滤,防注入!对上传文件类型的判断不要只限于扩展名,而要对文件类型进行判断,一经发现格式不对立即终止上传或删除上传文件!   3.有自己的服务器的话,做好IIS权限设置,单独将上传文件夹的执行权限设置为无,这样即使马传上去改了扩展名也运行不了!   4.再不放心就找到备份数据库的相关文件,删除

上一条:如何看一个站有没有前途,写的很好,建议大家看看
下一条:网站的推广经验参考
腾达首页 | 网站建设 | 虚拟主机 | 域名注册 | 企业邮局 | 关于我们 | 服务报价 | 联系我们 | 建站经验交流 | 中国OK商务网 | 中国热线 | 名索网
领航网B2B
中国跑酷网
外贸建站
番禺建站
深圳建网站
广州建网站
pps奥运视频直播
双色球
双色球
免费推广
レーシック 失敗
インプラント
賃貸 事務所
出会い
格安航空券 国内
ERP
不動産 求人
固定ip
くりっく365 比較
ドレス
广州分类信息
更多连接
更多连接
更多连接
更多连接
更多连接
更多连接
Copyright © 2005-2008 广州腾达网络科技有限公司 All Rights Reserved 网址:http://www.jz800.com
地址:广州市番禺区富华中路75号403 联系电话:020-39995170 34515904 33111194 传真:020-34515904
业务范围:大中小企业网站建设 网络广告设计 网络推广 企业网络商业策划 网络营销 网站建设 企业建站
建站一条龙服务(域名注册 虚拟主机 外贸主机 网站备案 网站维护)电信业务经营许可证号:粤ICP备07010100号