加固网站服务器,阻止黑客无缝可插。

有时我们经常遇到网站无法打开,然后我们接到黑客的勒索电话,这意味着你的网站可能会受到黑客的攻击,所以网站的安全性是非常重要的。如果网站安全系数不高,轻则可能导致网站无法打开,重则会间接造成公司经济损失。所以在建设网站时,要考虑网站的安全性。这里有两个安全措施,以防止网站被黑客攻击。

加固网站服务器,阻止黑客无缝可插(图1)

一、防止非法下载数据库

应该说,一个小小的网络安全管理员会改变从网上下载的网站程序的默认数据库路径。当然,有些管理者非常粗心。当他们得到这个程序时,他们直接在他们租用的服务器上安装它。他们甚至不删除指令文件,更不用说更改数据库路径了。这样,黑客可以直接从源站点下载网站源程序,然后在本地测试中找到默认的数据库,然后通过下载数据库读取用户信息和数据(通常由MD5加密),找到管理入口登录获取webshell。另一种情况是,由于程序错误,网站数据库的路径被公开。我们如何才能防止这种情况?我们可以添加MDB的扩展映射。如下所示:

打开IIS以添加MDB映射,并让MDB解析为其他无法下载的文件:“IIS属性”-“主目录”-“配置”-“映射”-“应用程序扩展名”以添加。Mdb文件应用程序解析。至于用来解析它的文件,你可以自己选择。如果要访问数据库文件,则无法访问它。

二、阻止上载

对于上述配置,如果使用MSSQL数据库,只要有注入点,仍然可以使用注入工具猜测数据库。如果上传的文件没有身份验证,我们可以直接上传一个ASP木马来获取服务器的webshell。

对于上传,我们可以总结如下:可以上传的目录没有执行权限,可以执行的目录没有上传权限。web程序由IIS用户运行。只要给IIS用户一个具有写权限的特定上传目录,然后删除该目录的脚本执行权限,就可以防止入侵者通过上传获取webshell。配置方法:首先打开IIS的web目录中的权限页签,只读取和列出IIS用户的目录权限,然后输入保存和存储上传文件的目录,并向IIS用户添加写权限。后,在这两个目录的“properties”-“execute permission”选项中将“PURe script”更改为“None”。

最后,在设置上述权限时,必须注意子目录的继承,避免徒劳无功。

本文来自投稿,不代表重蔚自留地立场,如若转载,请注明出处https://www.cwhello.com/223063.html

如有侵犯您的合法权益请发邮件951076433@qq.com联系删除

(0)
重蔚的头像重蔚管理团队
上一篇 2023年2月20日 10:06
下一篇 2023年2月20日 10:07

相关推荐

  • 今日分享日本云主机租用。

    日本云主机租用服务是为用户提供的位于日本的云计算服务器。这些服务器节点通常部署在NTT4号数据中心,距离东京站仅3公里。不同的供应商如GigsGigsCloud和衡天云等提供不同的线路和服务,GigsGigsCloud提供日本CN2 …

    2024年7月15日
    00
  • 分享使用vps个别网站突然打不开怎么解决。

    无法打开个别网站的问题在VPS上可能出现由多种原因引起的,包括网络连接问题、域名解析问题、防火墙设置问题、代理设置问题和浏览器缓存问题。如果IE无法浏览网页,可以尝试用IP地址访问。如果可以访问,那么应该是…

    2024年7月19日
    00
  • 保护您的网站来促进友好的SEO

    WordPress是世界上最常用的网站管理平台。它为33%的网络供电(2019年3月)。虽然这很棒,但这也意味着WordPress是黑客最有针对性的平台。当运行WordPress网站时,平台会处理基本的安全性,但是您可以自己做一些事…

    2020年4月22日
    0214
  • 服务器高防无备案租用怎么连接。

    要连接没有备案的高防服务器,首先需要购买服务器并获得IP地址和登录凭据。可以使用远程桌面连接或SSH连接来接入服务器。 这种不需要备案的高防服务器具有较高的防御能力,能有效抵御各种网络攻击,确保用户网络安…

    2024年7月13日
    00
  • 分享腾讯云轻量服务器如何挂载云硬盘方法。

    请根据您实际使用场景选择初始化方式: 若整块硬盘只呈现为一个独立的分区(即不存在多个逻辑盘,如 vdb1 和 vdb2 ),强烈推荐您不使用分区,直接 在裸设备上构建文件系统。 若整块硬盘需要呈现为多个逻辑分区(即…

    2022年3月23日
    0695
  • 小编分享如何优化美国网站服务器性能设置。

    您可以考虑以下几个方面来优化美国服务器的性能设置:使用内容分发网络(CDN)可以改善全球用户对美国服务器的访问速度;正确设置robots协议文件;根据实际应用来选择配置,避免因为配置不足而导致网站不稳定的情况发…

    2024年7月18日
    00
  • 小编教你常见的建站服务器类型有哪些。

    常见的建站服务器类型主要包括虚拟主机、VPS、云服务器等。虚拟主机也称之为虚拟服务器或空间,是一种利用虚拟主机技术,将一台服务器分割为多个独立的服务器空间,即使在同一台硬件、同一个操作系统上,运行着为多…

    2024年7月19日
    00
  • 多个网站用一个服务器对SEO优化有影响吗。

    如果多个网站共用一个服务器,会影响网站的SEO优化吗?如果两个或更多的网站使用相同的IP地址是否会影响SEO排名?小编根据网上的信息整理总结出答案:有一定的影响。那么具体有哪些影响呢,接下来一起看看吧。一、…

    2023年2月22日
    03

联系我们

QQ:951076433

在线咨询:点击这里给我发消息邮件:951076433@qq.com工作时间:周一至周五,9:30-18:30,节假日休息