精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

實(shí)例講解Web數(shù)據(jù)庫(kù)安全防護(hù)

安全 應(yīng)用安全
數(shù)據(jù)庫(kù)是Web的命脈,由于管理者的安全疏漏使得其成為攻擊者入侵Web的入口。如何來(lái)加固Web數(shù)據(jù)庫(kù)呢?本文以當(dāng)前使用比較廣泛的Access和MSSQL數(shù)據(jù)庫(kù)為例,介紹了Web數(shù)據(jù)庫(kù)的安全防護(hù)。

數(shù)據(jù)庫(kù)是Web的命脈,由于管理者的安全疏漏使得其成為攻擊者入侵Web的入口。如何來(lái)加固Web數(shù)據(jù)庫(kù)呢?筆者就以當(dāng)前使用比較廣泛的Access和MSSQL數(shù)據(jù)庫(kù)為例,說(shuō)說(shuō)Web數(shù)據(jù)庫(kù)的安全防護(hù)。
 
1、Access數(shù)據(jù)庫(kù)防下載

數(shù)據(jù)庫(kù)被下載這對(duì)Web來(lái)說(shuō)幾乎是毀滅性的,因?yàn)楣粽邚闹锌梢垣@取包括管理員帳戶及密碼等在內(nèi)的敏感信息,然后實(shí)施進(jìn)一步的攻擊。可被下載的數(shù)據(jù)庫(kù)主要是Access數(shù)據(jù)庫(kù),采用這種數(shù)據(jù)庫(kù)的Web站點(diǎn)不在少數(shù)。防止Access數(shù)據(jù)庫(kù)下載,可以從以下幾個(gè)方面入手。

(1)數(shù)據(jù)庫(kù)改名

數(shù)據(jù)庫(kù)改名包括兩部分,首先將其改成比較生僻的名稱,建議名字足夠長(zhǎng)并使用某些特殊字符以防被攻擊者猜中。另外,將mdb后綴改為asp,以防數(shù)據(jù)庫(kù)被下載。當(dāng)然數(shù)據(jù)庫(kù)改名后,數(shù)據(jù)庫(kù)連接配置文件也要進(jìn)行修改。

(2)改變數(shù)據(jù)庫(kù)路徑

站點(diǎn)系統(tǒng)都有默認(rèn)的數(shù)據(jù)庫(kù)路徑,由于安全意識(shí)淡薄,部署Web站點(diǎn)時(shí)有很多人不去修改數(shù)據(jù)庫(kù)路徑,因而攻擊者很容易地猜到該站點(diǎn)的數(shù)據(jù)庫(kù)路徑。

更改數(shù)據(jù)庫(kù)路徑,大家可以在站點(diǎn)目錄下創(chuàng)建比較生僻的目錄,然后將數(shù)據(jù)庫(kù)文件拷貝到該目錄中。當(dāng)然,更改數(shù)據(jù)庫(kù)路徑后,需要修改站點(diǎn)系統(tǒng)的數(shù)據(jù)庫(kù)連接文件。一般asp站點(diǎn)系統(tǒng)的數(shù)據(jù)庫(kù)連接文件是conn.asp。打開該文件后,然后根據(jù)實(shí)際情況進(jìn)行修改,使得其跟當(dāng)前的數(shù)據(jù)庫(kù)路徑相一致。

(3)設(shè)置好目錄權(quán)限

要設(shè)置好數(shù)據(jù)庫(kù)目錄的訪問(wèn)權(quán)限,原則是權(quán)限最小化以防止非正常的訪問(wèn)。因?yàn)閃eb程序是通過(guò)IIS用戶運(yùn)行的,我們只要給IIS用戶讀取和寫入權(quán)限,然后通過(guò)“IIS管理器”把這個(gè)目錄的腳本執(zhí)行權(quán)限去掉,防止入侵者在該目錄中通過(guò)上傳獲得webshell了。

(4)添加mdb的擴(kuò)展映射

IIS對(duì)于不能解析的文件類型就會(huì)彈出下載對(duì)話框讓用戶下載,我們可以通過(guò)在IIS管理器中添加對(duì)mdb的擴(kuò)展映射,防止數(shù)據(jù)庫(kù)被下載。其設(shè)置方法是:打開IIS管理器定位到相應(yīng)的Web站點(diǎn),右鍵選擇“屬性”,然后依次點(diǎn)擊“主目錄→配置→映射”,在“應(yīng)用程序擴(kuò)展”里面添加.mdb文件應(yīng)用解析,至于用于解析它的可執(zhí)行文件大家可以自己進(jìn)行選擇,只要讓攻擊者無(wú)法訪問(wèn)數(shù)據(jù)庫(kù)文件就可以了。

(5)數(shù)據(jù)庫(kù)改造

思路是將數(shù)據(jù)庫(kù)后綴名(.mdb)修改為.asp,然后在數(shù)據(jù)庫(kù)中加上一個(gè)NotDownLoad的表以防數(shù)據(jù)庫(kù)被下載。具體操作方法如下:

首先新建一個(gè).asp文件(notdown.asp),其代碼如下:

然后在服務(wù)器端運(yùn)行notdown.asp,這樣在數(shù)據(jù)庫(kù)添加了包含notdown字段的notdownload數(shù)據(jù)表,即可防止數(shù)據(jù)庫(kù)的下載,因?yàn)閚otdown有一個(gè)值是"< %",asp運(yùn)行是因缺少"% >"關(guān)閉標(biāo)記而拒絕訪問(wèn),下載當(dāng)然會(huì)失敗。

#p#

2、MSSQL數(shù)據(jù)庫(kù)防注入

MSSQL數(shù)據(jù)庫(kù)是大中型Web站點(diǎn)常采用的數(shù)據(jù)庫(kù),對(duì)于SQL數(shù)據(jù)最大的威脅是注入。攻擊者通過(guò)注入來(lái)調(diào)用SQL語(yǔ)句執(zhí)行系統(tǒng)命令,因此其危險(xiǎn)性更大。一個(gè)注入點(diǎn),有可能造成整個(gè)Web服務(wù)器的淪陷。防MSSQL注入可以從下面幾個(gè)方面入手。

(1)慎重選擇建站系統(tǒng)

通過(guò)站點(diǎn)系統(tǒng)建立一個(gè)Web站點(diǎn)是非常容易的,但是某些站點(diǎn)系統(tǒng)代碼編寫不夠嚴(yán)謹(jǐn),考慮不周,變量過(guò)濾不嚴(yán)等使得可被攻擊者利用。因此,選擇一款安全的站點(diǎn)系統(tǒng)是至關(guān)重要的。當(dāng)然,沒有百分之百安全的站點(diǎn)系統(tǒng)。管理員如果懂代碼的話可以進(jìn)行檢測(cè)分析,看看是否有漏洞。另外,可以扮演入侵者進(jìn)行入侵檢測(cè)。最后,及時(shí)打補(bǔ)丁也是非常重要的。

(2)最小權(quán)限連接數(shù)據(jù)庫(kù)

Web站點(diǎn)連接數(shù)據(jù)庫(kù)都是通過(guò)相應(yīng)的帳戶進(jìn)行連接,在這些帳戶中SA是權(quán)限最大的也是最危險(xiǎn)的。數(shù)據(jù)庫(kù)不要用SA帳戶,使用SA帳戶連接數(shù)據(jù)庫(kù)對(duì)服務(wù)器來(lái)說(shuō)就是一場(chǎng)災(zāi)難。一般來(lái)說(shuō)可以使用DB_OWNER權(quán)限帳戶連接數(shù)據(jù)庫(kù),如果可以正常運(yùn)行,使用public用戶最安全的。設(shè)置成dbo權(quán)限連接數(shù)據(jù)庫(kù)之后,入侵者基本就只能通過(guò)猜解用戶名和密碼或者是差異備份來(lái)獲得webshell了,對(duì)于前者,我們可以通過(guò)加密和修改管理后臺(tái)的默認(rèn)登陸地址來(lái)防御。對(duì)于差異備份,我們知道它的條件是有備份的權(quán)限,并且要知道web的目錄。這樣被攻擊的可能性大大地降低。

(3)刪除危險(xiǎn)的存儲(chǔ)過(guò)程

MSSQL數(shù)據(jù)庫(kù)系統(tǒng)集成了較多的存儲(chǔ)過(guò)程,這些命令集方便了我們的操作當(dāng)然也為攻擊者入侵Web提供了便利。因此我們要根據(jù)需要?jiǎng)h除某些在Web中用不到的,并且可被攻擊者利用才存儲(chǔ)過(guò)程。比如xp_regread和xp_dirtree這兩個(gè)存儲(chǔ)過(guò)程可被攻擊者用來(lái)讀取注冊(cè)表信息和列目錄,我們可以刪除。另外,xp_cmdshell可被用來(lái)執(zhí)行DOS命令比如建立系統(tǒng)帳戶等等,是非常危險(xiǎn)的。sp_makwebtask過(guò)程,可以讀取SQL SELECT命令所得到的結(jié)果到表格形式的HTML文件中。這些比較危險(xiǎn)可被攻擊者利用的存儲(chǔ)過(guò)程我們可以刪除。比如刪除xp_cmdshell可以執(zhí)行“exec master..sp_dropextendedproc xp_cmdshell”,其它的類似。

(4)修改錯(cuò)誤頁(yè),誤導(dǎo)攻擊者

SQL注入入侵是根據(jù)IIS給出的ASP錯(cuò)誤提示信息來(lái)入侵的,如果我們把IIS設(shè)置成不管出什么樣的ASP錯(cuò)誤,只給出一種錯(cuò)誤提示信息,即http 500錯(cuò)誤,那么攻擊者就無(wú)法獲得敏感信息實(shí)施入侵了。打開IIS管理器選擇相應(yīng)的Web站點(diǎn)打開其站點(diǎn)屬性窗口,在“自定義錯(cuò)誤”選項(xiàng)卡下選擇“500:100”點(diǎn)擊“編輯”打開“編輯自定義錯(cuò)誤屬性”窗口,消息類型選擇“文件”,然后通過(guò)瀏覽定位到自己構(gòu)造的錯(cuò)誤頁(yè),比如“c:\test.htm”,然后確定即可。

總結(jié):防下載、防注入這是從Web安全的角度出發(fā)實(shí)施的非常規(guī)措施,在常態(tài)下我們一定要做好Web數(shù)據(jù)庫(kù)的備份,這才是最基本的。

【編輯推薦】

  1. 范淵:Web應(yīng)用與數(shù)據(jù)庫(kù)安全剖析
  2. SQL Server 2000數(shù)據(jù)庫(kù)安全妙招拆解
責(zé)任編輯:許鳳麗 來(lái)源: 安全中國(guó)
相關(guān)推薦

2011-03-17 15:40:54

2011-06-21 09:01:02

2011-03-25 13:35:36

2015-05-12 16:02:32

2011-03-25 13:38:58

2016-07-05 09:53:57

2010-10-27 14:35:24

2022-09-07 11:53:00

Web應(yīng)用安全Web服務(wù)程序

2010-09-26 16:19:18

2009-08-05 09:09:33

2009-10-29 14:00:48

2010-09-17 14:03:40

2013-12-18 09:24:42

2012-12-13 10:09:03

2009-12-11 15:28:02

PHP安全防護(hù)

2019-10-21 09:02:23

郵件安全網(wǎng)絡(luò)釣魚電子郵件

2023-09-05 07:05:35

2013-06-04 13:45:22

2009-12-01 16:28:37

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

日韩精品免费视频一区二区三区 | 91久久偷偷做嫩草影院| 午夜激情福利网| 亚洲一区二区三区四区电影| 欧美日韩激情视频| 影音先锋亚洲视频| 免费看av毛片| 美女爽到高潮91| 欧美精品999| 99久久99久久精品免费| 伊人精品久久| 欧美色图免费看| 欧美中文字幕在线观看视频 | 久久精品99久久久香蕉| 91亚洲一线产区二线产区| 亚洲欧洲自拍| 亚洲激情中文1区| 日韩影片在线播放| 无码国产色欲xxxx视频| 国产曰批免费观看久久久| 欧美一区二区影院| 一区视频免费观看| 成人在线丰满少妇av| 精品免费视频.| 色91精品久久久久久久久| 中文字幕在线直播| 又紧又大又爽精品一区二区| 欧美日韩三区四区| 欧美一区,二区| 国产美女娇喘av呻吟久久| 国产精品wwwwww| 粉嫩aⅴ一区二区三区| 亚洲精品国产成人影院| 国产一区二区美女视频| 日韩少妇一区二区| 精品入口麻豆88视频| 欧美日韩一区二区三区视频 | 青草影院在线观看| 成人在线免费视频观看| 亚洲视频日韩精品| 免费黄色在线视频| 天天做夜夜做人人爱精品| 日韩精品中文字幕在线一区| 免费成人黄色大片| 欧美日韩va| 欧美手机在线视频| 欧美三级理论片| 一二区成人影院电影网| 欧美性xxxx极品hd欧美风情| 激情五月宗合网| av剧情在线观看| 亚洲国产美女搞黄色| 成人av在线播放观看| 18加网站在线| 亚洲综合在线第一页| 天天综合五月天| 在线观看中文字幕的网站| 亚洲欧美日韩在线| 玖玖精品在线视频| 伊人春色在线观看| 亚洲国产视频一区| 少妇人妻无码专区视频| 91禁在线看| 一二三区精品福利视频| 精品国产av无码一区二区三区| 青青草原国产在线| 亚洲成人av免费| 国产高清精品在线观看| 成人做爰视频www网站小优视频| 一本色道久久综合亚洲aⅴ蜜桃| 农村妇女精品一二区| 一个人www视频在线免费观看| 动漫精品一区二区| 日本a√在线观看| 天天综合在线观看| 欧美大片在线观看一区| 中文字幕精品视频在线| 久操国产精品| 日日噜噜噜夜夜爽亚洲精品| 成年人av电影| 先锋影音国产一区| 国产精品久久久久秋霞鲁丝| 国产一区二区三区视频免费观看| 国产精品456露脸| 国产乱码精品一区二区三区不卡| 涩爱av在线播放一区二区| 国产午夜精品福利| 午夜久久久久久久久久久| 国产福利片在线观看| 91福利在线免费观看| www.51色.com| 麻豆一区一区三区四区| 中文字幕日韩av综合精品| 国产av无码专区亚洲av毛网站| 一区二区三区国产盗摄| 国产欧美日韩精品专区| 性一交一乱一精一晶| 久久亚洲综合色| www.亚洲一区二区| 在线一区av| 91麻豆精品国产91久久久久久| 日本道中文字幕| 日韩黄色大片网站| 91精品国产91久久久久久| www.久久网| 不卡av在线免费观看| 亚洲日本精品| 美女高潮视频在线看| 欧美日韩国产美| 国产肉体xxxx裸体784大胆| 999成人网| 日韩av电影在线网| 精品人妻aV中文字幕乱码色欲| 久久亚洲二区三区| 免费网站在线观看视频| 狂野欧美性猛交xxxx| 日韩经典中文字幕| 欧美日韩激情在线观看| 蜜臀av一区二区在线观看| 国产日韩久久| av片在线观看永久免费| 欧美日韩一区二区三区免费看| 亚洲av成人片无码| 午夜久久美女| 国产一区红桃视频| 国产中文字幕在线看| 亚洲国产综合91精品麻豆| 91视频福利网| 成人久久电影| 日韩av电影在线网| 四虎在线免费看| 亚洲在线视频免费观看| 亚洲精品乱码久久久久久动漫| 国内精品久久久久久久久电影网| 午夜精品久久久久久久久久久久久 | 亚洲一区国产| 丁香五月网久久综合| av片在线观看| 日韩一级免费一区| 亚洲天堂一级片| 国产一区二区三区久久久| 亚洲欧美日产图| 91大神在线观看线路一区| 亚洲久久久久久久久久| 国产精品100| av不卡在线播放| 久久久久免费看黄a片app| 999久久精品| 色与欲影视天天看综合网| 国产激情无套内精对白视频| 亚洲欧美日韩一区二区三区在线观看| 久热在线视频观看| 欧美激情电影| 91在线观看欧美日韩| 在线观看免费视频你懂的| 日韩视频一区二区| 久操视频免费在线观看| 成人网在线播放| 日韩五码在线观看| 亚洲香蕉视频| 国产精品嫩草影院一区二区| 欧美人xxx| 欧美一区二区三区播放老司机| 青青草免费av| 成人v精品蜜桃久久一区| 成人综合视频在线| 国产在视频线精品视频www666| 国产成人一区二区| 欧美另类极品| 精品国产乱码久久久久久免费| 99热在线观看免费精品| 久久久夜色精品亚洲| 天堂av在线网站| 欧美激情1区| 久久99久久99精品蜜柚传媒| 成人在线爆射| 久久视频在线看| 色婷婷av一区二区三区之e本道| 欧美视频一区二区三区…| 在线观看国产精品一区| 国内成人精品2018免费看| 国精产品一区一区三区视频| 一本久久青青| 91久久夜色精品国产网站| segui88久久综合| 亚洲网站在线播放| jizz中国女人| 色婷婷av一区二区三区大白胸| 成人信息集中地| www.性欧美| 超碰在线97免费| 亚洲国产高清一区| 亚洲国产精品综合| www.久久东京| 国产精品视频999| 欧美人与禽性xxxxx杂性| 亚洲欧洲黄色网| www.色日本| 欧美在线不卡视频| 日本系列第一页| 国产精品久久久久久福利一牛影视| 亚洲一区二区三区四区精品| 翔田千里一区二区| 久久av喷吹av高潮av| 亚洲最大在线| 97伦理在线四区| 久久精品嫩草影院| 8090成年在线看片午夜| 日本三级小视频| 夜色77av精品影院| 成人欧美一区二区三区黑人孕妇| 91吃瓜在线观看| 久久精品人人爽| 黄色国产在线| 亚洲国产成人一区| 国产探花精品一区二区| 欧洲在线/亚洲| 欧美特黄aaaaaa| 亚欧色一区w666天堂| 国产一区二区视频在线观看免费| 国产日韩欧美高清| 免费在线观看成年人视频| 丁香一区二区三区| 国产精品igao网网址不卡| 蜜臀av亚洲一区中文字幕| av天堂永久资源网| 最新国产拍偷乱拍精品 | 欧美一区二区三区另类| 日韩欧美一区二区三区久久婷婷| 好吊妞国产欧美日韩免费观看网站| 成人黄色免费网站在线观看| 日韩av大片站长工具| 91国内在线视频| 福利成人导航| 欧美风情在线观看| 影音先锋在线播放| 欧美超级乱淫片喷水| 久久bbxx| 久久精品一区中文字幕| 在线观看免费高清完整| 在线视频欧美日韩| 成人性生交大片免费看午夜| 亚洲人免费视频| 国模吧精品人体gogo| 亚洲欧美在线看| 亚洲色图21p| 亚洲欧美福利视频| 免费在线视频你懂得| 亚洲美女在线观看| 黑人与亚洲人色ⅹvideos| 亚洲免费福利视频| 国产精品麻豆一区二区三区| 国产亚洲精品一区二区| 高清美女视频一区| 午夜国产在线观看| 亚洲精品自产拍| 搞黄视频免费在线观看| 日韩在线观看网址| h网站久久久| 久久久久五月天| 91超碰在线免费| 日韩**中文字幕毛片| 精品三区视频| 91九色视频在线| 成人在线视频你懂的| 久久久99国产精品免费| 中文字幕中文字幕精品| 亚洲精品高清国产一线久久| 羞羞答答成人影院www| 欧美 日韩 国产精品| 亚洲国产一区二区三区高清| 精品视频无码一区二区三区| 欧美aⅴ一区二区三区视频| 亚洲一级片av| av在线综合网| av电影网站在线观看| 亚洲色图.com| 日韩精品久久久久久久酒店| 欧洲一区在线电影| av片免费播放| 亚洲理论在线a中文字幕| 国产美女福利在线| 性亚洲最疯狂xxxx高清| 91国拍精品国产粉嫩亚洲一区 | 日韩精品欧美大片| 亚欧精品在线| 欧美天堂亚洲电影院在线观看| 337p粉嫩大胆噜噜噜鲁| 九色porny丨国产精品| 在线观看免费视频黄| 国产欧美一区二区精品性色| 黄色一级片在线| 在线看国产日韩| 东京干手机福利视频| 亚洲最大中文字幕| а√天堂8资源中文在线| 91精品国产综合久久香蕉的用户体验 | 午夜在线观看一区| 亚洲精品视频一区二区| 黄瓜视频在线免费观看| 欧美一区二区日韩一区二区| 免费成人av电影| 欧美激情中文字幕在线| 欧美系列精品| 欧美精品七区| 伊人成年综合电影网| 日本美女视频一区| 久久久噜噜噜久久中文字幕色伊伊 | 国产激情无套内精对白视频| 一本色道久久综合狠狠躁篇怎么玩 | 国产精品美女一区二区在线观看| 日韩欧美亚洲一区二区三区| 在线不卡欧美精品一区二区三区| 日本中文字幕一区二区有码在线| 欧美大尺度在线观看| 国产精品99精品一区二区三区∴| 国内精品久久久久久久果冻传媒| 在线看片不卡| 亚欧激情乱码久久久久久久久| 91免费观看视频在线| 久久精品视频9| 欧美一区二区三区在线观看| 超碰国产在线| 国产成人精品av在线| 伦理一区二区| 日韩欧美国产综合在线| 国产凹凸在线观看一区二区| 国产喷水在线观看| 欧美日韩亚洲综合| 大乳在线免费观看| 欧美在线免费看| 日本欧美高清| 99在线精品免费视频| 成人污污视频在线观看| 久久黄色免费视频| 日韩色视频在线观看| а√天堂资源地址在线下载| 国产剧情日韩欧美| 三上亚洲一区二区| 色一情一区二区| 国产精品国产自产拍高清av| 精品国产青草久久久久96| 亚洲欧美日韩成人| 性高爱久久久久久久久| 欧美在线一二三区| 日韩影院免费视频| www亚洲色图| 欧美片在线播放| 久操视频在线播放| 亚洲最大福利视频| 激情六月综合| 久久一区二区电影| 色综合天天狠狠| 91美女视频在线| 91精品国产自产在线| 亚洲一区二区三区无吗| 色欲欲www成人网站| 亚洲图片欧美综合| 色视频在线观看| 国产精品444| 亚洲啊v在线观看| 日本wwwxx| 精品久久久久久久久久国产| 色哟哟在线观看| 国产精品久久久久久久7电影 | 大胆欧美熟妇xx| 99视频精品在线| 国产精品熟女视频| 久久精品这里热有精品| 凹凸成人在线| 熟妇人妻va精品中文字幕 | 亚洲视频999| 色综合一区二区日本韩国亚洲| 国产免费xxx| 97se亚洲国产综合自在线观| 亚洲不卡在线视频| 久久久精品亚洲| 国产成人福利av| 天天碰免费视频| 亚洲理论在线观看| 四虎在线免费观看| 91精品久久久久久久久久另类 | 天天综合在线视频| 国产成人拍精品视频午夜网站| 99久久www免费| 性囗交免费视频观看| 欧美午夜精品理论片a级按摩| 国产美女福利在线| 欧美日韩喷水| 国产成人8x视频一区二区 | 日韩国产精品91| 欧美人妻精品一区二区三区| 亚洲欧美日韩一区在线| 榴莲视频成人app| 国产女女做受ⅹxx高潮| 亚洲欧美日韩国产一区二区三区| 涩爱av在线播放一区二区| 91成人理论电影| 免费在线一区观看| 毛片视频网站在线观看|