中国网络营销传播网

您防范网站被黑的几个步骤

中国网络营销传播网
中国网络营销传播网

    首页 | 网络营销动态 | 网络营销知识 | 网站建设知识 | 网络营销案例 | 搜索引擎知识 | 网络推广知识 | 网络安全知识 | 网络分析沉思 
  新营销 | 网络营销战略 | 网络营销策划 | 网络营销资源 | 网络营销培训 | 传统营销知识 | 网络营销书籍下载 | 网络专项服务 | 联系我们 

   
 

更多栏目

 
 

 风云人物 
 网络赚钱纵览
 经济观察
 今日经济
 农村经济
 传统产业思考

 
     
 

专题与专栏

 
 

 域名知识 
 余建祥专栏
 企业博客知识 
 网站策划知识 
 网站设计知识 
 Yahoo排名知识
 大学生创业知识
 Google排名知识
 Alexa世界排名知识 
 服务器虚拟主机知识 
 企业网络营销传播策略 
 亿麦特搜索目录 
 今日农村

 
     
 

最新文章

 
 

·您防范网站被黑的几个步骤

·酒仙网遭黑客攻击 郝鸿峰微

·12306.com域名以380万易主 

·北大“小超之家”水果配送网

·大学生创业,如何突破五大瓶

·2011网络营销年会在杭举行

·电商服务投资热潮涌起

·传统企业进驻电子商务市场:

·苹果“图腾”:以艺术为名的

·送气工93年起3000元入市炒股

 
     
 

热点文章

 
 

·天堂?地狱?—从亚马逊公司

·百度关键词竞价价格查询

·网络营销的十大要领

·戴尔告诉你 如何利用网络营

·网络营销:如何获取有效客户

·10年互联网十大失败案例

·纽约时报中文版:为何美国网

·揭秘开心网:创始人程炳皓无

·“封杀王老吉”,一个失败的

·企业如何开展网络营销工作详

 
 

 
 
 
 

您防范网站被黑的几个步骤

来源:网络 点击数:  文章作者:佚名
   
 

  1、对数据库进行安全配置,例如你的程序连接数据库所使用的帐户/口令/权限,如果是浏览新闻的,用只读权限即可可以对不同的模块使用不同的帐户/权限;另外,数据库的哪些存储过程可以调用,也要进行严格地配置,用不到的全部禁用(特别是cmd这种),防止注入后利用数据库的存储过程进行系统调用;

  2、在获取客户端提交的参数时,进行严格的过滤,包括参数长短、参数类型等等;

  3、对管理员后台进行严格的保护,有条件的话,应该设置为只允许特定的IP访问(例如只允许管理员网段访问)——这个要根据实际情况来看的;

  4、设置网络访问控制;

  5、有条件的话,配置针对HTTP的内容过滤,过滤病毒、恶意脚本等;

  6、如果有必要,可以考虑选择HTTPS,这样可以防止很多的注入工具扫描,我以前自己开发注入检测工具的时候,考虑过做支持HTTPS方式的,但目前还没付诸实施。

  相信你也看出来了,总的来说程序方面主要考虑权限、参数过滤等问题;权限主要包括IIS浏览权限、数据库调用权限。除此以外,还要考虑数据库、操作系统的安全配置。另外,不知道你们在开发过程中会不会用到其他人开发的组件,例如图片上传之类的,这类组件你们研究过其安全性么?或者开发的过程中,绝大多数人会使用网上、书上提供的现成代码,例如用户登录验证等等,这些公开代码,也要研究其安全性问题。

 
   
·上一篇文章:病毒提示广告调查:投放色情网站 每日千人中招
·下一篇文章:无
  相关文章

·北大“小超之家”水果配送网站倒闭 遗言很有用

 

 

·手机网站门槛低缺监管 孩子贪恋涉黄网站惹人忧

 

 

·病毒提示广告调查:投放色情网站 每日千人中招

 

 

·海参市场乱象调查:价格翻几番造假难防范

 

 

·别埋头苦干:用数据分析来优化网站推广方法

 

 

·百度旗下招聘网站百伯上线 首页砍掉大幅广告

 

 

·8月亿元级团购网站增至7家 300家小团购成炮灰

 

 

·工信部:已关闭6600家非法网络公关网站

 

 

·民间公益网站生存状况调查:造血不足 身份灰暗

 

 

·搜索引擎成盗版重灾区 十大盗版网站百度占前三

 

 


联系我们 | 关于我们 | 版权声明 | 友情链接

Copyright © 2005 1mkt.net inc. all rights reserved.
中国网络营销传播网 版权所有