麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 安全知識 > 正文

網站數據庫安全防范要領

2020-07-05 18:06:31
字體:
來源:轉載
供稿:網友

在網站運行過程中,最糟糕的就是數據庫文件被下載。一旦這個核心文件被惡意下載,那么網站幾乎就等于將控制權拱手讓人了。

  下面,提供三種常見的數據庫文件安全措施,供讀者們參考使用。

  1、本機中的數據庫安全策略

  如果我們能夠控制服務器(以xp系統為環境),那么可以使用如下能夠徹底避免數據庫文件被下載的方法。

  步驟1:首先,依次單擊“開始”一“管理工具”一“Internet信息服務(IIS)管理器”菜單,打開如圖所示的對話框。在這里需要右鍵單擊數據庫文件(cib.mdb),在彈出的菜單中選擇“屬性”。

網站數據庫安全防范要領

  步驟2:在彈出的對話框中,勾選“重定向到URL”項,并在“重定向”欄中輸入當前網站的網址(或任意網址),如圖所示。

  網站數據庫安全防范要領

  這樣,如果再有人試圖用“http://127.0.0.1/db.mdb”文件,那么將自動訪問重定向的網址,而不會執行db.mdb這個數據庫文件的下載操作。

  2、購買空間的安全策略

  如果是將數據庫文件上傳到購買的空間,那么通常需要使用如下方法來防止數據庫文件被下載。

  這個方法就是把數據庫放在Web目錄之外。也就是說,不把數據庫放在可以直接被訪問的Web目錄之內,這可以說是最保險的方法。下面,以某個購買的網站空間為例,講解一下具體實現的方法:

  步驟1:首先,使用FTP方式登錄到網站的空間根目錄下。此時,可以看到有如圖所示的多個目錄。

  網站數據庫安全防范要領

  步驟2:在這里,Web目錄用于存儲網站的內容。Db目錄就是空間服務商提供的用于存儲數據庫文件的地方。由于DB這個目錄不能被來訪者通過URL地址訪問到,進而就杜絕了數據庫文件被惡意下載的可能。

  步驟3:接著,需要在設計網站時將數據庫連接文件中的路徑指向到db目錄。

  步驟4:最后,把cib1.mdb文件復制到db目錄中就可以了。

  3、特殊文件名法

  如果購買的網站空間中沒有提供DB、Web等目錄,那么建議使用更改數據庫文件名的方法來實現數據庫的安全。

  有一些網站認為把數據庫文件的擴展名修改為.asp(如123.asp),就可以保障數據庫不被下載了,其實這是錯誤的。在如圖所示中可以看到這樣的數據庫文件,是無法通過IE瀏覽器瀏覽的。

  網站數據庫安全防范要領

  但是,這樣的asp文件卻是可以被下載的,如圖所示。

  網站數據庫安全防范要領

  在系統下載文件完成后,只需把文件名再改成mdb,就可以正常使用Access對文件進行編輯了。

  顯然,我們需要換一種方法。正確的更名做法是在數據庫文件名添加#符號,如“#aa.mdb”,這樣無論是舊還是迅雷等下載工具都不會將這個文件下載到本地了,如圖示。

  網站數據庫安全防范要領

  當然,修改數據庫文件名稱后,conn.asp這樣的數據庫路徑設置文件中的文件名也需要做相應的修改,如圖所示。

  網站數據庫安全防范要領

  通過添加特殊的字符,可以讓數據庫文件路徑即使不

主站蜘蛛池模板: 久久αv | 少妇的肉体的满足毛片 | 国产精品亚洲综合 | 欧美性生话视频 | 狠狠操夜夜爱 | 中文字幕www| 国产成人视屏 | 一区播放| 久国产 | 日本xxxx视频| 成人激情视频网站 | 精品国产一区二区三区天美传媒 | 成人福利软件 | 亚洲成人福利在线观看 | 久久综合一区二区 | 日本高清电影在线播放 | 成人免费毛片在线观看 | 久久久久九九九女人毛片 | 成人免费观看av | 日日噜噜噜噜久久久精品毛片 | 久久久国产精品视频 | 成年免费视频黄网站在线观看 | 久久免费视频7 | 免费看日韩片 | 久久精品视频日本 | 九九热在线免费观看视频 | 成人毛片免费看 | 国产91av视频 | 一级大片久久 | av在线播放免费观看 | 91午夜视频 | 亚洲网站在线观看视频 | 成人在线网站 | 国产69精品久久久久久 | 亚洲欧洲日韩av | gogo全球大胆高清人露出91 | 国产免费观看视频 | 中文字幕欧美视频 | 国产一级性生活视频 | 天天草夜夜爽 | 亚洲精品午夜国产va久久成人 |