亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > 建站經驗 > 正文

關于網站的安全性注意事項

2019-11-02 16:42:55
字體:
來源:轉載
供稿:網友

一個網站,安全問題可能從多方面而來。光靠任何一方面,都不可能保證絕對的安全。一個安全的網站,必須要靠各方面配合才能打造出來。

首當其沖的是服務器的安全,服務器本身如果被人入侵了,你的網站系統再安全,那也沒有任何作用。

其次是FTP或者遠程管理等的帳號安全,如果人家破解了你的FTP或者遠程管理權限,那也就等于窗戶開給人家怕,那家里的東西自然是隨便拿了。

上述的涉及系統管理的問題,這里不多說了,重點說說第三方面:腳本安全。縱橫

腳本指在你的網站上的ASP,JSP,CGI等服務器端運行的腳本代碼,比如動易系統、動網論壇都屬此類。

腳本代碼的安全問題最主要最集中的問題出在兩個方面:SQL注入和FSO權限。

互動網站大多有數據庫,ASP代碼通過SQL語句對數據庫進行管理,而SQL語句中的一些變量是通過用戶提交的表單獲取,如果對表單提交的數據沒有做好過濾,攻擊者就可以通過構造一些特殊的URL提交給你的系統,或者在表單中提交特別構造的字符串,造成SQL語句沒有按預期的目的執行。

經常有網友在動易論壇提交一些掃描報告,說動易有SQL注入漏洞。像動易這么復雜的系統,我們不能說開發人員不會遺漏了一兩個表單數據的檢驗和過濾,如果的確存在這種疏忽,而攻擊者又通過源代碼看到了,那么肯定網站是抵御不了這樣的攻擊的。在早期的動力系統中,曾經有過這樣的漏洞。

到了動易的新版本,開發團隊在防止SQL注入方面下了很大的工夫,幾乎所有通過表單提交的數據,分字符性和數字性,分別用一個專門的函數進行處理。只要是提交的數據包含非法字符,或者被替換為安全字符,或者提交的數據被替換為默認值。為了程序具有較好的容錯性,我們并沒有對所有含有非法字符串的數據提交都以抱錯回應。比如當用戶訪問ShowSource.asp這個網頁,提交ChannelID=%3D這樣的數據,系統就會將其修改為ChannelID=0,這是安全的數據,但是不會顯示“您所提交的數據非法”這樣的提示。因為對于訪問者而言,這是沒有必要的。

也就是因為這樣的原因,一些比較弱智的漏洞掃描器就以為提交的ChannelID=%3D被執行了,于是告訴用戶ShowSource.asp?ChannelID=%3D存在高危漏洞。縱橫科技

大家如果遇到掃描器報告有高危漏洞的,可以聯系我們開發人員確認。經過開發人員確認不存在,那就肯定不存在。即使掃描器報告說有,你也不用擔心。因為攻擊者是沒有辦法利用這個漏洞的。

除了SQL注入,還有一個更嚴重的安全問題:上傳木馬。

由于上傳組件(通常ASP開發者都使用一個或多個第三方開發的上傳組件或者ASP類)、站長的錯誤設置(允許上傳asp或者shtml等類型的文件),或者其它存在的上傳漏洞,都可能存在被攻擊者上傳后門的可能性。一旦上傳了漏洞,攻擊者就獲得了站長的權限,甚至超過站長的權限(對整個服務器構成安全威脅)。

這幾年來,包括動網、動力、動易在內的ASP系統,都曾經出現過上傳漏洞的問題(尤其是去年的upload.inc上傳.cer等類型文件的漏洞)。但是為什么每次發現這種大規模存在的漏洞之后,都只有一部分網站被黑呢?當然不是攻擊者手軟或者良心發現,而是一些網站通過服務器設置,防止了這些漏洞導致的損失。舉個例子,如下圖:

按此在新窗口打開圖片

給各個不必要的目錄,去掉“執行”權限,改為“無”,也就是這個目錄下的文件,只能讀取,不能運行。比如動網論壇除了根目錄以外,其它所有目錄都只給讀取權限即可,關閉執行權限;動易系統給動易根目錄、各個頻道的根目錄以及User、Reg這些含有ASP網頁并且ASP要從瀏覽器訪問的目錄執行權限即可,其它都可以設置為“無”。尤其是上傳目錄,比如UploadFiles這樣的目錄,還有圖片目錄,一定要設置為只讀。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品视频播放| 日韩黄色高清视频| 6080yy精品一区二区三区| 欧美性猛交xxxx黑人猛交| 日韩电视剧在线观看免费网站| 一区二区三区四区精品| 久久久久久久一区二区三区| 久热精品在线视频| 韩国日本不卡在线| 亚洲第一福利网站| 色一情一乱一区二区| 狠狠躁夜夜躁人人躁婷婷91| 国产精品激情av在线播放| 亚洲欧美制服中文字幕| 欧美日韩精品在线播放| 日韩理论片久久| 日韩欧美在线第一页| 亚洲另类欧美自拍| 久久国产色av| 欧美日韩精品中文字幕| 久久夜精品香蕉| 欧美日韩美女视频| 久久视频免费在线播放| 欧美激情一区二区三区在线视频观看| 国产成人精品久久二区二区| 岛国精品视频在线播放| 日韩女优人人人人射在线视频| 成人黄色激情网| 成人国产精品一区二区| 日本亚洲欧美三级| 午夜精品久久久99热福利| 色一区av在线| 欧美视频免费在线| 日韩免费在线视频| 亚洲成人激情视频| 91午夜在线播放| 久久亚洲精品成人| 国内精品模特av私拍在线观看| 亚洲成人免费在线视频| 久久99国产精品自在自在app| 日韩电影中文 亚洲精品乱码| 91在线国产电影| 成人两性免费视频| 国产伊人精品在线| 欧美在线免费视频| y97精品国产97久久久久久| 亚洲午夜久久久久久久| 日韩欧美成人区| 欧美精品video| 日韩电影免费观看中文字幕| 欧美激情小视频| 欧美二区在线播放| 久久精视频免费在线久久完整在线看| 国产精品亚洲第一区| 午夜精品久久久久久久99黑人| 97久久精品视频| 中文字幕日韩综合av| 日韩视频中文字幕| 91亚洲精品一区| 日韩成人在线观看| 久久青草福利网站| 欧美日本亚洲视频| 91在线免费观看网站| 国内成人精品视频| 久久久极品av| 亚洲最新在线视频| 一区二区三区视频在线| 色偷偷亚洲男人天堂| 久久影视电视剧免费网站清宫辞电视| 国模视频一区二区三区| 欧美一级淫片aaaaaaa视频| 91高清免费在线观看| 日本高清久久天堂| 亚洲高清免费观看高清完整版| 91干在线观看| 日韩在线播放一区| 国产午夜精品全部视频播放| 日本精品视频网站| 日韩69视频在线观看| 7777精品视频| 欧美性猛交99久久久久99按摩| 成人综合国产精品| 欧美三级欧美成人高清www| 欧美高清视频在线播放| 日韩精品极品在线观看| 国产精品99一区| 欧美国产第一页| 91国语精品自产拍在线观看性色| 欧美乱大交xxxxx另类电影| 成人精品在线视频| 2023亚洲男人天堂| 亚洲经典中文字幕| 国产主播喷水一区二区| 久久男人的天堂| 久久综合久久八八| 日韩大陆毛片av| 欧美国产日韩中文字幕在线| 国产成人一区二区| 精品国偷自产在线视频| 操91在线视频| 欧美理论片在线观看| 国产精品jizz在线观看麻豆| 亚洲精品久久久久中文字幕二区| 国产精品丝袜久久久久久不卡| 中文字幕日韩综合av| 日本久久精品视频| 亚洲人高潮女人毛茸茸| 国产精品你懂得| 欧洲午夜精品久久久| 一本色道久久88综合亚洲精品ⅰ| 国产一级揄自揄精品视频| 亚洲最大av网站| 2019中文字幕免费视频| 久久久久久免费精品| 日韩精品极品在线观看播放免费视频| 国产精品极品美女在线观看免费| 国产精品日韩精品| 91精品国产成人| 91国产视频在线| 日韩久久精品成人| 欧美日韩国产专区| 国产精品三级久久久久久电影| xvideos亚洲| 日韩av有码在线| 国内精品视频久久| 久久99亚洲精品| 视频一区视频二区国产精品| 狠狠干狠狠久久| 日韩精品在线视频观看| 综合久久五月天| 久久精品国产99国产精品澳门| 欧美亚洲在线视频| 国产成人精品视频| 日韩视频免费大全中文字幕| 亚洲精品一区在线观看香蕉| 欧美大成色www永久网站婷| 欧美成人精品激情在线观看| 97国产精品视频人人做人人爱| 亚洲国产精品久久精品怡红院| 日本成人在线视频网址| 亚洲成年人在线播放| 97人人做人人爱| 中文在线资源观看视频网站免费不卡| 日韩福利伦理影院免费| 亚洲欧美日韩中文在线制服| 国产日韩中文字幕| 黑人精品xxx一区| 91视频88av| 亚洲欧美国产高清va在线播| 国产一区二区成人| 91美女福利视频高清| 欧美黑人xxxx| 91啪国产在线| 538国产精品一区二区在线| 亚洲第一精品自拍| 日韩中文在线视频| 亚洲国产古装精品网站| 97在线视频免费播放| 最近2019年手机中文字幕| 欧美国产极速在线| 九九热精品视频| 精品爽片免费看久久| 国产一区二区三区在线看| 国产精品白嫩初高中害羞小美女|