成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數據庫安全之Access數據庫防下載

安全 數據安全
數據庫被下載這對Web來說幾乎是毀滅性的,因為攻擊者從中可以獲取包括管理員帳戶及密碼等在內的敏感信息,然后實施進一步的攻擊。可被下載的數據庫主要是Access數據庫,采用這種數據庫的Web站點不在少數。防止Access數據庫下載,可以從以下幾個方面入手。

Access數據庫相對于MSSQL數據庫來說可能沒有那么高的知名度,但是在互聯網眾多的網站中,還是有很大一部分Web網站采用這種數據庫結構的。Access數據庫一旦被下載,對于Web網站來說是一種致命的威脅。那么如何防止Access數據庫被下載成為了本篇文章要討論的問題。

Access數據庫防下載之數據庫改名

數據庫改名包括兩部分,首先將其改成比較生僻的名稱,建議名字足夠長并使用某些特殊字符以防被攻擊者猜中。另外,將mdb后綴改為asp,以防數據庫被下載。當然數據庫改名后,數據庫連接配置文件也要進行修改。

 

Access數據庫改名 

Access數據庫防下載之改變數據庫路徑

站點系統都有默認的數據庫路徑,由于安全意識淡薄,部署Web站點時有很多人不去修改數據庫路徑,因而攻擊者很容易地猜到該站點的數據庫路徑。

更改數據庫路徑,大家可以在站點目錄下創建比較生僻的目錄,然后將數據庫文件拷貝到該目錄中。當然,更改數據庫路徑后,需要修改站點系統的數據庫連接文件。一般asp站點系統的數據庫連接文件是conn.asp。打開該文件后,然后根據實際情況進行修改,使得其跟當前的數據庫路徑相一致。

 

改變Access數據庫路徑 #p#

Access數據庫防下載之設置好目錄權限

要設置好數據庫目錄的訪問權限,原則是權限最小化以防止非正常的訪問。因為Web程序是通過IIS用戶運行的,我們只要給IIS用戶讀取和寫入權限,然后通過“IIS管理器”把這個目錄的腳本執行權限去掉,防止入侵者在該目錄中通過上傳獲得webshell了。

 

設置Access數據庫目錄權限 

 

Access數據庫防下載之添加mdb的擴展映射

IIS對于不能解析的文件類型就會彈出下載對話框讓用戶下載,我們可以通過在IIS管理器中添加對mdb的擴展映射,防止數據庫被下載。其設置方法是:打開IIS管理器定位到相應的Web站點,右鍵選擇“屬性”,然后依次點擊“主目錄→配置→映射”,在“應用程序擴展”里面添加.mdb文件應用解析,至于用于解析它的可執行文件大家可以自己進行選擇,只要讓攻擊者無法訪問數據庫文件就可以了。

 

添加Access數據庫mdb的擴展映射 

Access數據庫防下載之數據庫改造

思路是將數據庫后綴名(.mdb)修改為.asp,然后在數據庫中加上一個NotDownLoad的表以防數據庫被下載。具體操作方法如下:

首先新建一個.asp文件(notdown.asp),其代碼如下:

db="DataShop.asp" '這里改成你的數據庫地址,這是相對根目錄的地址

set conn=server.createobject("Adodb.Connection")

connstr="Provider=Microsoft.Jet.OLEDB.4.0;Data Source="&Server.MapPath(db)

conn.open connstr

conn.execute("create table notdownload(notdown oleobject)")

set rs=server.createobject("adodb.recordset")

sql="select * from notdownload"

rs.open sql,conn,1,3

rs.addnew

rs("notdown").appendchunk(chrB(asc("<")) & chrB(asc("%")))

rs.update

rs.close

set rs=nothing

conn.close

set conn=nothing

然后在服務器端運行notdown.asp,這樣在數據庫添加了包含notdown字段的notdownload數據表,即可防止數據庫的下載,因為notdown有一個值是"< %",asp運行是因缺少"% >"關閉標記而拒絕訪問,下載當然會失敗。

 

Access數據庫防下載字段


 

 

【編輯推薦】

  1. 簡單幾步確保數據庫安全
  2. 你所忽視的MySQL數據庫安全問題
  3. 兩種策略選擇開源安全產品
  4. 數據泄露的七種主要途徑
  5. 保護數據安全的三種武器
責任編輯:張啟峰 來源: 安全中國
相關推薦

2010-09-30 09:11:01

2011-04-13 14:38:17

2013-04-26 11:39:40

2011-03-22 16:31:35

Access數據庫

2019-01-16 14:20:42

2011-08-02 15:04:49

2011-03-07 15:54:30

2015-10-30 15:05:08

Sybase數據庫安全

2011-03-10 13:24:26

2011-08-24 13:49:45

Access數據庫轉化

2011-04-08 10:43:08

mysql數據access數據庫

2019-05-31 12:13:49

MySQL數據庫安全

2024-01-01 16:16:26

2011-03-29 16:11:43

2021-09-06 10:24:12

鴻蒙HarmonyOS應用

2011-08-02 13:37:17

2011-08-11 14:47:41

2011-04-01 12:58:46

ASPACCESS數據庫

2024-04-18 09:56:16

2011-04-08 09:07:25

Access數據庫Oracle庫
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品二三区 | av喷水| 久在草 | 久久精品一级 | 无码日韩精品一区二区免费 | 国产三级大片 | 成人午夜电影网 | 激情久久久久 | 91精品国产91久久久久久丝袜 | 一级毛片视频在线 | 91在线看片 | 色秀网站| 在线观看国产视频 | 久久久久久国产 | 欧美freesex黑人又粗又大 | 久久综合成人精品亚洲另类欧美 | 日韩精品极品视频在线观看免费 | 色综合天天网 | 国产精品视频一区二区三区四区国 | 国产精品一区在线观看 | 暖暖成人免费视频 | 日韩一区二区免费视频 | 在线观看www高清视频 | 91久久视频| 亚洲一区二区在线视频 | 欧美综合国产精品久久丁香 | 你懂的在线视频播放 | 久久久久久久久久久国产 | 欧美日韩在线一区二区 | 国产成人99久久亚洲综合精品 | 国产精彩视频在线观看 | 中文字幕日韩欧美一区二区三区 | 91久久久久久久久 | 爱操av| 久久天堂网 | 久久久91精品国产一区二区三区 | 久久毛片| 91精品91久久久 | 日韩一级免费观看 | 精品一区二区三区日本 | 91毛片在线看 |