如何加固网站服务器避免被黑客攻击(如何加固网站服务器避免被黑客攻击)

如何加固网站服务器避免被黑客攻击(如何加固网站服务器避免被黑客攻击)

扫码添加渲大师小管家,免费领取渲染插件、素材、模型、教程合集大礼包!

加固网站服务器避免被黑客攻击的方法:1。防止数据库被非法下载。需要网站服务器添加mdb的扩展映射进行防御;2。防止网站服务器上传恶意文件或程序。从而有效降低网站服务器被攻击的风险。

如何加固网站服务器避免被黑客攻击(如何加固网站服务器避免被黑客攻击)

具体内容如下:

1。防止数据库被非法下载

应当说。有一点网络安全的管理员。都会把从网上下载的网站程序的默认数据库路径进行更改。当然也有一部分管理员非常粗心。拿到程序直接在自己租用的服务器上进行安装。甚至连说明文件都不进行删除。更不要说更改数据库路径了。这样黑客就可以通过直接从源码站点下载网站源程序。然后在本地测试找到默认的数据库。再通过下载数据库读取里面的用户信息和资料(一般是经过MD5加密的)找到管理入口进行登陆获得webshell。还有一种情况是由于程序出错暴出了网站数据库的路径。那么怎么防止这种情况的发生呢?我们可以添加mdb的扩展映射。

打开IIS添加一个MDB的映射。让mdb解析成其他下载不了的文件:“IIS属性”—“主目录”—“配置”—“映射”—“应用程序扩展”里面添加.mdb文件应用解析。至于用于解析它的文件大家可以自己进行选择。要访问数据库文件出现无法访问就可以了。

2。防止上传

针对以上的配置如果使用的是MSSQL的数据库。只要存在注入点。依然可以通过使用注入工具进行数据库的猜解。倘若上传文件根本没有身份验证的话。我们可以直接上传一个asp的木马就得到了服务器的webshell。

对付上传。我们可以总结为:可以上传的目录不给执行权限。可以执行的目录不给上传权限。Web程序是通过IIS用户运行的。我们只要给IIS用户一个特定的上传目录有写入权限。然后又把这个目录的脚本执行权限去掉。就可以防止入侵者通过上传获得webshell了。配置方法:首先在IIS的web目录中。打开权限选项卡。只给IIS用户读取和列出目录权限。然后进入上传文件保存和存放数据库的目录。给IIS用户加上写入权限。最后在这两个目录的“属性”—“执行权限”选项把“纯脚本”改为“无”即可。

最后提醒一点。在你设置以上权限的时候。一定要注意到设置好副目录的继承。避免所做的设置白费。

分享到 :
相关推荐

美国服务器操作系统有哪些?(美国服务器操作系统有哪些功能)

目前美国服务器中使用的操作系统主要有两类:Windows和Linux。操作系统主要功...

购买韩国服务器需要注意什么(购买韩国服务器需要注意什么问题)

购买韩国服务器需要注意:1。需要注意韩国服务器硬件配置是否优质。合理选择服务器硬件配...

FastComet主机如何创建和管理MySQL数据库

MySQL是一种使用结构化查询语言(SQL)的开源关系数据库管理系统。那么Fas[&...

Web服务器是什么意思(web服务器)

使用过国外虚拟主机建站的站长应该听说过Web(WORLDWIDEWEB)服务器。[&...

发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注