设为主页 | 加入收藏 | 繁體中文

ASP网站漏洞解析及黑客入侵防范方法

  如何更好的达到防备黑客攻击,本人提一下个人意见!第一,收费程序不要真的就免用度,既然你可以共享原码,那么攻击者一样可以分析代码。要是在细节上注意防备,那样你站点的宁静性就大大的提高了。即使出现了SQL Injection如许的毛病,攻击者也不可能马上拿下你的站点。
  由于ASP的方便易用,越来越多的网站背景程序都利用ASP脚本言语。但是,由于ASP本身存在一些宁静毛病,稍不小心就会给黑客提供无隙可乘。事实上,宁静不仅是网管的事,编程职员也必需在某些宁静细节上注意,养成精良的宁静风俗,不然会给本身的网站带来巨大的宁静隐患。如今,大多数网站上的ASP程序有如许那样的宁静毛病,但要是编写程序的时候注意一点的话,还是可以避免的。
  1、用户名与口令被破解
  攻击原理:用户名与口令,往往是黑客们最感兴趣的东西,要是被经过某种方法看到源代码,结果是紧张的。
  防备本领:涉及用户名与口令的程序最好封装在办事器端,只管即便少在ASP文件里出现,涉及与数据库毗连的用户名与口令应赐与最小的权限。出现次数多的用户名与口令可以写在一个位置比力隐蔽的包含文件中。要是涉及与数据库毗连,在抱负状态下只给它以实行存储过程的权限,千万不要间接赐与该用户修正、拔出、删除记录的权限。
  2、验证被绕过
  攻击原理:如今必要经过验证的ASP程序大多是在页面头部加一个判断语句,但这还不够,有可能被黑客绕过验证间接进入。
  防备本领:必要经过验证的ASP页面,可跟踪上一个页面的文件名,只有从上一页面转进来的会话才气读取这个页面。
  3、Inc文件泄露问题
  攻击原理:当存在ASP的主页正在制作且没有举行最后调试完成曩昔,可以被某些搜索引擎机动追加为搜索工具。要是这时候有人利用搜索引擎对这些网页举行查找,会得到有关文件的定位,并能在欣赏器中检察到数据库地点和布局的细节,并以此展现完备的源代码。
  防备本领:程序员应该在网页发布前对它举行彻底的调试;宁静专家则必要加固ASP文件以便外部的用户不能看到它们。首先对.inc文件内容举行加密,其次也可以利用.asp文件代替.inc文件利用户无法从欣赏器间接寓目文件的源代码。Inc文件的文件名不要利用体系默许的大概有特别含义容易被用户推测到的称号,只管即便利用无规则的英文字母。
 


    文章作者: 福州军威计算机技术有限公司
    军威网络是福州最专业的电脑维修公司,专业承接福州电脑维修、上门维修、IT外包、企业电脑包年维护、局域网网络布线、网吧承包等相关维修服务。
    版权声明:原创作品,允许转载,转载时请务必以超链接形式标明文章原始出处 、作者信息和声明。否则将追究法律责任。

TAG:
评论加载中...
内容:
评论者: 验证码: