国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

三大措施設置數據庫 保障網站安全運營
2008-05-05   

數據庫,網站運營的基礎,網站生存的要素,不管是個人用戶還是企業(yè)用戶都非常依賴網站數據庫的支持,然而很多別有用心的攻擊者也同樣非?!翱粗亍本W站數據庫。

對于個人網站來說,受到建站條件的制約,Access數據庫成了廣大個人網站站長的首選。然而,Access數據庫本身存在很多安全隱患,攻擊者一旦找到數據庫文件的存儲路徑和文件名,后綴名為“.mdb”的Access數據庫文件就會被下載,網站中的許多重要信息會被一覽無余,非常可怕。當然,大家采用了各種措施來加強Access數據庫文件的安全,但真的有效嗎?

存在漏洞的保護措施

流傳最為廣泛的一種Access數據庫文件保護措施,是將Access數據庫文件的后綴名由“.mdb”改為“.asp”,接著再修改數據庫連接文件(如conn.asp)中的數據庫地址內容,這樣一來即使別人知道數據庫文件的文件名和存儲位置,也無法進行下載。

這是網上最流行的一種增強Access數據庫安全的方法,而且還有強大的“理論基礎”。

因為“.mdb”文件不會被IIS服務器處理,而是直接將內容輸出到Web瀏覽器,而“.asp”文件則要經過IIS服務器處理,Web瀏覽器顯示的是處理結果,并不是ASP文件的內容。

但大家忽略了一個很重要的問題,這就是IIS服務器到底處理了ASP文檔中的哪些內容。這里筆者提醒大家,只有ASP文件中“”標志符間的內容才會被IIS服務器處理,而其他內容則直接輸出到用戶的Web瀏覽器。你的數據庫文件中包含這些特殊標志符嗎?即使有,Access也可能會對文檔中的“”標志符進行特殊處理,使之無效。因此后綴為“.asp”的數據庫文件同樣是不安全的,還是會被惡意下載。

面對蠱惑人心的理論,以及眾人的附和,筆者也開始相信此方法的有效性。但事實勝于雄辯,一次無意間的試驗,讓筆者徹底揭穿了這個謠言。

筆者首先將一個名為“cpcw.mdb”的數據庫文件改名為“cpcw.asp”,然后上傳到網站服務器中。運行flashGet,進入“添加新的下載任務”對話框,在“網址”欄中輸入“cpcw.asp”文件的存儲路徑,然后在“重命名”欄中輸入“cpcw.mdb”。進行下載后,筆者發(fā)現可以很順利地打開“cpcw.mdb”,而且它所存儲的信息也被一覽無余。這就充分說明了單純地將數據庫文件名的后綴“.mdb”改為“.asp”,還是存在安全隱患。

沒有最“安全”,只有更“安全”

任何事情都不是絕對的,因此增強Access數據庫文件的安全也只是相對的。畢竟Access只能用于小型數據庫的解決方案,它存在很多先天不足,特別是在安全方面。

我們所采用的各種方法,也只是相對來說增強了Access數據庫文件的安全,并不能實現絕對的安全,畢竟先天不足的問題是無法解決的。下面筆者為大家介紹一些方法,雖然不能完全防止別人下載Access數據庫文件,但只要你善用它們,Access數據庫文件就會更安全。

方法一:數據庫文件名應復雜

要下載Access數據庫文件,首先必須知道該數據庫文件的存儲路徑和文件名。如果你將原本非常簡單的數據庫文件名修改得更加復雜,這樣那些“不懷好意”者就要花費更多的時間去猜測數據庫文件名,無形中增強了Access數據庫的安全性。

很多ASP程序為方便用戶使用,它的數據庫文件通常都被命名為“data.mdb”,這大大方便了有經驗的攻擊者。如果我們將數據庫文件名修改得復雜一些,他人就不易猜到,如將“data.mdb”修改為“1rtj0ma27xi.mdb”,然后修改數據庫連接文件中的相應信息。這樣Access數據庫就相對安全一些。此方法適合于那些租用Web空間的用戶使用。

不足之處:一旦查看到數據庫連接文件(如conn.asp)中的內容,再復雜的文件名也無濟于事。

方法二:利用ODBC數據源

很多網站Web程序,將Access數據庫文件的存儲路徑和文件名存放在數據庫連接文件中。一旦這些連接文件中的內容外泄,那么不管數據庫文件名多么復雜,都會暴露出蹤跡。

這時就可以使用ODBC數據源方法,即使連接文件的內容外泄,他人也只能知道網站程序所使用的ODBC數據源名稱,而數據庫文件的存儲路徑和文件名卻無法找到。

手工修改數據庫連接文件(如conn.asp)中的內容,以及創(chuàng)建ODBC數據源。下面以筆者的論壇程序為例,首先將conn.asp文檔中的

DBPath = Server.MapPath("./data/1rtj0ma27xi.mdb")

conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath

修改為:conn.open "rtjmaxi",其中“rtjmaxi”是指ODBC數據源名稱。

接著在IIS服務器中新建名為“rtjmaxi”的ODBC數據源,并在其中指定“1rtj0ma27xi.mdb”數據庫文件的位置即可,最后點擊“確定”按鈕完成配置。

不足之處:此方法不適合于租用Web空間的用戶使用,要想使用ODBC數據源方法,必須要有管理和維護IIS服務器的權限。

方法三:改變存儲位置

一般情況下,Access數據庫文件存放在相應的Web目錄中,很多黑客就是利用這種規(guī)律來查找并下載數據庫文件。

因此可以采用改變數據庫文件存儲位置的方法,將數據庫文件存放在Web目錄以外的某個文件夾中,讓黑客難以猜測存儲位置。

接著修改好數據庫連接文件(如conn.asp)中的數據庫文件相應信息,這樣Access數據庫文件就安全多了。即使攻擊者通過連接文件找到數據庫文件的存儲路徑,由于數據庫文件存放在Web目錄以外的地方,攻擊者就無法通過HTTP方式下載數據庫文件。

例如,IIS網站的Web目錄位于“D:\wwwroot”下,在該Web目錄下的“DATA”文件夾中存放著“1rtj0ma27xi.mdb”,現在筆者將該數據庫文件轉移到Web目錄以外的“D:\CPCW”文件夾下。然后修改數據庫連接文件,將“DBPath=Server.MapPath("./data/1rtj0ma27xi.mdb")”修改為“DBPath=Server.MapPath("../cpcw/1rtj0ma27xi.mdb")”,這樣Access數據庫文件就安全多了。雖然數據庫文件沒有存放在Web目錄中,但并不影響ASP程序訪問數據庫。

不足之處:此方法不適合于租用Web空間的用戶使用,因為將Access數據庫文件移至Web目錄之外,一般需要很大的權限。

以上方法,在不同程度上增強了Access數據庫文件的安全性,但大家不能將它們當成“仙丹妙藥”,畢竟網絡環(huán)境是復雜的,黑客的破壞手段也在不斷增強,大家可以根據自己的需要,選擇其中的多種方法配合使用,效果才理想,Access數據庫文件才會更安全。


熱詞搜索:

上一篇:網絡隔離下的幾種數據交換技術比較
下一篇:追溯歷史 看垃圾郵件30年

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美成人vr18sexvr| 日本欧美在线观看| 日韩二区三区四区| 国产精品一二一区| 欧美日产国产精品| 最新日韩在线视频| 国产一区欧美二区| 69久久99精品久久久久婷婷 | 最新日韩av在线| 秋霞午夜av一区二区三区 | 国产一区二区美女| 欧美三片在线视频观看| 国产精品免费丝袜| 国产专区欧美精品| 日韩欧美中文一区二区| 亚洲成人先锋电影| 欧美在线不卡一区| 中文字幕一区av| 国产精品白丝jk黑袜喷水| 欧美一区二区三区四区视频 | 日本精品一级二级| 国产精品伦一区| 国产成人精品亚洲午夜麻豆| 欧美videossexotv100| 日韩精品91亚洲二区在线观看| 色婷婷精品久久二区二区蜜臂av | 精品少妇一区二区三区日产乱码| 亚洲一区在线观看免费观看电影高清| 色综合久久久网| 国产精品久久久久aaaa樱花 | 激情丁香综合五月| 欧美成人性战久久| 激情偷乱视频一区二区三区| 精品国产不卡一区二区三区| 久久99国产精品麻豆| 欧美大黄免费观看| 国内精品视频一区二区三区八戒| 精品免费视频一区二区| 久久国产婷婷国产香蕉| 久久综合九色欧美综合狠狠| 国产成人自拍高清视频在线免费播放| 久久免费美女视频| 99免费精品视频| 亚洲午夜精品在线| 欧美电影免费观看高清完整版 | 在线亚洲一区观看| 亚洲国产精品综合小说图片区| 欧美精品日韩综合在线| 久久精品国产精品亚洲精品 | 最新国产精品久久精品| 色哟哟日韩精品| 天天综合天天做天天综合| 91精品国产乱| 国产精品88av| 亚洲乱码国产乱码精品精的特点 | 国产精品全国免费观看高清 | 久久九九久精品国产免费直播| 国产一区二区美女| 亚洲精品水蜜桃| 欧美肥妇free| 成人黄色777网| 日韩专区一卡二卡| 国产日韩欧美激情| 欧美亚洲免费在线一区| 精品亚洲免费视频| 国产精品国产a| 日韩一区二区三区四区| 成人av网站在线| 日韩成人免费看| 亚洲视频在线一区| 欧美大片在线观看一区| 91丨九色丨蝌蚪富婆spa| 婷婷丁香激情综合| 国产精品狼人久久影院观看方式| 欧美日韩高清影院| 成人精品一区二区三区四区 | 成人性视频免费网站| 亚洲va国产va欧美va观看| 久久一留热品黄| 欧美吞精做爰啪啪高潮| 国产成人av在线影院| 日韩av中文字幕一区二区三区| 欧美国产日韩a欧美在线观看| 欧美三级电影网| av在线一区二区| 国产精品一级在线| 日韩av一区二区三区四区| 中文字幕亚洲电影| 久久久久青草大香线综合精品| 欧美午夜视频网站| 99国内精品久久| 国产91丝袜在线播放| 美女www一区二区| 亚洲123区在线观看| 1024成人网| 中文字幕一区二区三区不卡| 久久亚洲综合色一区二区三区| 欧美精品一二三| 欧美日韩成人综合天天影院| 91免费看视频| av综合在线播放| 粉嫩嫩av羞羞动漫久久久| 韩国v欧美v日本v亚洲v| 免费国产亚洲视频| 日韩精品亚洲一区| 午夜成人免费视频| 丝袜美腿亚洲综合| 日韩高清不卡一区| 日韩成人午夜电影| 麻豆精品视频在线| 男人的j进女人的j一区| 日韩 欧美一区二区三区| 丝袜亚洲另类欧美综合| 日韩不卡一区二区三区| 日韩电影一区二区三区四区| 日韩精品免费专区| 久久精品99国产精品日本| 免费在线观看一区| 国产精品一区二区在线观看不卡| 国模冰冰炮一区二区| 国产一区二区伦理片| 成人精品国产一区二区4080| 99精品视频中文字幕| 日本精品一级二级| 91精品国产麻豆国产自产在线| 日韩欧美一二区| 久久久久久久精| 国产精品二三区| 亚洲一区欧美一区| 日本视频一区二区三区| 国内成人免费视频| 懂色av一区二区三区免费看| aaa欧美色吧激情视频| 欧美日韩一卡二卡三卡| 欧美va亚洲va在线观看蝴蝶网| 久久久不卡影院| 中文字幕中文字幕一区二区| 一区二区三区在线视频免费| 视频一区二区中文字幕| 久草这里只有精品视频| www.欧美色图| 欧美日韩国产乱码电影| 国产亚洲精久久久久久| 一区二区三区四区高清精品免费观看| 偷偷要91色婷婷| 国产不卡免费视频| 欧美少妇xxx| 国产女人18水真多18精品一级做| 成人免费在线视频| 老司机免费视频一区二区三区| 狠狠色丁香久久婷婷综合丁香| 波多野结衣中文字幕一区二区三区| 色婷婷综合视频在线观看| 日韩欧美一级二级三级久久久| 国产精品人妖ts系列视频| 美女看a上一区| 91浏览器打开| 欧美xingq一区二区| 久久成人免费网站| 日韩欧美高清dvd碟片| 亚洲女人的天堂| 成人精品gif动图一区| 日本不卡1234视频| 99re在线视频这里只有精品| 欧美一级日韩免费不卡| 中文字幕欧美国产| 日本亚洲电影天堂| 91九色最新地址| 欧美激情一区二区三区全黄 | 天天av天天翘天天综合网 | 欧美精品免费视频| 专区另类欧美日韩| 国产乱码一区二区三区| 欧美精品自拍偷拍| 日韩理论电影院| 国产激情偷乱视频一区二区三区| 欧美另类久久久品| 亚洲另类在线一区| 成人精品鲁一区一区二区| 精品国产伦一区二区三区观看方式 | 青草av.久久免费一区| 91黄色在线观看| 日韩一区日韩二区| 国产麻豆91精品| 日韩亚洲电影在线| 手机精品视频在线观看| 91国偷自产一区二区开放时间 | 久久久精品2019中文字幕之3| 亚洲123区在线观看| 欧美性色黄大片| 一个色在线综合| 色综合久久精品| 亚洲免费av在线| 91色九色蝌蚪| 亚洲精品美国一| 色综合网站在线| 亚洲精品老司机| 日本黄色一区二区| 亚洲资源在线观看| 欧美久久久久久蜜桃|