登录论坛 | 注册会员 设为首页 | 收藏本站
top
妫f牠銆� 绾兛娆IY   閸熷棗顔嶆稉顓炵妇 娴间椒绗熸鍕€� 娴溠冩惂娑擃厼绺� 鏉烆垯娆㈢€涳箓娅� 濞撳憡鍨欐稉婊冨 娑撳娴囨稉顓炵妇   缂冩垵娼冪€佃壈鍩�   IT婵炲彉绠�   濞撶娀浜�   閸楁牕婧€   鐠佸搫娼�

娑撴粌瀵抽弶鍐ㄢ枆IT闂傘劍鍩涚粩锟�

閺佹壆鐖�

閹靛婧€

缁楁棁顔囬張锟�

娑撶粯婢�

閺勬儳宕�

CPU


閸愬懎鐡�


绾剛娲�

閺勫墽銇氶崳锟�

閸旂偛鍙曟径鏍啎

閺堝秴濮熼崳锟�

姒х姵鐖i柨顔炬磸

閺堣櫣顔堥悽鍨爱
閻絻鍓抽崠濠氭珜 | 缂冩垹绮堕幎鈧張锟� | 閹垮秳缍旂化鑽ょ埠 | 缁嬪绨鈧崣锟� | 閺佺増宓佹惔锟� | 閸旂偛鍙曢懛顏勫З閸栵拷 | 閸ユ儳鑸伴崶鎯у剼 | 閸楄櫕妞傞柅姘愁唵 | IT閸忣偄宕� | IT缁楁垼鐦� | IT閸嬨儱鎮� | 婢逛胶鐒�
adtop
 
 
当前位置 : 首页>软件学院>网络技术>黑客攻防>正文
 
拒绝黑客巧设网站目录与数据库权限

http://www.dbit.cn 2009-9-24 8:02:33  来源:网络整理  编辑:叶子
 
  在网站运营的过程中,最令站长头痛的可能就是网站被入侵了,实际上,如果提前设置好网站的目录权限,就可以保证网站能够经受大部分的漏洞攻击。本文介绍了设置文件目录和数据库权限的方法,设置权限的方法也并不难,只要根据本文一步步进行操作,就可以大大提高网站的安全性。

  网站目录权限的设置方法

  大多数网站都是采用程序搭建,对于系统管理的目录,可以将其设置为可读也可执行脚本,但不可写入的权限;但是对于放置网页静态文件的目录,以及放置图片文件、模板文件的目录,就可以将其设置为可读写但不可执行的系统权限。在权限分配明确之后,即使系统被入侵,也只能浏览而无法对文件进行直接的操作。

  对于能够执行脚本的文件,最好设置只能读而不能写的权限(如图),而需要写入的文件则将其设置为不能执行脚本,目录权限这样配置下来,网站系统的安全性会大大提高。

  数据库权限也要仔细设置

  对于网站来说,数据库可以说是站点的核心,所有网站的内容都存储在数据库中。所以说数据库安全也是需要注意的地方。对于MySQL数据库来说,最好不要对网站直接使用root管理用户的权限,而要专门为每个站点开通一个数据库账号,而且将账户的权限设置仅限于操作当前数据库目录,并且对这些单独的MYSQL账号去掉file和EXECUTE的执行权限,这样一来,即使数据库被SQL注入,也只能到数据库一级,而无法拿到整个数据库服务器的权限。这样一来,只要经常对网站的数据库进行备份,就很少会出现数据库被入侵的情况。

  另外需要注意的是,由于很多建站系统并没有使用数据库的存储过程,因此最好禁用FILE、EXECUTE 等执行存储过程或文件操作的权限。

  小提示:对于Access的数据库来说,可以将数据库的存放位置进行修改,最好是较为隐蔽的目录,这样会避免数据库文件被恶意探测下载。另外,一些程序也支持修改后缀,比如可以将。mdb的数据库文件修改为。asa等后缀名,同样可以有效地保护数据库安全。

  删除不需要的文件

  很多内容管理系统中,都会在空间中存在很多以后并不需要的文件,最普遍的可能就属于系统安装文件了,这类文件通常被命名为install.php或者install.asp,如果你的空间中存在类似的文件,现在就赶快删除吧。

  另外,一些CMS也会存在很多功能,如问答系统等等,但是往往这些功能在网站中都不会用到,这时候就建议将这些功能的目录删除,或者仅保留Html静态页面,然后将目录设置为可读写但不可执行的权限
 
收藏】【打印】【进入论坛
  相关文章:

56

·日本研究者发现一分钟攻破WPA技术 
·黑客攻防:网站常见后门总结
·防止网络服务器被黑的安全技巧
·实例演示IPC$ 135弱口令入侵技巧
·网络行为分析与拒绝服务攻击分析
·为您揭露攻击者最阴险的七大黑技
·教你找到电脑中隐藏的入侵的黑手 
·硬件入侵检测系统完全导购
·从入侵实例看视频服务器安全部署
·计算机网络攻击常见手法及防范
·黑客如何查找互联网网络安全漏洞

 
 
 
 
最新文章

中关村艳照门女主角详记录高清组图 
大连护士门大尺度艳照高清组图
iPhone女孩微博爆红 最宝贵东西换iPhon
反恐精英之父内维尔:改变电脑游戏销售
团购网站黎明之前:中国市场惨烈厮杀不
团购鼻祖Groupon中国揭秘:快与慢的商业
Spil Games发布新的品牌形象
1800配置一台主机 不要显示器
联想V360笔记本模特写真
爱国者第四代移动硬盘将面市、低电压保

 
推荐文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆红 最宝贵东西换
大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组
苹果员工中毒门
宫如敏不雅照疯传 看张馨予韩一菲
深耕市场 永续经营——专访百脑汇
优派专业电子书 让您回家旅途多姿
揭晓百万大奖三星bada魅力绽放中
大明龙权“江湖英雄会”全国PK大
永恒之塔校园达人挑战赛完美落幕
八卦图解 More>>
iPhone女孩微博爆红 最宝贵东西换 大连护士门大尺度艳照高清组图
中关村艳照门女主角详记录高清组 宫如敏不雅照疯传 看张馨予韩一菲

閸忓厖绨張顒傜彲 - 閼辨梻閮撮幋鎴滄粦 - 閹锋稑鍙烘稊浼粹攬 - 楠炲灝鎲¢張宥呭 - 閸欏鍎忛柧鐐复
Copyright©2006-2011閵嗏偓Dbit.Cn. All Rights Reserved.
鏉堢祤CP婢讹拷06014875閸欙拷

Tel:024-88340056 Mob:13066598927 Email:WebMaster QQ:69424720

缂冩垹鐝疩Q缂囷拷:缂佸繘鏀㈤崯锟�:65477551 閹垛偓閺堫垳鍏�:28526281 娴滃本澧滈悽浣冨壋:24536322 缂囥倛瀚虫导姘卞參:24815709 缁旀瑩鏆辩紘锟�:8052026 娴滃本澧滈悽浣冨壋:57897142 缂佸繘鏀㈤崯锟�:20966008 濞撳憡鍨欑紘锟�:65477153