合肥市高新區(qū)長江西路與科學大道交口5F創(chuàng)業(yè)園A座309
136 5560 1775

asp程序經(jīng)常被掛 馬我們要怎么樣防止呢?

發(fā)表日期:2010-04-25 瀏覽次數(shù):3907次

合肥網(wǎng)站建設今天和大家談談asp程序經(jīng)常被掛 馬,我們要如何的防止這種情況,以及真的被掛 馬了,接下來我們要如何的來解決呢?我們說asp和程序經(jīng)常被掛 馬最主要的原因就是程序有漏洞,這樣黑客就很容易從你的漏洞進入你的程序從而使網(wǎng)站被黑。所以合肥網(wǎng)站建設建議大家要做以下幾點

1、修改網(wǎng)站后臺的用戶名和密碼及后臺的默認路徑。其實我們很多網(wǎng)絡公司給客戶的默認的后臺路徑是admin然后用戶名和密碼很多都是admin admin 或admin 123456 或admin admin888等等這些常用的用戶名和密碼,這類用戶名和密碼很容易讓黑客搞到的。所以客戶在網(wǎng)站正式上線的時候一定要修改自己網(wǎng)站的用戶名和密碼。
2、更改數(shù)據(jù)庫名,如果是ACCESS數(shù)據(jù)庫,那文件的擴展名最好不要用mdb,改成ASP的,文件名也可以多幾個特殊符號。這樣就可以防止黑客直接進入你的數(shù)據(jù)庫。
3、接著檢查一下網(wǎng)站有沒有注入漏洞或跨站漏洞,如果有的話就相當打上防注入或防跨站補丁。
4、檢查一下網(wǎng)站的上傳文件,常見了有欺騙上傳漏洞,就對相應的代碼進行過濾。
5、寫入一些防掛 馬代碼,讓框架代碼等掛 馬無效。
6、禁用FSO權限也是一種比較絕的方法。
7、修改網(wǎng)站部分文件夾的讀寫權限。
8、如果你是自己的服務器,那就不僅要對你的網(wǎng)站程序做一下安全了,而且要對你的服務器做一下安全也是很有必要了!

9、我們在寫程序的時候一定要多些判斷,把各種的可能都給他想到了。這樣就可以大大減少黑客通過一些小技巧來掛你的網(wǎng)站了。比如,如果request 是整數(shù),一定要int一下。

  以上幾點是我們合肥網(wǎng)站建設在平時的工作中的一些經(jīng)驗,可能還有其它的很多的方法我們沒有想到的。我們希望大家一起交流嘛。

 


將文章分享到:

版權所有:啟邁科技-合肥網(wǎng)站建設 皖ICP備19009304號-1 皖公網(wǎng)安備 34010402702162號

網(wǎng)站建設,網(wǎng)站設計公司啟邁科技,為眾多企業(yè)提供網(wǎng)站建設,網(wǎng)站制作,響應式網(wǎng)站設計,手機網(wǎng)站建設,微網(wǎng)站,模板建站,企業(yè)郵箱等一站式互聯(lián)網(wǎng)解決方案和建站服務10年。