国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

加強(qiáng)數(shù)據(jù)庫(kù)管理 提升網(wǎng)站安全
2007-07-31   賽迪網(wǎng)安全社區(qū)

數(shù)據(jù)庫(kù),網(wǎng)站運(yùn)營(yíng)的基礎(chǔ),網(wǎng)站生存的要素,不管是個(gè)人用戶還是企業(yè)用戶都非常依賴網(wǎng)站數(shù)據(jù)庫(kù)的支持,然而很多別有用心的攻擊者也同樣非常“看重”網(wǎng)站數(shù)據(jù)庫(kù)。

對(duì)于個(gè)人網(wǎng)站來(lái)說(shuō),受到建站條件的制約,Access數(shù)據(jù)庫(kù)成了廣大個(gè)人網(wǎng)站站長(zhǎng)的首選。然而,Access數(shù)據(jù)庫(kù)本身存在很多安全隱患,攻擊者一旦找到數(shù)據(jù)庫(kù)文件的存儲(chǔ)路徑和文件名,后綴名為“.mdb”的Access數(shù)據(jù)庫(kù)文件就會(huì)被下載,網(wǎng)站中的許多重要信息會(huì)被一覽無(wú)余,非常可怕。當(dāng)然,大家采用了各種措施來(lái)加強(qiáng)Access數(shù)據(jù)庫(kù)文件的安全,但真的有效嗎?

存在漏洞的保護(hù)措施

流傳最為廣泛的一種Access數(shù)據(jù)庫(kù)文件保護(hù)措施,是將Access數(shù)據(jù)庫(kù)文件的后綴名由“.mdb”改為“.asp”,接著再修改數(shù)據(jù)庫(kù)連接文件(如conn.asp)中的數(shù)據(jù)庫(kù)地址內(nèi)容,這樣一來(lái)即使別人知道數(shù)據(jù)庫(kù)文件的文件名和存儲(chǔ)位置,也無(wú)法進(jìn)行下載。

這是網(wǎng)上最流行的一種增強(qiáng)Access數(shù)據(jù)庫(kù)安全的方法,而且還有強(qiáng)大的“理論基礎(chǔ)”。

因?yàn)椤?mdb”文件不會(huì)被IIS服務(wù)器處理,而是直接將內(nèi)容輸出到Web瀏覽器,而“.asp”文件則要經(jīng)過IIS服務(wù)器處理,Web瀏覽器顯示的是處理結(jié)果,并不是ASP文件的內(nèi)容。

但大家忽略了一個(gè)很重要的問題,這就是IIS服務(wù)器到底處理了ASP文檔中的哪些內(nèi)容。這里筆者提醒大家,只有ASP文件中“”標(biāo)志符間的內(nèi)容才會(huì)被IIS服務(wù)器處理,而其他內(nèi)容則直接輸出到用戶的Web瀏覽器。你的數(shù)據(jù)庫(kù)文件中包含這些特殊標(biāo)志符嗎?即使有,Access也可能會(huì)對(duì)文檔中的“”標(biāo)志符進(jìn)行特殊處理,使之無(wú)效。因此后綴為“.asp”的數(shù)據(jù)庫(kù)文件同樣是不安全的,還是會(huì)被惡意下載。

面對(duì)蠱惑人心的理論,以及眾人的附和,筆者也開始相信此方法的有效性。但事實(shí)勝于雄辯,一次無(wú)意間的試驗(yàn),讓筆者徹底揭穿了這個(gè)謠言。

筆者首先將一個(gè)名為“cpcw.mdb”的數(shù)據(jù)庫(kù)文件改名為“cpcw.asp”,然后上傳到網(wǎng)站服務(wù)器中。運(yùn)行flashGet,進(jìn)入“添加新的下載任務(wù)”對(duì)話框,在“網(wǎng)址”欄中輸入“cpcw.asp”文件的存儲(chǔ)路徑,然后在“重命名”欄中輸入“cpcw.mdb”。進(jìn)行下載后,筆者發(fā)現(xiàn)可以很順利地打開“cpcw.mdb”,而且它所存儲(chǔ)的信息也被一覽無(wú)余。這就充分說(shuō)明了單純地將數(shù)據(jù)庫(kù)文件名的后綴“.mdb”改為“.asp”,還是存在安全隱患。

沒有最“安全”,只有更“安全”

任何事情都不是絕對(duì)的,因此增強(qiáng)Access數(shù)據(jù)庫(kù)文件的安全也只是相對(duì)的。畢竟Access只能用于小型數(shù)據(jù)庫(kù)的解決方案,它存在很多先天不足,特別是在安全方面。

我們所采用的各種方法,也只是相對(duì)來(lái)說(shuō)增強(qiáng)了Access數(shù)據(jù)庫(kù)文件的安全,并不能實(shí)現(xiàn)絕對(duì)的安全,畢竟先天不足的問題是無(wú)法解決的。下面筆者為大家介紹一些方法,雖然不能完全防止別人下載Access數(shù)據(jù)庫(kù)文件,但只要你善用它們,Access數(shù)據(jù)庫(kù)文件就會(huì)更安全。

方法一、數(shù)據(jù)庫(kù)文件名應(yīng)復(fù)雜

要下載Access數(shù)據(jù)庫(kù)文件,首先必須知道該數(shù)據(jù)庫(kù)文件的存儲(chǔ)路徑和文件名。如果你將原本非常簡(jiǎn)單的數(shù)據(jù)庫(kù)文件名修改得更加復(fù)雜,這樣那些“不懷好意”者就要花費(fèi)更多的時(shí)間去猜測(cè)數(shù)據(jù)庫(kù)文件名,無(wú)形中增強(qiáng)了Access數(shù)據(jù)庫(kù)的安全性。

很多ASP程序?yàn)榉奖阌脩羰褂茫臄?shù)據(jù)庫(kù)文件通常都被命名為“data.mdb”,這大大方便了有經(jīng)驗(yàn)的攻擊者。如果我們將數(shù)據(jù)庫(kù)文件名修改得復(fù)雜一些,他人就不易猜到,如將“data.mdb”修改為“1rtj0ma27xi.mdb”,然后修改數(shù)據(jù)庫(kù)連接文件中的相應(yīng)信息。這樣Access數(shù)據(jù)庫(kù)就相對(duì)安全一些。此方法適合于那些租用Web空間的用戶使用。

不足之處:一旦查看到數(shù)據(jù)庫(kù)連接文件(如conn.asp)中的內(nèi)容,再?gòu)?fù)雜的文件名也無(wú)濟(jì)于事。

方法二、利用ODBC數(shù)據(jù)源

很多網(wǎng)站W(wǎng)eb程序,將Access數(shù)據(jù)庫(kù)文件的存儲(chǔ)路徑和文件名存放在數(shù)據(jù)庫(kù)連接文件中。一旦這些連接文件中的內(nèi)容外泄,那么不管數(shù)據(jù)庫(kù)文件名多么復(fù)雜,都會(huì)暴露出蹤跡。

這時(shí)就可以使用ODBC數(shù)據(jù)源方法,即使連接文件的內(nèi)容外泄,他人也只能知道網(wǎng)站程序所使用的ODBC數(shù)據(jù)源名稱,而數(shù)據(jù)庫(kù)文件的存儲(chǔ)路徑和文件名卻無(wú)法找到。

手工修改數(shù)據(jù)庫(kù)連接文件(如conn.asp)中的內(nèi)容,以及創(chuàng)建ODBC數(shù)據(jù)源。下面以筆者的論壇程序?yàn)槔紫葘onn.asp文檔中的

DBPath = Server.MapPath("./data/1rtj0ma27xi.mdb") 
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath

修改為:conn.open "rtjmaxi",其中“rtjmaxi”是指ODBC數(shù)據(jù)源名稱。

接著在IIS服務(wù)器中新建名為“rtjmaxi”的ODBC數(shù)據(jù)源,并在其中指定“1rtj0ma27xi.mdb”數(shù)據(jù)庫(kù)文件的位置即可,最后點(diǎn)擊“確定”按鈕完成配置。

不足之處:此方法不適合于租用Web空間的用戶使用,要想使用ODBC數(shù)據(jù)源方法,必須要有管理和維護(hù)IIS服務(wù)器的權(quán)限。

方法三、改變存儲(chǔ)位置

一般情況下,Access數(shù)據(jù)庫(kù)文件存放在相應(yīng)的Web目錄中,很多黑客就是利用這種規(guī)律來(lái)查找并下載數(shù)據(jù)庫(kù)文件。

因此可以采用改變數(shù)據(jù)庫(kù)文件存儲(chǔ)位置的方法,將數(shù)據(jù)庫(kù)文件存放在Web目錄以外的某個(gè)文件夾中,讓黑客難以猜測(cè)存儲(chǔ)位置。

接著修改好數(shù)據(jù)庫(kù)連接文件(如conn.asp)中的數(shù)據(jù)庫(kù)文件相應(yīng)信息,這樣Access數(shù)據(jù)庫(kù)文件就安全多了。即使攻擊者通過連接文件找到數(shù)據(jù)庫(kù)文件的存儲(chǔ)路徑,由于數(shù)據(jù)庫(kù)文件存放在Web目錄以外的地方,攻擊者就無(wú)法通過HTTP方式下載數(shù)據(jù)庫(kù)文件。

例如,IIS網(wǎng)站的Web目錄位于“D:\wwwroot”下,在該Web目錄下的“DATA”文件夾中存放著“1rtj0ma27xi.mdb”,現(xiàn)在筆者將該數(shù)據(jù)庫(kù)文件轉(zhuǎn)移到Web目錄以外的“D:\CPCW”文件夾下。然后修改數(shù)據(jù)庫(kù)連接文件,將

DBPath=Server.MapPath("./data/1rtj0ma27xi.mdb")

修改為

DBPath=Server.MapPath("../cpcw/1rtj0ma27xi.mdb")

  這樣Access數(shù)據(jù)庫(kù)文件就安全多了。雖然數(shù)據(jù)庫(kù)文件沒有存放在Web目錄中,但并不影響ASP程序訪問數(shù)據(jù)庫(kù)。

不足之處:此方法不適合于租用Web空間的用戶使用,因?yàn)閷ccess數(shù)據(jù)庫(kù)文件移至Web目錄之外,一般需要很大的權(quán)限。

以上方法,在不同程度上增強(qiáng)了Access數(shù)據(jù)庫(kù)文件的安全性,但大家不能將它們當(dāng)成“仙丹妙藥”,畢竟網(wǎng)絡(luò)環(huán)境是復(fù)雜的,黑客的破壞手段也在不斷增強(qiáng),大家可以根據(jù)自己的需要,選擇其中的多種方法配合使用,效果才理想,Access數(shù)據(jù)庫(kù)文件才會(huì)更安全。

熱詞搜索:

上一篇:暴光木馬在系統(tǒng)中的藏身處
下一篇:合理設(shè)計(jì) 加強(qiáng)出入控制身份驗(yàn)證

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩国产在线观看| 蜜臀久久99精品久久久画质超高清| 91成人在线观看喷潮| 精品人伦一区二区色婷婷| 亚洲免费在线视频一区 二区| 六月婷婷色综合| 欧美日韩dvd在线观看| 亚洲黄色小视频| 成人av网站大全| 久久午夜国产精品| 经典一区二区三区| 日韩欧美在线网站| 日韩av二区在线播放| 欧美性感一区二区三区| 伊人一区二区三区| 91丨porny丨国产| 一区二区在线看| 色综合久久久久综合| 亚洲日本在线观看| 91丨九色丨蝌蚪富婆spa| 国产精品国产成人国产三级 | 国产一区二区视频在线播放| 337p亚洲精品色噜噜噜| 天天色图综合网| 91精品一区二区三区久久久久久| 日韩精品一二三| 日韩一区二区三区精品视频| 国产综合久久久久久鬼色| 精品久久一区二区| 成人免费黄色在线| 最新高清无码专区| 日本精品视频一区二区三区| 亚洲成人综合在线| 色婷婷综合久久久久中文一区二区| 欧美激情艳妇裸体舞| 波多野结衣一区二区三区| 亚洲另类春色国产| 91精品国产综合久久精品app| 麻豆国产91在线播放| 久久老女人爱爱| 色婷婷精品大视频在线蜜桃视频| 亚洲一区二区三区四区中文字幕| 欧美日韩视频在线观看一区二区三区| 丝袜诱惑制服诱惑色一区在线观看| 91精品国产手机| 成人一区二区三区在线观看| 亚洲黄色免费网站| 欧美精品一区二区三区很污很色的| 成人听书哪个软件好| 偷拍一区二区三区四区| 精品久久久久久无| 91视频在线观看| 久久成人免费电影| 又紧又大又爽精品一区二区| 欧美一区三区二区| 成人av一区二区三区| 五月婷婷综合激情| 国产精品久久久久久亚洲毛片| 欧美人xxxx| www.激情成人| 久久精品免费看| 一区二区在线观看视频 | 亚洲国产成人va在线观看天堂| 日韩亚洲欧美中文三级| 北条麻妃一区二区三区| 久热成人在线视频| 亚洲乱码国产乱码精品精98午夜 | 东方aⅴ免费观看久久av| 亚洲福利一区二区| 国产精品对白交换视频| 精品国产免费久久 | 日韩精品福利网| 亚洲四区在线观看| 久久久亚洲精品一区二区三区| 欧美久久久久中文字幕| 99在线热播精品免费| 国产精品1区2区| 国模娜娜一区二区三区| 视频一区二区三区中文字幕| 夜夜嗨av一区二区三区中文字幕 | 91福利区一区二区三区| 成人综合婷婷国产精品久久蜜臀 | 色综合久久九月婷婷色综合| 国产成人综合亚洲网站| 精品综合免费视频观看| 久久精品噜噜噜成人88aⅴ| 日韩激情一区二区| 五月天一区二区| 日韩国产精品久久久久久亚洲| 亚洲国产精品人人做人人爽| 亚洲一区二区在线免费看| 亚洲一区二区欧美日韩| 亚洲夂夂婷婷色拍ww47| 夜夜操天天操亚洲| 天天av天天翘天天综合网| 亚洲一区二区三区自拍| 亚洲一区在线电影| 日韩高清在线电影| 日韩av网站在线观看| 免费在线观看精品| 免费看欧美美女黄的网站| 免费高清不卡av| 国产一区二区三区国产| proumb性欧美在线观看| 99久久99久久久精品齐齐| 色综合久久久久综合| 欧美日韩www| 精品国产a毛片| 国产精品家庭影院| 亚洲va欧美va国产va天堂影院| 首页亚洲欧美制服丝腿| 国产乱色国产精品免费视频| 成人精品gif动图一区| 色久综合一二码| 日韩一级欧美一级| 国产精品美女久久久久av爽李琼| 亚洲你懂的在线视频| 强制捆绑调教一区二区| 高清在线成人网| 色婷婷精品大在线视频| 欧美一区二区三区色| 国产精品午夜电影| 亚洲成人动漫av| 国产一区日韩二区欧美三区| 91一区二区在线观看| 91精品国产欧美日韩| 中文字幕不卡在线播放| 香蕉久久夜色精品国产使用方法| 国产精品亚洲视频| 欧美日韩国产首页| 国产精品人人做人人爽人人添| 图片区小说区区亚洲影院| 福利一区二区在线| 日韩区在线观看| 亚洲精品国产a| 粉嫩蜜臀av国产精品网站| 欧美日韩美少妇| 国产精品久久一卡二卡| 麻豆国产精品官网| 精品视频999| 亚洲欧美另类小说| 国产成人精品免费网站| 欧美一区二区高清| 午夜免费久久看| 蜜桃视频一区二区三区| 色婷婷av一区二区三区软件| 久久人人超碰精品| 免费欧美高清视频| 欧美午夜在线一二页| 中文字幕在线一区免费| 国产精品 日产精品 欧美精品| 欧美日韩一区二区电影| 成人免费一区二区三区视频| 国产一区在线看| 欧美一区二区在线不卡| 亚洲一区二区三区精品在线| www.成人网.com| 国产日韩欧美精品一区| 精品一区二区国语对白| 日韩欧美国产综合| 日本视频免费一区| 在线播放亚洲一区| 日韩精品每日更新| 欧美日韩成人综合在线一区二区| 一区二区三区波多野结衣在线观看| 99视频精品全部免费在线| 中文文精品字幕一区二区| 国产不卡在线视频| 国产精品美女www爽爽爽| 成人黄色小视频| 1区2区3区欧美| 91老师片黄在线观看| 亚洲乱码中文字幕综合| 欧美写真视频网站| 首页国产丝袜综合| 日韩一卡二卡三卡国产欧美| 精品一区二区三区久久久| 久久久国产一区二区三区四区小说 | 成人欧美一区二区三区1314 | 中文字幕一区二区三区在线不卡| 国产精品123| 国产精品网站在线观看| 成人精品高清在线| 久久久久久久av麻豆果冻| 国产精品系列在线观看| 中文字幕精品一区二区三区精品| 国产69精品久久777的优势| 最新国产の精品合集bt伙计| 91麻豆免费观看| 亚洲尤物视频在线| 精品视频在线看| 国产综合一区二区| 亚洲人成伊人成综合网小说| 欧美色精品天天在线观看视频| 亚洲综合网站在线观看| 欧美精品久久久久久久多人混战| 国产一区二区三区美女| 亚洲女同ⅹxx女同tv| 欧美另类z0zxhd电影| 国产乱码精品一区二区三|