成都网站建设
|
域名注册
|
虚拟主机
|
网站制作
|
网站案例
|
网站优化
|
网站推广
|
企业邮局
|
服务器租用
|
广告设计
首页
服务器租用
企业邮箱
虚拟主机
网站程序
营销推广
网站建设
域名注册
前端开发
网站备案
网站策划
|
网站建设
|
网站案例
|
虚拟主机
|
网站推广
|
云服务器
|
成都网站制作公司
|
php空间
|
独立IP空间
|
jsp虚拟主机
网站程序
java教程
asp程序
asp.net程序
vb编程
php程序
C#程序
服务器租用
web服务器
FTP服务器
服务器托管
服务器租用
vps主机服务器
企业邮箱
企业邮箱优势
企业邮箱设置
邮箱收发问题
邮箱功能讲解
邮箱其他问题
虚拟主机
主机购买
数据库
主机管理
FTP上传
主机续费升级
营销推广
seo优化
网站推广
搜索引擎
免费资源
网站建设
网站方案
网站改版
网页设计
网站维护
网站策划
域名注册
域名转入\转出
英文域名
通用网址
中文域名
域名解析
前端开发
html
jQuery
JavaScript教程
css
div+css
网站备案
备案流程指南
备案资料下载
备案常见问题
各省备案要求
移动互联网
wap手机网站
app应用开发
微网站
当前位置:
创新互联
>>
常见问题
>>
网站程序
>>
asp程序
>>
常见ASP网站漏洞防范策略
常见ASP网站漏洞防范策略
作者:创新互联 文章来源:网络营销部 点击数:
更新时间:2008-11-28
网站的防范除了从技术上制订一些措施外,如经常对Web服务器软件升级、安装相应的补丁等,还要注意以下问题。
(1)出错信息越模糊越好,这里的出错信息包括程序的错误信息和对攻击行为的提示 。
(2)密码要健壮。后台管理的账号密码应与管理员个人常用的不同,以防他人从别处得到网站的密码《如果有多个管理员,要保证所有人的密码都是“健壮的”,即不能像“admin, 123456,生日,电话”这样容易猜测,必须是数字、字母和符号的组合。
(3)访问网站时提示发现病毒。遇到这种情况,十有八九是被入侵了,而且几乎可以是上传漏洞被利用入侵者在网页中加入了病毒代码,企图让网站访问者中毒。遇到这种情况,首先应该马上替换掉染毒页面,然后按应对非法入侵的方法进行处理。
(4)要把数据库的扩展名改为.asa。
(5)天天关注你负责的网站。把你管理的网站设为浏览器的首页,每天至少看一次, 特别是节假日,因为节假日恰恰是攻击的高发时段。
(6)定期修改密码。功能越复杂,可能出现的漏洞越多,除非你对自己的技术很有信心,否则请谨慎向用户开放上传等容易受到攻击的功能。
(7)定期备份数据库和供下载的文档。网站如果不是经常更新,访问量不大,大概每 —次;反之每天一次。不要怕麻烦,这个制度很有必要,特别是经常对外发布信息。
(8)
网站改版
后,如需保留旧版,要记得删除旧版的后台。如果改版,应及时删除旧后台管理,特别是上传模块。同时,注意清理放到网站上的文件,不要把包含敏感信息的文档放到网站空间里。很多人以为在网页上看不到的文档就是安全的,其实不然。
(9)给用户尽可能少的功能和权限。
(10)文件时间一致原则。
如何用ASP实现电子贺卡一例
:上一篇
用ASP获取客户端IP地址的方法
:下一篇
asp程序相关文章
如何用ASP实现电子贺卡一例
asp防注入网站如何防止黑客攻击
ASP移除所有HTML代码的函数
asp关于提取随机记录
ASP中实现分页显示的七种武器
asp产生一个随机数Random...
ASP中一个表单多个按钮的实现方...
为什么ASP语言开发的网站更容易...
专注网站建设、网页设计、网站制作、企业网站建设——创新互联
移动互联网
|
网站备案
|
前端开发
|
域名注册
|
网站建设
|
营销推广
|
网站程序
|
虚拟主机
|
企业邮箱
|
服务器租用
|
热门搜索
服务电话:028-86922220 13518219792 公司地址:成都市太升南路288号锦天国际A幢10楼2号
企业邮箱:
service@cdxwcx.com
版权所有:成都创新互联科技有限公司 蜀ICP备09010846号
成都网站建设