當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 陜西OA系統(tǒng) > 西安OA系統(tǒng) > 西安OA快博
三大措施設(shè)置數(shù)據(jù)庫(kù)安全 保障網(wǎng)站安全運(yùn)營(yíng)
申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114
文章來(lái)源:泛普軟件 三大措施設(shè)置數(shù)據(jù)庫(kù)安全 保障網(wǎng)站安全運(yùn)營(yíng)1數(shù)據(jù)庫(kù),網(wǎng)站運(yùn)營(yíng)的基礎(chǔ),網(wǎng)站生存的要素,不管是個(gè)人用戶還是企業(yè)用戶都非常依賴網(wǎng)站數(shù)據(jù)庫(kù)的支持,然而很多別有用心的攻擊者也同樣非?!翱粗亍本W(wǎng)站數(shù)據(jù)庫(kù)。
對(duì)于個(gè)人網(wǎng)站來(lái)說(shuō),受到建站條件的制約,Access數(shù)據(jù)庫(kù)成了廣大個(gè)人網(wǎng)站站長(zhǎng)的首選。然而,Access數(shù)據(jù)庫(kù)本身存在很多安全隱患,攻擊者一旦找到數(shù)據(jù)庫(kù)文件的存儲(chǔ)路徑和文件名,后綴名為“.mdb”的Access數(shù)據(jù)庫(kù)文件就會(huì)被下載,網(wǎng)站中的許多重要信息會(huì)被一覽無(wú)余,非常可怕。當(dāng)然,大家采用了各種措施來(lái)加強(qiáng)Access數(shù)據(jù)庫(kù)文件的安全,但真的有效嗎?
存在漏洞的保護(hù)措施
流傳最為廣泛的一種Access數(shù)據(jù)庫(kù)文件保護(hù)措施,是將Access數(shù)據(jù)庫(kù)文件的后綴名由“.mdb”改為“.asp”,接著再修改數(shù)據(jù)庫(kù)連接文件(如conn.asp)中的數(shù)據(jù)庫(kù)地址內(nèi)容,這樣一來(lái)即使別人知道數(shù)據(jù)庫(kù)文件的文件名和存儲(chǔ)位置,也無(wú)法進(jìn)行下載。
這是網(wǎng)上最流行的一種增強(qiáng)Access數(shù)據(jù)庫(kù)安全的方法,而且還有強(qiáng)大的“理論基礎(chǔ)”。
因?yàn)椤?mdb”文件不會(huì)被IIS服務(wù)器處理,而是直接將內(nèi)容輸出到Web瀏覽器,而“.asp”文件則要經(jīng)過(guò)IIS服務(wù)器處理,Web瀏覽器顯示的是處理結(jié)果,并不是ASP文件的內(nèi)容。
但大家忽略了一個(gè)很重要的問(wèn)題,這就是IIS服務(wù)器到底處理了ASP文檔中的哪些內(nèi)容。這里筆者提醒大家,只有ASP文件中“”標(biāo)志符間的內(nèi)容才會(huì)被 IIS服務(wù)器處理,而其他內(nèi)容則直接輸出到用戶的Web瀏覽器。你的數(shù)據(jù)庫(kù)文件中包含這些特殊標(biāo)志符嗎?即使有,Access也可能會(huì)對(duì)文檔中的“”標(biāo)志符進(jìn)行特殊處理,使之無(wú)效。因此后綴為“.asp”的數(shù)據(jù)庫(kù)文件同樣是不安全的,還是會(huì)被惡意下載。
面對(duì)蠱惑人心的理論,以及眾人的附和,筆者也開始相信此方法的有效性。但事實(shí)勝于雄辯,一次無(wú)意間的試驗(yàn),讓筆者徹底揭穿了這個(gè)謠言。
筆者首先將一個(gè)名為“cpcw.mdb”的數(shù)據(jù)庫(kù)文件改名為“cpcw.asp”,然后上傳到網(wǎng)站服務(wù)器中。運(yùn)行flashGet,進(jìn)入“添加新的下載任務(wù)”對(duì)話框,在“網(wǎng)址”欄中輸入“cpcw.asp”文件的存儲(chǔ)路徑,然后在“重命名”欄中輸入“cpcw.mdb”。進(jìn)行下載后,筆者發(fā)現(xiàn)可以很順利地打開“cpcw.mdb”,而且它所存儲(chǔ)的信息也被一覽無(wú)余。這就充分說(shuō)明了單純地將數(shù)據(jù)庫(kù)文件名的后綴“.mdb”改為“.asp”,還是存在安全隱患。
- 1重慶OA快博
- 2貴陽(yáng)OA快博
- 3廣州OA快博
- 4深圳OA快博
- 5長(zhǎng)沙OA快博
- 6廈門OA快博
- 7濟(jì)南OA快博
- 8太原OA快博
- 9上海OA快博
- 10沈陽(yáng)OA快博
- 11長(zhǎng)春OA快博
- 12哈爾濱OA快博
- 1五種對(duì)交換機(jī)進(jìn)行故障診斷的技術(shù)
- 2技術(shù)突破還是信息安全的末日
- 3網(wǎng)絡(luò)社區(qū)安全難題待解
- 4移動(dòng)信息濫用威脅手機(jī)安全
- 5交換機(jī)中的堆疊與級(jí)連區(qū)別詳解
- 6西安協(xié)同辦公系統(tǒng)OA
- 7內(nèi)網(wǎng)安全市場(chǎng)的渠道利益模型探討
- 8虛擬化容災(zāi)成災(zāi)備系統(tǒng)建設(shè)新方法
- 9男子飯店挑選活魚當(dāng)面做記號(hào) 上桌后仍舊被掉包
- 10虛擬服務(wù)器管理經(jīng)驗(yàn)技巧
- 11騰訊劉勝義:2012中國(guó)數(shù)字營(yíng)銷發(fā)展五大關(guān)鍵詞
- 12面對(duì)網(wǎng)絡(luò)安全威脅 你該如何應(yīng)對(duì)
- 13鏈家地產(chǎn):國(guó)土部發(fā)文調(diào)控土地市場(chǎng)
- 14重慶打黑至少?zèng)]收數(shù)百億資產(chǎn) 去向成謎 -1
- 15網(wǎng)絡(luò)不中斷的有效4招
- 16多種數(shù)據(jù)復(fù)制技術(shù)簡(jiǎn)析
- 17網(wǎng)絡(luò)安全政策合并
- 18Exchange Server 2007的三大商業(yè)價(jià)值分析
- 19數(shù)據(jù)中心的五維度評(píng)估法
- 20中國(guó)進(jìn)入汽車新召回時(shí)代 或是三包出臺(tái)前奏
- 21七招打造最安全的Windows XP操作系統(tǒng)
- 22通向一流軟件設(shè)計(jì)的12級(jí)階梯
- 23OA軟件可以通過(guò)選擇日期查看其他周的車輛使用情況
- 24深圳大運(yùn)會(huì)投140億元收12億元 審計(jì)發(fā)現(xiàn)問(wèn)題
- 25計(jì)世獨(dú)家:甄別兩種服務(wù)器虛擬化軟件
- 26美擊案遇害者身份確定 皆死于槍傷最多中11槍
- 27鄭州"房妹"父親被立案查處 爆料人接死亡威脅
- 28小戶型櫥柜將是未來(lái)消費(fèi)主流趨勢(shì)
- 29遠(yuǎn)程復(fù)制管理的四項(xiàng)基本原則
- 30直擊企業(yè)數(shù)據(jù)集成技術(shù)
成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓