国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 數(shù)據(jù)安全 >

實(shí)例講解Web數(shù)據(jù)庫安全防護(hù)

時間:2013-03-11 14:57來源: 點(diǎn)擊:
數(shù)據(jù)庫是Web的命脈,由于管理者的安全疏漏使得其成為攻擊者入侵Web的入口。 實(shí)例講解Web數(shù)據(jù)庫安全防護(hù)
Tags安全防護(hù)(101)Web(532)安全(476)數(shù)據(jù)庫(89)  

  是Web的命脈,由于管理者的安全疏漏使得其成為攻擊者Web的入口。如何來加固Web數(shù)據(jù)庫呢?筆者就以當(dāng)前使用比較廣泛的和MSSQL數(shù)據(jù)庫為例,說說Web數(shù)據(jù)庫的安全防護(hù)。

  1、Access數(shù)據(jù)庫防下載 

    數(shù)據(jù)庫被下載這對Web來說幾乎是毀滅性的,因?yàn)楣粽邚闹锌梢垣@取包括管理員帳戶及密碼等在內(nèi)的敏感信息,然后實(shí)施進(jìn)一步的攻擊??杀幌螺d的數(shù)據(jù)庫主要是Access數(shù)據(jù)庫,采用這種數(shù)據(jù)庫的Web站點(diǎn)不在少數(shù)。防止Access數(shù)據(jù)庫下載,可以從以下幾個方面入手。

  (1)數(shù)據(jù)庫改名

  數(shù)據(jù)庫改名包括兩部分,首先將其改成比較生僻的名稱,建議名字足夠長并使用某些特殊字符以防被攻擊者猜中。另外,將mdb后綴改為asp,以防數(shù)據(jù)庫被下載。當(dāng)然數(shù)據(jù)庫改名后,數(shù)據(jù)庫連接配置文件也要進(jìn)行修改。

  (2)改變數(shù)據(jù)庫路徑

  站點(diǎn)系統(tǒng)都有默認(rèn)的數(shù)據(jù)庫路徑,由于安全意識淡薄,部署Web站點(diǎn)時有很多人不去修改數(shù)據(jù)庫路徑,因而攻擊者很容易地猜到該站點(diǎn)的數(shù)據(jù)庫路徑。

  更改數(shù)據(jù)庫路徑,大家可以在站點(diǎn)目錄下創(chuàng)建比較生僻的目錄,然后將數(shù)據(jù)庫文件拷貝到該目錄中。當(dāng)然,更改數(shù)據(jù)庫路徑后,需要修改站點(diǎn)系統(tǒng)的數(shù)據(jù)庫連接文件。一般asp站點(diǎn)系統(tǒng)的數(shù)據(jù)庫連接文件是conn.asp。打開該文件后,然后根據(jù)實(shí)際情況進(jìn)行修改,使得其跟當(dāng)前的數(shù)據(jù)庫路徑相一致。

  (3)設(shè)置好目錄權(quán)限

  要設(shè)置好數(shù)據(jù)庫目錄的訪問權(quán)限,原則是權(quán)限最小化以防止非正常的訪問。因?yàn)閃eb程序是通過用戶運(yùn)行的,我們只要給IIS用戶讀取和寫入權(quán)限,然后通過“IIS管理器”把這個目錄的腳本執(zhí)行權(quán)限去掉,防止入侵者在該目錄中通過上傳獲得webshell了。

  (4)添加mdb的擴(kuò)展映射

  IIS對于不能解析的文件類型就會彈出下載框讓用戶下載,我們可以通過在IIS管理器中添加對mdb的擴(kuò)展映射,防止數(shù)據(jù)庫被下載。其設(shè)置方法是:打開IIS管理器定位到相應(yīng)的Web站點(diǎn),右鍵選擇“屬性”,然后依次點(diǎn)擊“主目錄→配置→映射”,在“應(yīng)用程序擴(kuò)展”里面添加.mdb文件應(yīng)用解析,至于用于解析它的可執(zhí)行文件大家可以自己進(jìn)行選擇,只要讓攻擊者無法訪問數(shù)據(jù)庫文件就可以了。

------分隔線----------------------------

推薦內(nèi)容