国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

加強(qiáng)數(shù)據(jù)庫管理 提升網(wǎng)站安全
2007-07-31   賽迪網(wǎng)安全社區(qū)

數(shù)據(jù)庫,網(wǎng)站運(yùn)營的基礎(chǔ),網(wǎng)站生存的要素,不管是個(gè)人用戶還是企業(yè)用戶都非常依賴網(wǎng)站數(shù)據(jù)庫的支持,然而很多別有用心的攻擊者也同樣非常“看重”網(wǎng)站數(shù)據(jù)庫。

對于個(gè)人網(wǎng)站來說,受到建站條件的制約,Access數(shù)據(jù)庫成了廣大個(gè)人網(wǎng)站站長的首選。然而,Access數(shù)據(jù)庫本身存在很多安全隱患,攻擊者一旦找到數(shù)據(jù)庫文件的存儲路徑和文件名,后綴名為“.mdb”的Access數(shù)據(jù)庫文件就會被下載,網(wǎng)站中的許多重要信息會被一覽無余,非常可怕。當(dāng)然,大家采用了各種措施來加強(qiáng)Access數(shù)據(jù)庫文件的安全,但真的有效嗎?

存在漏洞的保護(hù)措施

流傳最為廣泛的一種Access數(shù)據(jù)庫文件保護(hù)措施,是將Access數(shù)據(jù)庫文件的后綴名由“.mdb”改為“.asp”,接著再修改數(shù)據(jù)庫連接文件(如conn.asp)中的數(shù)據(jù)庫地址內(nèi)容,這樣一來即使別人知道數(shù)據(jù)庫文件的文件名和存儲位置,也無法進(jìn)行下載。

這是網(wǎng)上最流行的一種增強(qiáng)Access數(shù)據(jù)庫安全的方法,而且還有強(qiáng)大的“理論基礎(chǔ)”。

因?yàn)椤?mdb”文件不會被IIS服務(wù)器處理,而是直接將內(nèi)容輸出到Web瀏覽器,而“.asp”文件則要經(jīng)過IIS服務(wù)器處理,Web瀏覽器顯示的是處理結(jié)果,并不是ASP文件的內(nèi)容。

但大家忽略了一個(gè)很重要的問題,這就是IIS服務(wù)器到底處理了ASP文檔中的哪些內(nèi)容。這里筆者提醒大家,只有ASP文件中“”標(biāo)志符間的內(nèi)容才會被IIS服務(wù)器處理,而其他內(nèi)容則直接輸出到用戶的Web瀏覽器。你的數(shù)據(jù)庫文件中包含這些特殊標(biāo)志符嗎?即使有,Access也可能會對文檔中的“”標(biāo)志符進(jìn)行特殊處理,使之無效。因此后綴為“.asp”的數(shù)據(jù)庫文件同樣是不安全的,還是會被惡意下載。

面對蠱惑人心的理論,以及眾人的附和,筆者也開始相信此方法的有效性。但事實(shí)勝于雄辯,一次無意間的試驗(yàn),讓筆者徹底揭穿了這個(gè)謠言。

筆者首先將一個(gè)名為“cpcw.mdb”的數(shù)據(jù)庫文件改名為“cpcw.asp”,然后上傳到網(wǎng)站服務(wù)器中。運(yùn)行flashGet,進(jìn)入“添加新的下載任務(wù)”對話框,在“網(wǎng)址”欄中輸入“cpcw.asp”文件的存儲路徑,然后在“重命名”欄中輸入“cpcw.mdb”。進(jìn)行下載后,筆者發(fā)現(xiàn)可以很順利地打開“cpcw.mdb”,而且它所存儲的信息也被一覽無余。這就充分說明了單純地將數(shù)據(jù)庫文件名的后綴“.mdb”改為“.asp”,還是存在安全隱患。

沒有最“安全”,只有更“安全”

任何事情都不是絕對的,因此增強(qiáng)Access數(shù)據(jù)庫文件的安全也只是相對的。畢竟Access只能用于小型數(shù)據(jù)庫的解決方案,它存在很多先天不足,特別是在安全方面。

我們所采用的各種方法,也只是相對來說增強(qiáng)了Access數(shù)據(jù)庫文件的安全,并不能實(shí)現(xiàn)絕對的安全,畢竟先天不足的問題是無法解決的。下面筆者為大家介紹一些方法,雖然不能完全防止別人下載Access數(shù)據(jù)庫文件,但只要你善用它們,Access數(shù)據(jù)庫文件就會更安全。

方法一、數(shù)據(jù)庫文件名應(yīng)復(fù)雜

要下載Access數(shù)據(jù)庫文件,首先必須知道該數(shù)據(jù)庫文件的存儲路徑和文件名。如果你將原本非常簡單的數(shù)據(jù)庫文件名修改得更加復(fù)雜,這樣那些“不懷好意”者就要花費(fèi)更多的時(shí)間去猜測數(shù)據(jù)庫文件名,無形中增強(qiáng)了Access數(shù)據(jù)庫的安全性。

很多ASP程序?yàn)榉奖阌脩羰褂茫臄?shù)據(jù)庫文件通常都被命名為“data.mdb”,這大大方便了有經(jīng)驗(yàn)的攻擊者。如果我們將數(shù)據(jù)庫文件名修改得復(fù)雜一些,他人就不易猜到,如將“data.mdb”修改為“1rtj0ma27xi.mdb”,然后修改數(shù)據(jù)庫連接文件中的相應(yīng)信息。這樣Access數(shù)據(jù)庫就相對安全一些。此方法適合于那些租用Web空間的用戶使用。

不足之處:一旦查看到數(shù)據(jù)庫連接文件(如conn.asp)中的內(nèi)容,再復(fù)雜的文件名也無濟(jì)于事。

方法二、利用ODBC數(shù)據(jù)源

很多網(wǎng)站W(wǎng)eb程序,將Access數(shù)據(jù)庫文件的存儲路徑和文件名存放在數(shù)據(jù)庫連接文件中。一旦這些連接文件中的內(nèi)容外泄,那么不管數(shù)據(jù)庫文件名多么復(fù)雜,都會暴露出蹤跡。

這時(shí)就可以使用ODBC數(shù)據(jù)源方法,即使連接文件的內(nèi)容外泄,他人也只能知道網(wǎng)站程序所使用的ODBC數(shù)據(jù)源名稱,而數(shù)據(jù)庫文件的存儲路徑和文件名卻無法找到。

手工修改數(shù)據(jù)庫連接文件(如conn.asp)中的內(nèi)容,以及創(chuàng)建ODBC數(shù)據(jù)源。下面以筆者的論壇程序?yàn)槔紫葘onn.asp文檔中的

DBPath = Server.MapPath("./data/1rtj0ma27xi.mdb") 
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath

修改為:conn.open "rtjmaxi",其中“rtjmaxi”是指ODBC數(shù)據(jù)源名稱。

接著在IIS服務(wù)器中新建名為“rtjmaxi”的ODBC數(shù)據(jù)源,并在其中指定“1rtj0ma27xi.mdb”數(shù)據(jù)庫文件的位置即可,最后點(diǎn)擊“確定”按鈕完成配置。

不足之處:此方法不適合于租用Web空間的用戶使用,要想使用ODBC數(shù)據(jù)源方法,必須要有管理和維護(hù)IIS服務(wù)器的權(quán)限。

方法三、改變存儲位置

一般情況下,Access數(shù)據(jù)庫文件存放在相應(yīng)的Web目錄中,很多黑客就是利用這種規(guī)律來查找并下載數(shù)據(jù)庫文件。

因此可以采用改變數(shù)據(jù)庫文件存儲位置的方法,將數(shù)據(jù)庫文件存放在Web目錄以外的某個(gè)文件夾中,讓黑客難以猜測存儲位置。

接著修改好數(shù)據(jù)庫連接文件(如conn.asp)中的數(shù)據(jù)庫文件相應(yīng)信息,這樣Access數(shù)據(jù)庫文件就安全多了。即使攻擊者通過連接文件找到數(shù)據(jù)庫文件的存儲路徑,由于數(shù)據(jù)庫文件存放在Web目錄以外的地方,攻擊者就無法通過HTTP方式下載數(shù)據(jù)庫文件。

例如,IIS網(wǎng)站的Web目錄位于“D:\wwwroot”下,在該Web目錄下的“DATA”文件夾中存放著“1rtj0ma27xi.mdb”,現(xiàn)在筆者將該數(shù)據(jù)庫文件轉(zhuǎn)移到Web目錄以外的“D:\CPCW”文件夾下。然后修改數(shù)據(jù)庫連接文件,將

DBPath=Server.MapPath("./data/1rtj0ma27xi.mdb")

修改為

DBPath=Server.MapPath("../cpcw/1rtj0ma27xi.mdb")

  這樣Access數(shù)據(jù)庫文件就安全多了。雖然數(shù)據(jù)庫文件沒有存放在Web目錄中,但并不影響ASP程序訪問數(shù)據(jù)庫。

不足之處:此方法不適合于租用Web空間的用戶使用,因?yàn)閷ccess數(shù)據(jù)庫文件移至Web目錄之外,一般需要很大的權(quán)限。

以上方法,在不同程度上增強(qiáng)了Access數(shù)據(jù)庫文件的安全性,但大家不能將它們當(dāng)成“仙丹妙藥”,畢竟網(wǎng)絡(luò)環(huán)境是復(fù)雜的,黑客的破壞手段也在不斷增強(qiáng),大家可以根據(jù)自己的需要,選擇其中的多種方法配合使用,效果才理想,Access數(shù)據(jù)庫文件才會更安全。

熱詞搜索:

上一篇:暴光木馬在系統(tǒng)中的藏身處
下一篇:合理設(shè)計(jì) 加強(qiáng)出入控制身份驗(yàn)證

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美欧美午夜aⅴ在线观看| 欧美精品在线一区二区| 在线欧美视频| 国产一区二区三区自拍| 欧美三级日本三级少妇99| 久久天天躁狠狠躁夜夜av| 香蕉亚洲视频| 亚洲一区二区精品| 一本色道久久综合亚洲精品高清 | 国产精品电影网站| 欧美日韩综合另类| 欧美精品二区三区四区免费看视频| 久久精品视频播放| 久久狠狠亚洲综合| 久久久久久久精| 亚洲一区二区三区免费观看| 亚洲国产乱码最新视频| 国产一区二区按摩在线观看| 欧美在线视频在线播放完整版免费观看 | 亚洲国产精品成人精品| 韩国欧美一区| 娇妻被交换粗又大又硬视频欧美| 国产在线欧美日韩| 国产亚洲一区二区精品| 国产一区二区成人久久免费影院| 国产亚洲精品v| 欧美深夜福利| 国产精品女主播一区二区三区| 久久精品人人爽| 久久精品久久综合| 亚洲国产一区二区三区a毛片| 亚洲国产欧美国产综合一区| 亚洲大片av| 91久久夜色精品国产九色| 亚洲精品久久在线| 国产一区二区三区黄| 国产在线拍揄自揄视频不卡99| 国产一区二区三区直播精品电影| 国产偷久久久精品专区| 欧美高清视频一二三区| 伊人狠狠色j香婷婷综合| 欧美日韩日日骚| 日韩一级大片在线| 在线观看中文字幕亚洲| 91久久精品日日躁夜夜躁国产| 99综合在线| 亚洲欧美日韩在线不卡| 久久综合成人精品亚洲另类欧美| 久久亚洲精选| 欧美精品九九| 国产欧美视频一区二区| 黄色工厂这里只有精品| 亚洲人成7777| 亚洲一区国产一区| 亚洲美女在线看| 精品二区视频| 正在播放亚洲| 久久aⅴ国产紧身牛仔裤| 亚洲一区二区综合| 久久综合九色99| 欧美日韩国产美| 国产精品欧美一区二区三区奶水| 国产精品区二区三区日本| 国内精品视频666| 亚洲激情网站免费观看| 在线视频中文亚洲| 久久全国免费视频| 欧美视频国产精品| 国产精品v欧美精品∨日韩| 亚洲图片欧美一区| 亚洲人成免费| 亚洲免费在线观看| 久久久精品国产一区二区三区| 欧美精品久久久久久久| 国产精品婷婷午夜在线观看| 在线观看日韩欧美| 亚洲欧美精品在线观看| 久久一区亚洲| 欧美理论在线| 国产一区二区三区不卡在线观看| 尤物网精品视频| 国产精品99久久久久久久久| 亚洲日本aⅴ片在线观看香蕉| 99视频精品全部免费在线| 黄色日韩网站| 国产亚洲综合性久久久影院| 欧美在线免费视频| 欧美大片一区二区| 黑人极品videos精品欧美裸| 亚洲天堂成人在线视频| 欧美大片在线看免费观看| 国产亚洲精品福利| 亚洲视频电影图片偷拍一区| 久久综合色一综合色88| 国产精品日韩在线播放| 亚洲精品一区久久久久久| 久久久久久久久久久久久女国产乱| 欧美日韩在线播| 国产精品羞羞答答xxdd| 日韩亚洲精品电影| 老鸭窝毛片一区二区三区| 国产精品亚洲成人| 亚洲伦伦在线| 久久香蕉国产线看观看网| 国产精品久在线观看| 亚洲免费av电影| 中日韩美女免费视频网站在线观看| 亚洲欧美日韩一区在线| 欧美一区二区啪啪| 国内精品一区二区三区| 亚洲一二区在线| 欧美日韩国产黄| 亚洲卡通欧美制服中文| 亚洲影院色在线观看免费| 欧美精品在线视频观看| 亚洲第一区在线| 久久久夜精品| 欧美美女操人视频| 亚洲精品国产精品乱码不99| 久久午夜色播影院免费高清| 国产精品一区在线观看你懂的| 在线日韩av| 久久综合狠狠| 激情综合亚洲| 久久精品一区| 欧美高清视频在线观看| 亚洲成色精品| 日韩一级欧洲| 极品尤物一区二区三区| 国产精品成人观看视频免费| 一本色道久久88精品综合| 欧美国产激情| 永久免费精品影视网站| 亚洲一区二区日本| 欧美午夜激情视频| 中文在线不卡| 欧美视频中文一区二区三区在线观看 | 在线电影一区| 久久久欧美精品sm网站| 国产主播精品| 久久精品一级爱片| 国产女主播一区二区| 精品96久久久久久中文字幕无| 午夜欧美大尺度福利影院在线看| 久久免费视频在线| 国产视频久久久久久久| av不卡在线| 国产精品劲爆视频| 亚洲自拍16p| 国产欧美日韩伦理| 久久精品国产精品亚洲精品| 国产午夜精品美女视频明星a级| 亚洲免费在线看| 国产欧美日韩精品专区| 欧美亚洲一级| 国产欧美日韩一区二区三区| 久久狠狠婷婷| 国产精品久久久久久av下载红粉 | 亚洲午夜羞羞片| 久久亚洲不卡| 国产午夜精品美女毛片视频| 久久激情综合| 在线观看欧美亚洲| 欧美激情亚洲自拍| 国产精品美女久久久浪潮软件| 亚洲永久精品大片| 国产精品少妇自拍| 久久久天天操| 在线一区视频| 亚洲日韩视频| 国产日韩欧美高清免费| 欧美凹凸一区二区三区视频| 亚洲一区二区在线看| 亚洲人体一区| 国产亚洲欧美一区| 欧美日韩999| 久久精品男女| 亚洲午夜激情在线| 在线免费观看日本一区| 欧美精品在线观看一区二区| 羞羞色国产精品| 亚洲精品一区二区三区四区高清| 激情成人中文字幕| 欧美午夜理伦三级在线观看| 美日韩精品免费观看视频| 亚洲免费在线视频| 一区二区三区欧美| 在线欧美不卡| 国产欧美精品一区aⅴ影院| 欧美日韩1区2区3区| 欧美激情精品久久久久久久变态| 欧美一区午夜视频在线观看| 99国产精品一区| 一区二区三区在线看| 国产一区二区三区成人欧美日韩在线观看 | 国产伦精品一区二区三区视频孕妇 | av不卡在线| 亚洲国产日韩欧美在线99| 国产日韩欧美精品在线| 国产精品一区二区三区免费观看 |