如何防范你的网站被黑

来源 :电脑知识与技术 | 被引量 : 0次 | 上传用户:zyz2574100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  许多站长都有过这样的经历:网站遭到黑客入侵、网页被改得面目全非,为了帮助大家防范黑客入侵,笔者把自己在实践中总结的防范措施写了出来,只要你如法炮制,一定能保证网站的安全、从此再也不会被黑了!
  
  SQL注入攻击的防范
  
  目前黑客攻入网站最常用的伎俩是SQL注入攻击,由于SQL注入是从正常的WWW端口访问,跟一般的Web页面访问没什么区别,所以目前市面的防火墙都不会对SQL注入发出警报。现在很多网站程序,由于未对用户输入数据的合法性进行判断,因此当你在ⅡE地址栏中提交数据库查询代码时,例如输入HTTP://www.labxw.com/displist,asp?id=xx and 1:l时返回正常,但是输入HTFP://www.labxw.com/displist.asp?id=xx and 1=2时却返回出错信息,这就说明dis-plist.asp文件存在着SOL注入漏洞。
  如果你的网站有这样的注入漏洞,黑客使用瑞士军刀、明小子旁注等软件,通过displist.asp注入点即可攻进你的网站,然后他上传ASP木马,在IE地址栏中运行该ASP木马,即可随意上传下载网站上的文件、篡改网页,由于在服务器端不能禁止asp的运行,因此你还无法禁止asp木马的运行。
  为了防范黑客通过SQL注入攻进网站,你可以使用枫叶防注3.5版。按照以下的步骤操作:
  
  1、上传枫叶防注3.5版
  首先到http://www.labxw.com/link/downsoftware.htm下载枫叶防注3.5版,然后把压缩包解压到一个目录中;再将该目录(包括里面所有文件)上传到服务器。
  
  2、修改网站程序中的CONN.asp文件
  在网站程序中找到CONN.asp文件(即数据库连接文件):然后在枫叶防注3.5版中,找到并打开sqlin.asp文件,把sqlin.asp中代码全部复制到CONN.asp文件的尾部(下图1),这样网站中所有调用CONN的文件,都能防范注入攻击了!
  


  对网站中所有的CONN.asp文件都应该如此修改,最后把修改后的CONN.asp上传服务器。
  
  3、修改需要防注的页面
  检查网站程序,打开那些需要防注的页面(即含有数据库操作的ASP文件),然后在其头部加上这一句,于是这些页面就能防注了,最后把它们都上传到服务器。
  【提示】你的网站经过以上处理后,黑客就不能通过SQL注入攻进网站了!上面的方法非常有效,笔者的小站以前每天都被黑客攻破,自从如此处理之后,再也没有黑客攻入了。
  
  网站防黑其他技巧
  
  除了上面介绍的主要防黑措施之外,你还应该采取以下措施:
  
  1、堵住数据库下载漏洞
  为数据库起个无规律、非常规的名字,比如c26sksfln.mdb,把它放在几层目录下(如./labxw/lagq/laxw/)。
  不要在程序中写出数据库名。例如在conn.asp中含有DBPath=Server.MapPath(“cmddb.mdb”)这一句就很危险,因为一旦别人拿到conn.asp,网站数据库的名字和位置就一览无余了。
  
  2、没有上传和论坛程序
  网站中最好没有任何上传程序和论坛程序。建议你采用FTP上传、维护网页,不要安装asp的上传程序:如果asp上传文件必须保留,也应该进行身份认证。如果论坛支持文件上传,你应该在程序中设好上传文件的格式,直接在程序中锁定,只有图象和压缩文件才能上传。
  
  3、后台管理程序
  不要在网页上显示后台管理程序的人口链接,以免黑客攻入网站后台管理程序。管理员的用户名和密码也不能过于简单,注意定期更换。建议平时删除后台管理程序,维护时再通过ftp上传,然后使用。
  
  经常检查网站上是否有asp木马
  
  建议用雷客图ASP站长安全助手ASPSecuritv1.0正式版,经常检查网站上是否有asp木马。众所周知,假如黑客在你的网站中上传了asp木马,由于不知道该木马的文件名和位置,你要揪出它们还真不容易,现在教你一招,就是使用ASPSecurity,该软件可以帮你快速揪出asp木马,操作步骤如下:
  
  1、上传到服务器
  首先到http://www.labxw.com/link/downsoftware.htm下载ASP站长安全助手ASPSecurity 1.0正式版,解压缩下载包得到一个目录,里面有很多ASP文件;然后把该目录整个上传到服务器;
  
  2、登陆ASPSecurity后台
  在浏览器地址栏输入http://你的网站地址/ASPSecurity所在目录/index.asp,然后用管理员密码admin888登陆,进入后台后首先修改admin888登陆密码、并记住新密码:
  
  3、查找asp木马
  接下来点击“查找asp木马”,在右窗口检查路径中输入\,点“开始检查”,检查整个网站是否隐藏有asp木马,请耐心等待,如果网站asp文件不多,检查结果很快就会出来,软件会列出所有可疑文件(下图2),你逐一点击可疑文件名、查看文件的创建/修改时间,核实它是否为asp木马。
  


  
  4、可疑文件搜索
  如果你发现了木马,请点击“可疑文件搜索”查找入侵者留下和改动的文件,这些文件的修改日期一般与木马文件是同一天。填入已发现的木马文件日期(下图3),要检查文件类型设成*,搜索目录设成\,软件就会在网站中找出入侵者留下和改动的所有文件。
  


  
  5、文件篡改检查
  平时你应该点击“文件篡改检查”,填入\,点“提交”,把网站中所有文件的修改日期、大小等信息,都保存在一个TXT文件中。该保存文件名(例如2006119133300.txt)为操作当天的日期时间(下图4),以备你日后检查网站文件是否被篡改了;以后要检查时,在“校验信息”下输入该文件名,点“提交”即可。
其他文献
Windows XP操作系统有个功能想必大家都很了解吧,那就是文件夹的自定义选项,如图1。有没有想过让你的文件夹凭空消失,变成一个隐形文件夹呢,用文件夹的自定义选项就可以做到哦。
“我思故我在”。笛卡儿看似轻描淡写的这句话,却让人们深思数个世纪之久。岁月轮回,往往物是人非,短暂的人生在历史长河中也只是区区一小笔,难怪无数英豪感叹“对酒当歌,人生几何
为了给游戏玩家们更多选择,全球顶级散热品牌Tt不但推出针对游戏玩家的暗黑电源系列产品,还于近期推出了价格更加便宜的加强型金刚系列电源,包括金刚KK450A/500A/550A三款产品。作
通过生产实践对几种新型表面不处理胶辊在粗纱、细纱机上的连续对比试验,分析了不处理胶辊的性能特点和存在问题,指出表面不处理胶辊具有握持纤维性能佳、抗绕稳定及改善成纱条
摘 要:在我国的设计领域中,传统的民族艺术向来是不可缺少的一部分。因此,将我国传统民族艺术元素适当地融入到现代箱包的设计中,一方面可以凸显出箱包的设计感与艺术感,另一方面也可以为传播我国优秀的传统文化做出一定的贡献。我国传统文化包罗万象、深奥精妙,现代箱包可以从中吸取很多的元素。设计师可以思考如何将传统民族艺术元素融入到箱包设计中去,全面细致地了解我国传统民族艺术,在充分考虑顾客的需求、审美水平之
深化干部人事制度改革是党的十七大提出的重要任务。当前,这项改革已进入攻坚克难、重点突破、完善机制、全面深化的关键阶段。站在新的历史起点上,加深对干部人事制度改革的现
现代博物馆不仅是进行文物收藏、保管、展示与研究交流的机构,更是为社会和公众提供传统文化资源、促进文化交流、传承与创新的教育机构。博物馆展览是基于传播与教育为基础,
官僚主义自古有之,人人厌之。当前,更值得警惕的是官僚主义披上了冠冕堂皇的外衣。比如,召开听证会,群众代表是指定委派的;网上民主评议,投票只记满意的。又如,市长信箱的批件是官样
美国媒体近日披露,美国正在研制世界最快的超级计算机,计划2012年面世,从而超越目前超级计算机的“魁首”——中国研制的“天河一号”。但舆论指出,由于中国和日本都在继续研制超
将超级计算机的性能提高到下一个里程碑的全球性竞赛正在如火如荼地进行中。在该领域除了原来的老对手美国和日本外,中国也闯了进来,急于证明自己是经济大国。曾经只被用于核武