鼎誉网络科技-长沙专业建站网
首 页 | 网站建设 | 域名知识 | 网站空间 | 网站维护 | 网站防黑 | 服务器专区 | 网站营销 | 网站赚钱 | 网站备案
站长工具 | 网页设计 | 作品集 | 鼎誉网络科技 | 网站SEO优化 | 免费优化分析 | 网站赚钱啦 | 邮件群发 | 站长墙 | 联系我们
网站搜索 网站搜索:
鼎誉网络科技让您企业的网络营销至少少走一年弯路!
免费的邮件推广工具送给您!

长沙网站制作长沙网站建设长沙建站网站建站网站设计网站学习ASP程序程序学习美工设计页面设计好玩网站商务型网站制作株洲网站制作湖南网站制作,北京网站制作湖北网站制作湘潭网站制作怀化网站制作郴州网站制作邵阳网站制作常德网站制作我要做网站我公司要做网站做网站网站益阳网站制作湘西网站制作永州网站制作娄底网站制作张家界网站制作旅游网站制作我的网站网站除木马网站优化网站SEO免费推广免费优化长沙最好的网络公司,长沙最低价的网络公司长沙最牛的网站长沙最牛的优化长沙最好的人长沙最好的网站长沙低价网站免费做网站 小陈网站制作长沙小陈网站制作长沙交友长沙网络交友

您现在的位置: 鼎誉网络科技营销系统 >> 文章中心 >> 网站防黑 >> 正文

关于网站防黑三大要点

作者:长沙网站… 文章来源:本站原创 点击数: 更新时间:2009/12/2 12:30:44

 一、斩断SQL注入黑手   许多站长都有过这样的经历:网站遭到黑客入侵、网页被改得面目全非,为了帮助大家防范黑客入侵,笔者通过实践总结了三条军规,只要你去遵循,就能提高网站的安全性,不用担心会被黑了!
  目前黑客攻入网站 常用的伎俩是SQL注入攻击。由于SQL注入是从正常的WWW端口访问,跟一般的Web页面访问没什么区别,所以目前市面上出售的防火墙都不会对SQL注入发出警报。   现在很多网站程序,由于未对用户输入数据的合法性进行判断,因此当你在IE地址栏中提交数据库查询代码时,例如输入HTTP://www.labxw.com/displist.asp?id=xx and 1=1时返回正常,但是输入HTTP://www.labxw.com/displist.asp?id=xx and 1=2时却返回出错信息,这就说明displist.asp文件存在着SQL注入漏洞。
  如果你的网站有这样的注入漏洞,黑客使用瑞士军刀、明小子旁注等软件,通过displist.asp注入点即可攻进你的网站,然后他上传ASP木马,在IE地址栏中运行该ASP木马,即可随意上传下载网站上的文件、窜改网页,由于在服务器端不能禁止ASP的运行,因此你还无法禁止ASP木马的运行。   为了防范黑客通过SQL注入攻进网站,小陈网站制作建议你可以使用枫叶防注3.5版,按照以下的步骤操作:
第一步,上传枫叶防注3.5版   首先到http://www.labxw.com/link/downsoftware.htm下载枫叶防注3.5版,然后把压缩包解压到一个目录中;再将该目录(包括里面所有文件)上传到服务器。
第二步,修改网站程序中的CONN.asp文件   在网站程序中找到CONN.asp文件(即数据库连接文件),然后在枫叶防注3.5版中,找到并打开sqlin.asp文件,把sqlin.asp中代码全部复制到CONN.asp文件的尾部下(图1),这样网站中所有调用CONN的文件,都能防范注入攻击了!对网站中所有的CONN.asp文件都应该进行如此修改, 后把修改后的CONN.asp上传服务器。
  图1第三步,修改需要防注的页面
  检查网站程序,打开那些需要防注的页面(即含有数据库操作的ASP文件),然后在其头部加上 这一句,于是这些页面就能防注了, 后把它们都上传到服务器。 二、堵住网站隐性漏洞
  除了上面介绍的主要防黑措施之外,小陈网站制作还提出应该采取以下措施: 堵住数据库下载漏洞
  为数据库起个无规律、非常规的名字,比如c26sksfln.mdb,把它放在几层目录下(如./labxw/lagq/laxw/)。不要在程序中写出数据库名。例如在CONN.asp中含有DBPath=Server.MapPath(“cmddb.mdb”)这一句就很危险,因为一旦别人拿到CONN.asp,网站数据库的名字和位置就一览无余了。 限制上传和论坛程序
  网站中 好没有任何上传程序和论坛程序。建议你采用FTP上传维护网页,不要安装ASP的上传程序;如果ASP上传文件必须保留,也应该进行身份认证。如果论坛支持文件上传,你应该在程序中设好上传文件的格式,直接在程序中锁定,只有图像和压缩文件才能上传。 强化后台管理
  不要在网页上显示后台管理程序的入口链接,以免黑客攻入网站后台。管理员的用户名和密码也不能过于简单,注意定期更换。建议平时删除后台管理程序,维护时再通过FTP上传,然后使用。' 三、根除ASP木马生存的土壤
  小陈网站制作建议用雷客图ASP站长安全助手ASPSecurity 1.0 正式版,经常检查网站上是否有ASP木马。假如黑客在你的网站中上传了ASP木马,该软件可以帮你快速把它揪出来,下载地址:http://www.labxw.com/link/downsoftware.htm。   点击“查找ASP木马”,在右窗口检查路径中输入“\”,点击“开始检查”,检查整个网站是否隐藏有ASP木马。如果网站ASP文件不多,检查结果很快就会出来,软件会列出所有可疑文件(图2),你逐一点击可疑文件名、查看文件的创建/修改时间,核实它是否为ASP木马。
  图2  如果发现了木马,请点击“可疑文件搜索”查找入侵者留下和改动的文件,这些文件的修改日期一般与木马文件是同一天。填入已发现的木马文件日期(图3),将要检查文件类型设成“*”,将搜索目录设成“\”,软件就会在网站中找出入侵者留下和改动的所有文件。
  图3  点击“文件窜改检查”,填入“\”,点击“提交”,把网站中所有文件的修改日期、大小等信息,都保存在一个TXT文件中。该保存文件名(例如2006119133300.txt)为操作当天的日期时间,以备你日后检查网站文件是否被窜改了;以后要检查时,在“校验信息”下输入该文件名,点击“提交”即可。
本文来自: http://towh.5d6d.com/ 详细来源请参考:http://towh.5d6d.com/thread-10780-1-1.html

|湘诚凯威|服务器管理|服务器防黑|长沙网站制作|湖南网站制作|小陈做网站|网站制作|


·以上内容部份或全部来自网络,由鼎誉网科搜集整理,如有侵权请联系我们立即删除,如转载请注明原文出处,并保留以下内容。
    [鼎誉网科] http://www.dywlkj.comhttp://www.xckww.com 是长沙市鼎誉网络科技有限公司的品牌,专业经营域名注册虚拟主机网站建设服务器租用托管 , 网站优化 , 网站改版杀毒等业务。经过多年的高速发展,“鼎誉网科”已经成为我国一家知名的互联网服务提供商。
  • 上一篇文章:

  • 下一篇文章:
  •   本文相关文章:

     10年新一轮互联网大战,谁动了谁的奶酪?
    长沙网站制作专业机构--鼎域网络科技
    关于网站服务器通用和专用保护分析
    防黑安全技巧
    网站防黑设置方法
    怎样利用网站挣钱
    网站如何防黑
    小陈网站制作教你如何网站防黑
    小陈网站制作教你如何网站防黑
    维护网站 化算的办法

    点击排行  
    普通文章站长需要知道的几个网站防黑基本步骤?
    普通文章【鼎誉网络】路由器为什么要防黑?
    普通文章【鼎誉网络公司收集】如何防止网站被写
    普通文章鼎誉网络为您分析主机被黑的两种可能是
    普通文章如何防范网站被黑的窍决
    普通文章如何做好网站防黑
    普通文章是么是网站防黑
    普通文章网站黑客的手段
    普通文章如何防制网站被K
    普通文章网站防黑的绝招
    网站建设
    固顶文章市面上便宜网站制作利弊
    普通文章史上 全推广渠道总汇,不可不知道的优质
    普通文章什么是网络营销,网络营销包含哪些方面
    普通文章网络推广优质干活,做一次保证一年的流
    普通文章网络推广的有效渠道有哪些
    普通文章从小白到高手,网络推广的一百种方法
    普通文章SEO与SEO,为什么你做的没效果,用这四
    普通文章外链为王,内容为皇,SEO到底应该怎么做
    普通文章网站建设中这几件事你一定要注意
    普通文章移动建站与电脑建站哪方更重要,弹窗真
    普通文章 优质的建站方案,H5一站式建站pc移动同
    普通文章优化网站,从每一个细节开始,一篇优质
    普通文章免费的好用助手,免费运营助手助你运营
    普通文章如何快速诊断一个网站是否有优化到位
    普通文章如何通过伪原创文章来提升网站权重,伪
    普通文章网站建设时如何做好网站页面的关键词设
    普通文章网站优化的常见方法
    普通文章网站优化很重要,网站优化应该如何做
    普通文章让你的网站更加美观,网站建设之网页设
    普通文章如果做出一个用户体验上乘的优质网站?
    普通文章网站备案详细流程
    普通文章网站防黑应该做到的几点
    普通文章SEO网站优化怎么做
    普通文章微信6.0该这么改?看微信重度用户的猜想
    普通文章中小企业是否应该做营销型网站?
    - 友情链接 - 我要去主站申请链接
    [申请链接]
    [更多链接]
    关于湖南鼎誉网络 | 各地网站制作 | 域名空间 | 服务器托管 | 网站学习 | 培训天地 | 免费推广鼎誉网络 | 友情链接 | 邮件系统
    Copyright 2015 powered by dywlkj.com & 鼎誉网络 湘ICP备09029911号 All Rights Reserved.
    Baidu

    (工作日:9:00-18:30)

    在线QQ

    商务咨询①

    商务咨询②

    商务咨询③

    商务咨询④

    联系电话0731-854196570731-83527868

    免费服务热线400-0731-269

    微博鼎誉网络官方微博

    博客鼎誉网络官方博客