亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

防范ASP木馬的十大基本原則

添加時間:2014-9-2 17:30:11  添加: 思海網絡 

由于ASP它本身是服務器提供的一貢服務功能,特別是最近由dvbbs的upfile文件出現漏洞以來,其高度的隱蔽性和難查殺性,對網站的安全造成了嚴重的威脅。因此針對ASP木馬的防范和清除,為網管人員提出了更高的技術要求。  

幾個大的程序全部被發現存在上傳漏洞,小程序更是不計其數,讓ASP木馬一下占據了主流,得到廣泛的使用,想必如果你是做服務器的話,一定為此頭疼 不止吧,特別是虛擬主機的用戶都遇到過網頁被篡改、數據被刪除的經歷,事后除了對這種行徑深惡痛絕外,許多客戶又苦于沒有行之有效的防范措施。鑒于大部分 網站入侵都是利用ASP木馬完成的,特寫此文章以使普通虛擬主機用戶能更好地了解、防范ASP木馬。也只有空間商和虛擬主機用戶共同做好防范措施才可以有 效防范ASP木馬!

我們首先來說一下怎么樣防范好了,說到防范我們自然要對ASP木馬的原理了,大道理我也不講了,網上的文章有的是,簡單的說ASP木馬其實就是用asp編寫的網站程序,甚至有些ASP木馬就是由asp網站管理程序修改而來的。就比如說我們常見的asp站長助手,等等

它和其他asp程序沒有本質區別,只要是能運行asp的空間就能運行它,這種性質使得ASP木馬非常不易被發覺。它和其他asp程序的區別只在于 ASP木馬是入侵者上傳到目標空間,并幫助入侵者控制目標空間的asp程序。嚴重的從而獲取服務器管理員的權限,要想禁止ASP木馬運行就等于禁止asp 的運行,顯然這是行不通的,這也是為什么ASP木馬猖獗的原因!有人要問了,是不是就沒有辦法了呢,不,有辦法的:

第一:從源頭入手,入侵者是怎么樣上傳ASP木馬的呢?一般喲幾種方法,通過sql注射手段,獲取管理員權限,通過備份數據庫的功能將ASP木馬寫 入服務器。或者進入后臺通過asp程序的上傳功能的漏洞,上傳木馬等等,當然正常情況下,這些可以上傳文件的asp程序都是有權限限制的,大多也限制了 asp文件的上傳。(比如:可以上傳圖片的新聞發布、圖片管理程序,及可以上傳更多類型文件的論壇程序等),如果我們直接上傳ASP木馬的話,我們會發 現,程序會有提示,是不能直接上傳的,但由于存在人為的asp設置錯誤及asp程序本身的漏洞,給了入侵者可乘之機,實現上傳ASP木馬。

因此,防范ASP木馬的重點就在于虛擬主機用戶如何確保自己空間中asp上傳程序的安全上,如果你是用別人的程序的話,盡量用出名一點的大型一點的 程序,這樣漏洞自然就少一些,而且盡量使用最新的版本,并且要經常去官方網站查看新版本或者是最新補丁,還有就是那些數據庫默認路徑呀,管理員密碼默認 呀,一定要改,形成習慣保證程序的安全性。

那么如果你是程序員的話,我還想說的一點就是我們在網站程序上也應該盡量從安全的角度上編寫涉及用戶名與口令的程序最好封裝在服務器端,盡量少的在 ASP文件里出現,涉及到與數據庫連接地用戶名與口令應給予最小的權限; 需要經過驗證的ASP頁面,可跟蹤上一個頁面的文件名,只有從上一頁面轉進來的會話才能讀取這個頁面。防止ASP主頁.inc文件泄露問題; 防止UE等編輯器生成some.asp.bak文件泄露問題等等特別是上傳功能一定要特別注意

上面的只是對客戶的一些要求,但是空間商由于無法預見虛擬主機用戶會在自己站點中上傳什么樣的程序,以及每個程序是否存在漏洞,因此無法防止入侵者 利用站點中客戶程序本身漏洞上傳ASP木馬的行為。空間商只能防止入侵者利用已被入侵的站點再次入侵同一服務器上其他站點的行為。這也更加說明要防范 ASP木馬,虛擬主機用戶就要對自己的程序嚴格把關!

為此我總結了ASP木馬防范的十大原則供大家參考:

1、建議用戶通過ftp來上傳、維護網頁,盡量不安裝asp的上傳程序。

2、對asp上傳程序的調用一定要進行身份認證,并只允許信任的人使用上傳程序。

這其中包括各種新聞發布、商城及論壇程序,只要可以上傳文件的asp都要進行身份認證!

3、asp程序管理員的用戶名和密碼要有一定復雜性,不能過于簡單,還要注意定期更換。

4、到正規網站下載asp程序,下載后要對其數據庫名稱和存放路徑進行修改,數據庫文件名稱也要有一定復雜性。建議我公司的客戶使用.mdb的數據庫文件擴展名,因為我公司服務器設置了.mdb文件防下載功能。

5、要盡量保持程序是最新版本。

6、不要在網頁上加注后臺管理程序登陸頁面的鏈接。

7、為防止程序有未知漏洞,可以在維護后刪除后臺管理程序的登陸頁面,下次維護時再通過ftp上傳即可。

8、要時常備份數據庫等重要文件。

9、日常要多維護,并注意空間中是否有來歷不明的asp文件。記住:一分汗水,換一分安全!

10、一旦發現被入侵,除非自己能識別出所有木馬文件,否則要刪除所有文件。

重新上傳文件前,所有asp程序用戶名和密碼都要重置,并要重新修改程序數據庫名稱和存放路徑以及后臺管理程序的路徑。

做好以上防范措施,您的網站只能說是相對安全了,決不能因此疏忽大意,因為入侵與反入侵是一場永恒的戰爭!

關鍵字:ASP、服務器、木馬、數據庫

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站