返回顶部
首页 > 资讯 > 服务器 >如何加固网站服务器避免被黑客攻击
  • 616
分享到

如何加固网站服务器避免被黑客攻击

2024-04-02 19:04:59 616人浏览 安东尼
摘要

加固网站服务器避免被黑客攻击的方法:1、防止数据库被非法下载,需要网站服务器添加mdb的扩展映射进行防御;2、防止网站服务器上传恶意文件或程序,从而有效降低网站服务器被攻击的风险。具体内容如下:防止数据库被非法下载应当说,有一点网络安全的管

加固网站服务器避免被黑客攻击的方法:1、防止数据库被非法下载,需要网站服务器添加mdb的扩展映射进行防御;2、防止网站服务器上传恶意文件或程序,从而有效降低网站服务器被攻击的风险。

如何加固网站服务器避免被黑客攻击

具体内容如下:

防止数据库被非法下载

应当说,有一点网络安全的管理员,都会把从网上下载的网站程序的默认数据库路径进行更改。当然也有一部分管理员非常粗心,拿到程序直接在自己租用的服务器上进行安装,甚至连说明文件都不进行删除,更不要说更改数据库路径了。这样黑客就可以通过直接从源码站点下载网站源程序,然后在本地测试找到默认的数据库,再通过下载数据库读取里面的用户信息和资料(一般是经过MD5加密的)找到管理入口进行登陆获得WEBshell。还有一种情况是由于程序出错暴出了网站数据库的路径,那么怎么防止这种情况的发生呢?我们可以添加mdb的扩展映射。

打开IIS添加一个MDB的映射,让mdb解析成其他下载不了的文件:“IIS属性”—“主目录”—“配置”—“映射”—“应用程序扩展”里面添加.mdb文件应用解析,至于用于解析它的文件大家可以自己进行选择,要访问数据库文件出现无法访问就可以了。

防止上传

针对以上的配置如果使用的是MSsql的数据库,只要存在注入点,依然可以通过使用注入工具进行数据库的猜解。倘若上传文件根本没有身份验证的话,我们可以直接上传一个asp的木马就得到了服务器的webshell。

对付上传,我们可以总结为:可以上传的目录不给执行权限,可以执行的目录不给上传权限。Web程序是通过IIS用户运行的,我们只要给IIS用户一个特定的上传目录有写入权限,然后又把这个目录的脚本执行权限去掉,就可以防止入侵者通过上传获得webshell了。配置方法:首先在IIS的web目录中,打开权限选项卡、只给IIS用户读取和列出目录权限,然后进入上传文件保存和存放数据库的目录,给IIS用户加上写入权限,最后在这两个目录的“属性”—“执行权限”选项把“纯脚本”改为“无”即可。

最后提醒一点,在你设置以上权限的时候,一定要注意到设置好副目录的继承。避免所做的设置白费。

--结束END--

本文标题: 如何加固网站服务器避免被黑客攻击

本文链接: https://lsjlt.com/news/104052.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • 如何加固网站服务器避免被黑客攻击
    加固网站服务器避免被黑客攻击的方法:1、防止数据库被非法下载,需要网站服务器添加mdb的扩展映射进行防御;2、防止网站服务器上传恶意文件或程序,从而有效降低网站服务器被攻击的风险。具体内容如下:防止数据库被非法下载应当说,有一点网络安全的管...
    99+
    2024-04-02
  • 服务器VPS如何避免被黑客攻击
    服务器VPS避免被黑客攻击的方法:1、定期更换密码,加强密码复制性,从而避免被黑客轻易破解利用;2、配置防火墙,提高服务器VPS的防御能力;3、做好数据备份操作,防止数据丢失无法恢复;4、不要运行未知来源的应用程序,减少服务器VPS被攻击的...
    99+
    2024-04-02
  • VPS服务器如何避免被黑客攻击
    VPS服务器避免被黑客攻击的方式:1、需要定期给VPS服务器更换密码,加强密码复制性,从而避免被黑客轻易破解利用;2、需要给VPS服务器配置防火墙,提高服务器防御能力;3、需要做好VPS服务器数据备份操作,防止数据丢失无法恢复;4、不要使用...
    99+
    2024-04-02
  • 美国服务器如何避免被黑客攻击
    美国服务器避免被黑客攻击的方法:1、美国服务器站点访问权限进行控制;2、检查美国服务器部署网站的错误信息;3、给美国服务器安装并配置防火墙;4、定期对美国服务器数据进行备份;5、及时更新美国服务器系统补丁,防止黑客利用系统漏洞进行攻击。具体...
    99+
    2024-04-02
  • vps拨号服务器如何避免被黑客攻击
    vps拨号服务器避免被黑客攻击的方法:1、定期更换复杂的密码,提高vps拨号服务器的安全性;2、配置防火墙,且不要随意进行更改;3、...
    99+
    2023-02-08
    vps拨号服务器 vps 服务器
  • 网站服务器如何避免被攻击
    网站服务器避免被攻击的方法:1、需要改善网站服务器的密钥管理,防止被黑客轻易破解利用;2、需要做好网站服务器数据备份操作,防止数据丢失无法恢复;3、需要给网站服务器安装防火墙,降低服务器被攻击的风险以及提高服务器防御能力;4、给网站服务器租...
    99+
    2024-04-02
  • 使用免费服务器vps如何避免被黑客攻击
    使用免费服务器vps避免被黑客攻击的方法:1、定期更换密码,加强密码复制性,从而避免被黑客轻易破解利用;2、配置防火墙,提高服务器vps的防御能力;3、做好数据备份操作,防止数据丢失无法恢复;4、不要运行未知来源的应用程序,减少服务器vps...
    99+
    2024-04-02
  • 租用海外服务器如何避免被黑客攻击
    租用海外服务器避免被黑客攻击的方法:1、做好海外服务器数据备份操作,避免因攻击导致数据无法恢复;2、加强海外服务器的安全口令,降低被黑客轻易破解的风险;3、不要开放海外服务器中没有安全保障的端口和服务,避免被黑客轻易入侵;4、需要及时更新海...
    99+
    2024-04-02
  • 国外免费云服务器租用如何避免被黑客攻击
    国外免费云服务器租用避免被黑客攻击的方法:1、定期更换密码,加强密码复制性,避免被黑客轻易破解利用;2、根据自身网络环境配置防火墙,提高云服务器的防御能力;3、做好数据备份操作,防止数据丢失无法恢复;4、不要运行未知来源的应用程序,减少云服...
    99+
    2024-04-02
  • vps国外云服务器怎么避免被黑客攻击
    vps国外云服务器避免被黑客攻击的方法:1、定期更换密码,加强密码复制性,避免被黑客轻易破解利用;2、根据自身网络环境配置防火墙,提高云服务器的防御能力;3、做好数据备份操作,防止数据丢失无法恢复;4、不要运行未知来源的应用程序,减少云服务...
    99+
    2024-04-02
  • 香港服务器如何避免网站被恶意攻击
    香港服务器避免网站被恶意攻击的方法:1、对香港服务器进行数据备份;2、将香港服务器多余的服务关掉;3、将香港服务器多余的端口关闭;4、开启69端口号进行管理;5、对香港服务器的TCP/IP端口号进行严格过滤;6、给香港服务器安装防火墙并设置...
    99+
    2024-04-02
  • 网站服务器如何避免被发包工具攻击
    网站服务器可以采取以下措施来避免被发包工具攻击: 使用防火墙:配置防火墙以过滤恶意流量和发包工具生成的请求。 使用反DDoS...
    99+
    2024-05-08
    服务器
  • 租用vps海外服务器怎么避免被黑客攻击
    租用vps海外服务器避免被黑客攻击的方法:1、定期更换vps海外服务器的密码,加强密码复制性;2、配置防火墙,提高vps海外服务器的防御能力;3、做好vps海外服务器的数据备份操作,防止数据丢失无法恢复;4、不要运行未知来源的应用程序,减少...
    99+
    2024-04-02
  • 如何避免美国服务器的网站域名被攻击
    避免美国服务器网站域名被攻击的方法:1、在搭建美国服务器网站时,尽量使用静态页面构成,提高网站安全;2、使用美国服务器时需要删掉非必要的系统软件文件,防止被黑客利用;3、需要删掉美国服务器中没有用的数据库表,将网站简易化,防止黑客入侵;4、...
    99+
    2024-04-02
  • 如何避免VPS服务器被攻击
    避免VPS服务器被攻击的方法:1、需要定期给VPS服务器进行漏洞扫描,从而及时发现服务器潜在的系统漏洞并进行处理2、需要及时更换VPS服务器部分重要的端口,避免黑客轻易扫描发现进行攻击;3、需要给VPS服务器安装安全软件,从而提高服务器防御...
    99+
    2024-04-02
  • 如何避免服务器被ddos攻击
    避免服务器被ddos攻击的方法:安装防火墙软件,防范ddos攻击。尽量把网站做成静态页面,降低html页面溢出的情况。采用高性能的网络设备,消耗ddos攻击资源。...
    99+
    2024-04-02
  • 购买幻兽帕鲁服务器怎么避免被黑客攻击
    要避免被黑客攻击,购买幻兽帕鲁服务器可以采取以下几个措施: 选择可信的服务提供商:选择有良好信誉和经验丰富的服务提供商,确保他们有...
    99+
    2024-04-09
    服务器 幻兽帕鲁服务器
  • 如何避免美国cn2站群服务器被攻击
    避免美国cn2站群服务器被攻击的方法:1、搭建网站时,尽量使用静态页面构成,能提高网站安全;2、删掉非必要的系统软件文件,防止被黑客利用;3、删掉没用的数据库表,将网站简易化,能防止黑客入侵;4、定期更换管理员账号及登录密码,能防止被黑客破...
    99+
    2024-04-02
  • 网站防护避免黑客攻击的方法是什么
    1. 更新和维护网站软件和系统:及时更新网站的操作系统、应用程序和插件,以修补已知的漏洞和弱点。2. 使用强密码:使用长且复杂的密码...
    99+
    2023-06-04
    网站防护
  • 香港服务器如何避免被攻击
    香港服务器避免被攻击的方法:1、定期对香港服务器进行数据备份;2、将香港服务器多余的服务关掉;3、将香港服务器多余的端口关闭;4、开启69端口号进行管理;5、对香港服务器的TCP/IP端口号进行严格过滤;6、给香港服务器安装防火墙并设置防火...
    99+
    2024-04-02
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作