麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 數(shù)據(jù)庫 > Access > 正文

揭秘增強(qiáng)網(wǎng)站數(shù)據(jù)庫Access文件的安全性的方法

2024-09-07 19:03:53
字體:
供稿:網(wǎng)友

對于個人網(wǎng)站來說,受到建站條件的制約,Access數(shù)據(jù)庫成了廣大個人網(wǎng)站站長的首選。然而,Access數(shù)據(jù)庫本身存在很多安全隱患,攻擊者一旦找到數(shù)據(jù)庫文件的存儲路徑和文件名,后綴名為“.mdb”的Access數(shù)據(jù)庫文件就會被下載,網(wǎng)站中的許多重要信息會被一覽無余,非常可怕。當(dāng)然,大家采用了各種措施來加強(qiáng)Access數(shù)據(jù)庫文件的安全,但真的有效嗎?

存在漏洞的保護(hù)措施

流傳最為廣泛的一種Access數(shù)據(jù)庫文件保護(hù)措施,是將Access數(shù)據(jù)庫文件的后綴名由“.mdb”改為“.asp”,接著再修改數(shù)據(jù)庫連接文件(如conn.asp)中的數(shù)據(jù)庫地址內(nèi)容,這樣一來即使別人知道數(shù)據(jù)庫文件的文件名和存儲位置,也無法進(jìn)行下載。

這是網(wǎng)上最流行的一種增強(qiáng)Access數(shù)據(jù)庫安全的方法,而且還有強(qiáng)大的“理論基礎(chǔ)”。

因?yàn)?ldquo;.mdb”文件不會被IIS服務(wù)器處理,而是直接將內(nèi)容輸出到Web瀏覽器,而“.asp”文件則要經(jīng)過IIS服務(wù)器處理,Web瀏覽器顯示的是處理結(jié)果,并不是ASP文件的內(nèi)容。

但大家忽略了一個很重要的問題,這就是IIS服務(wù)器到底處理了ASP文檔中的哪些內(nèi)容。這里筆者提醒大家,只有ASP文件中“”標(biāo)志符間的內(nèi)容才會被IIS服務(wù)器處理,而其他內(nèi)容則直接輸出到用戶的Web瀏覽器。你的數(shù)據(jù)庫文件中包含這些特殊標(biāo)志符嗎?即使有,Access也可能會對文檔中的“”標(biāo)志符進(jìn)行特殊處理,使之無效。因此后綴為“.asp”的數(shù)據(jù)庫文件同樣是不安全的,還是會被惡意下載。

面對蠱惑人心的理論,以及眾人的附和,筆者也開始相信此方法的有效性。但事實(shí)勝于雄辯,一次無意間的試驗(yàn),讓筆者徹底揭穿了這個謠言。

筆者首先將一個名為“cpcw.mdb”的數(shù)據(jù)庫文件改名為“cpcw.asp”,然后上傳到網(wǎng)站服務(wù)器中。運(yùn)行flashGet,進(jìn)入“添加新的下載任務(wù)”對話框,在“網(wǎng)址”欄中輸入“cpcw.asp”文件的存儲路徑,然后在“重命名”欄中輸入“cpcw.mdb”。進(jìn)行下載后,筆者發(fā)現(xiàn)可以很順利地打開“cpcw.mdb”,而且它所存儲的信息也被一覽無余。這就充分說明了單純地將數(shù)據(jù)庫文件名的后綴“.mdb”改為“.asp”,還是存在安全隱患。

沒有最“安全”,只有更“安全”

任何事情都不是絕對的,因此增強(qiáng)Access數(shù)據(jù)庫文件的安全也只是相對的。畢竟Access只能用于小型數(shù)據(jù)庫的解決方案,它存在很多先天不足,特別是在安全方面。

我們所采用的各種方法,也只是相對來說增強(qiáng)了Access數(shù)據(jù)庫文件的安全,并不能實(shí)現(xiàn)絕對的安全,畢竟先天不足的問題是無法解決的。下面筆者為大家介紹一些方法,雖然不能完全防止別人下載Access數(shù)據(jù)庫文件,但只要你善用它們,Access數(shù)據(jù)庫文件就會更安全。

方法一:數(shù)據(jù)庫文件名應(yīng)復(fù)雜

要下載Access數(shù)據(jù)庫文件,首先必須知道該數(shù)據(jù)庫文件的存儲路徑和文件名。如果你將原本非常簡單的數(shù)據(jù)庫文件名修改得更加復(fù)雜,這樣那些“不懷好意”者就要花費(fèi)更多的時間去猜測數(shù)據(jù)庫文件名,無形中增強(qiáng)了Access數(shù)據(jù)庫的安全性。

很多ASP程序?yàn)榉奖阌脩羰褂茫臄?shù)據(jù)庫文件通常都被命名為“data.mdb”,這大大方便了有經(jīng)驗(yàn)的攻擊者。如果我們將數(shù)據(jù)庫文件名修改得復(fù)雜一些,他人就不易猜到,如將“data.mdb”修改為“1rtj0ma27xi.mdb”,然后修改數(shù)據(jù)庫連接文件中的相應(yīng)信息。這樣Access數(shù)據(jù)庫就相對安全一些。此方法適合于那些租用Web空間的用戶使用。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 9797色| 全黄裸片武则天艳史 | 最新黄色电影网站 | 日韩av电影免费看 | 欧产日产国产精品v | 久久在线 | 国产精品久久久久久久午夜片 | 精品呦女 | 久久视频精品 | 欧美精品一区二区三区在线 | 亚洲网站免费 | 免费看搡女人无遮挡的视频 | 中文字幕综合在线观看 | 久久成人综合网 | 毛片在线免费视频 | 天天草天天色 | 黄色小视频免费在线观看 | 久久久久国产精品久久久久 | 成人国产精品色哟哟 | 久久国产一二区 | 视频在线亚洲 | 亚洲射逼| 精品一区二区视频在线观看 | 成人做爰s片免费看网站 | 成人男女啪啪免费观看网站四虎 | 男人天堂新地址 | hd porn 4k video xhicial| 久久久久久久久久久久久久av | 欧美成人视 | 毛片视频网址 | 国产精品久久久久久久久久久久久久久 | 香蕉成人在线观看 | 高清一区二区在线观看 | 日本aaaa片毛片免费观蜜桃 | 国产精品麻豆一区二区三区 | 成人午夜视频在线观看免费 | 国产乱淫a∨片免费观看 | 久久久久久久久久亚洲 | 91成人免费在线视频 | 毛片视频免费播放 | 日本在线免费观看视频 |