点击这里给我发消息 点击这里给我发消息

服务器数据库安全的两点建议

添加时间:2013-12-7
    相关阅读: ASP 数据库 程序 CSS 网站

一、下载mdb数据,这个可以在IIS中设置一下就可以防范的,在映射文件类型中(IIS属性-- >主目录-->配置-->映射),添加mdb文件类型,映射程序选中asp.dll,或者任意一个DLL文件即可,这样的MDB数据库根本就无法下载了。

  二、网站所在文件夹,除了几个必须要给予写权限的文件夹(data[数据库所在目录]   uploadfile[上传文件所在目录]   uploadface[上传头像所在目录]   previewimage[使用ASPJPEG组件时需要使用到此文件夹]   Dv_fourmnews[首页调用的config文件所在目录]   Skins[编辑CSS和导出风格时需要使用])以后,其他文件夹及文件只给读取权,不给写入权,另个uploadfile、uploadface、 data、backupdata这几个目录不要给执行脚本的权限,执行权限设置为“无”,就算传上木马也无法运行。 
咨询热线:020-85648757 85648755 85648616 0755-27912581 客服:020-85648756 0755-27912581 业务传真:020-32579052
广州市网景网络科技有限公司 Copyright◎2003-2008 Veelink.com. All Rights Reserved.
广州商务地址:广东省广州市黄埔大道中203号(海景园区)海景花园C栋501室
= 深圳商务地址:深圳市宝源路华丰宝源大厦606
研发中心:广东广州市天河软件园海景园区 粤ICP备05103322号 工商注册