加固您的网站服务器,让黑客无懈可击!

admin3年前云服务器43

有时候我们经常会碰到网站打不开,然后就接到黑客的勒索电话,这时候就说明你的网站可能被黑客攻击了,所以说网站安全很重要,没如果网站安全系数不高的话,轻的话可能使网站打不开,重的话因为网站打不开间接导致公司经济损失。所以在建设网站的时候应该要考虑网站的安全性。下面是2点网站服务器安全措施防止网站被黑客攻击。

一、防止数据库被非法下载

应当说,有一点网络安全的管理员,都会把从网上下载的网站程序的默认数据库路径进行更改。当然也有一部分管理员非常粗心,拿到程序直接在自己租用的服务器上进行安装,甚至连说明文件都不进行删除,更不要说更改数据库路径了。这样黑客就可以通过直接从源码站点下载网站源程序,然后在本地测试找到默认的数据库,再通过下载数据库读取里面的用户信息和资料(一般是经过MD5加密的)找到管理入口进行登陆获得webshell。还有一种情况是由于程序出错暴出了网站数据库的路径,那么怎么防止这种情况的发生呢?我们可以添加mdb的扩展映射。如下图所示:

打开IIS添加一个MDB的映射,让mdb解析成其他下载不了的文件:“IIS属性”—“主目录”—“配置”—“映射”—“应用程序扩展”里面添加.mdb文件应用解析,至于用于解析它的文件大家可以自己进行选择,要访问数据库文件出现无法访问就可以了。

二、防止上传

针对以上的配置如果使用的是MSSQL的数据库,只要存在注入点,依然可以通过使用注入工具进行数据库的猜解。倘若上传文件根本没有身份验证的话,我们可以直接上传一个asp的木马就得到了服务器的webshell。

对付上传,我们可以总结为:可以上传的目录不给执行权限,可以执行的目录不给上传权限。Web程序是通过IIS用户运行的,我们只要给IIS用户一个特定的上传目录有写入权限,然后又把这个目录的脚本执行权限去掉,就可以防止入侵者通过上传获得webshell了。配置方法:首先在IIS的web目录中,打开权限选项卡、只给IIS用户读取和列出目录权限,然后进入上传文件保存和存放数据库的目录,给IIS用户加上写入权限,最后在这两个目录的“属性”—“执行权限”选项把“纯脚本”改为“无”即可。见下图

最后提醒一点,在你设置以上权限的时候,一定要注意到设置好副目录的继承。避免所做的设置白费。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

影响美国网站服务器下载速度的因素有哪些

影响美国网站服务器下载速度的因素有:1、线路问题,例如美国网站服务器中出现不同线路带宽之间互访不同的问题;2、受美国网站服务器带宽影响,服务器带宽的大小直接影响了下载速度的快慢;3、受网站本地带宽影响...

常用的web服务器以及配置方法

  今天跟着小编了解一下什么是web服务器,常用的web服务器有哪些,web服务器配置方法。  web服务器含义  Web服务器一般指网站服务器,网络服务器是网络环境下为客户提供某种服务的专用计算机。...

网站服务器怎么租用才靠谱?五点轻松租用靠谱网站服务器

网站服务器怎么租用才靠谱?现在很多人会租用服务器来搭建自己的网站,其中服务器的选择对网站来说是很重要的。对于搭建网站,很多用户都会选虚拟主机或者云服务器,虚拟主机价格便宜、操作简单、云服务器具有弹性,...

中小企业网站服务器怎么选择合适的?

中小企业网站建设,首先要面临的就是服务器的选择。市面上建设网站各种价格,有很大一部分是从服务器上体现出来的。企业在选购服务器的时候,货比三家比较好。在同样价格范围内,如果哪家服务器更好没有深入的了解,...

软件在线类网站服务器解决方案

  行业背景和需求:  软件服务类网站主要提供常用共享软件下载,服务特色鲜明,访问率越高网站流量黏着率越高,可间接证明网站的信息内容及服务对网民的吸引力越强,网站流量贡献率的高低,可间接体现一个网站的...

网站服务器空间租用费用受哪些因素影响

影响网站服务器空间租用费用的因素有:1、服务提供商,服务提供商分为代理商和品牌商自营,代理商要比品牌商贵;2、处理器,硬盘,内存等硬件配置,硬件配置越高,网站服务器空间租用费用越高;3、宽带,宽带分为...