怎样保护硬盘数据安全?TrueCrypt软件帮你忙
更新时间:2016-06-19 作者:win7系统下载 来源:www.win71234.com
ASP木马和其它ASP程序没有本质区别,只要是能运行ASP的空间就能运行它,这种性质使得ASP木马非常不易被发觉。就算是优秀的杀毒软件,也未必能够检测出它到底是ASP木马还是正常的ASP网站程序。为此,对付这种病毒,只能采取有效的措施进行防范?
第一:从源头入手,入侵者是怎么样上传asp木马的呢?一般哟几种方法,通过sql注射手段,获取管理员权限,通过备份数据库的功能将asp木马写入服务器。或者进入后台通过asp程序的上传功能的漏洞,上传木马等等,当然正常情况下,这些可以上传文件的asp程序都是有权限限制的,大多也限制了asp文件的上传。(比如:可以上传图片的新闻发布、图片管理程序,及可以上传更多类型文件的论坛程序等),如果我们直接上传asp木马的话,我们会发现,程序会有提示,是不能直接上传的,但由于存在人为的asp设置错误及asp程序本身的漏洞,给了入侵者可乘之机,实现上传asp木马。
因此,防范asp木马的重点就在于虚拟主机用户如何确保自己空间中asp上传程序的安全上,如果你是用别人的程序的话,尽量用出名一点的大型一点的程序,这样漏洞自然就少一些,而且尽量使用最新的版本,并且要经常去官方网站查看新版本或者是最新补丁,还有就是那些数据库默认路径呀,管理员密码默认呀,一定要改,形成习惯保证程序的安全性。
那么如果你是程序员的话,我还想说的一点就是我们在网站程序上也应该尽量从安全的角度上编写涉及用户名与口令的程序最好封装在服务器端,尽量少的在ASP文件里出现,涉及到与数据库连接地用户名与口令应给予最小的权限; 需要经过验证的ASP页面,可跟踪上一个页面的文件名,只有从上一页面转进来的会话才能读取这个页面。防止ASP主页.inc文件泄露问题; 防止UE等器生成some.asp.bak文件泄露问题等等特别是上传功能一定要特别注意
上面的只是对客户的一些要求,但是空间商由于无法预见虚拟主机用户会在自己站点中上传什么样的程序,以及每个程序是否存在漏洞,因此无法防止入侵者利用站点中客户程序本身漏洞上传asp木马的行为。空间商只能防止入侵者利用已被入侵的站点再次入侵同一服务器上其他站点的行为。这也更加说明要防范asp木马,虚拟主机用户就要对自己的程序严格把关!
为此小编总结了ASP木马防范的十大原则供大家参考:
1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。
2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程序,只要可以上传文件的asp都要进行身份认证!
3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。
4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。建议我公司的客户使用.mdb的数据库文件扩展名,因为我公司服务器设置了.mdb文件防下载功能。
5、要尽量保持程序是最新版本。
6、不要在网页上加注后台管理程序登陆页面的链接。
7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。
8、要时常备份数据库等重要文件。
9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!
10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。
- 上一篇:两种方法解决任务管理器被禁止问题
- 下一篇:10大防范ASP木马
相关Windows7系统教程推荐
- 电脑公司Win8.1 SP1正式版蓝屏死机提示错误代码Error C000009A的 2016-09-17
- 快速清除电脑公司Win10系统垃圾有高招 2017-01-20
- 老毛桃Win10纯净版无法使用winrar提示拒绝访问要如何处理 2016-11-04
- 番茄花园Win10系统全新刻录功能支持ISO格式镜像刻录的技巧 2016-04-19
- 深度技术Win10系统中将桌面背景设置透明渐变效果的诀窍 2016-04-22
- 得得Win10玩游戏时提示显示器驱动程序停止响应并已恢复怎么办? 2017-09-10
- W7出现“应用程序发生异常 未知的软件异常”怎么办 2016-07-16
- BitLocker加密后忘记了中关村Win8.1旗舰版密码的破解技巧 2016-09-05
- Win8.1大白菜专业版系统天气无法加载的解决方法 2018-03-12
- win10更换软件桌面图标的小技巧 2017-11-15
win7 64位系统排行
-
1999宝藏网 GHOST WIN7 SP1 X64 装机旗舰版 V2015.03
999宝藏网Win764位 /
下载 -
2番茄花园 Ghost Win7 x64 SP1极速装机版 2015.03
番茄花园Win764位 /
下载 -
3电脑公司GHOST WIN7 X64位 多驱动旗舰版2019.11月(激活版)
电脑公司Win764位 /
下载 -
4新萝卜家园GHOST WIN7 (X64) 万能旗舰版 v2021.03月(永久激活)
萝卜家园Win764位 /
下载 -
5电脑公司GHOST WIN7 x64位 完美旗舰版V2020.10月(自动激活)
电脑公司Win764位 /
下载 -
6番茄花园GHOST WIN7 X64 家庭装机版V2018年10月(完美激活)
番茄花园Win764位 /
下载
Windows7系统教程推荐
- 登录界面Win10系统默认输入法的更改方法05-09
- 系统之家Win10系统怎么进入bios设置与bios的设置方法05-11
- W7下建立无法删除文件夹以确保系统重要资料的安全07-24
- 深度完美win10系统火狐浏览器无法安装更新出错如何解决?09-24
- Windows10专业版系统开机加速,将多余的第三方加载项去除的方法06-06
- win7玩使命召唤2不能全屏如何办?|win7玩使命召唤2不能全屏的处理办09-09
- 如何解决系统基地Win10企业版系统软件不兼容的问题?05-18
- 雨林木风Win10系统打开Word程序提示宏错误的解决措施04-22
- 深度技术Win10系统系统玩CF找不到bugtrap.dll的正确解决步骤12-27