pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
个人网站安全:防范ASP木马注意事项
作者:本站综合    来源:www.pchwz.com    更新时间:2010年01月19日

尽量少的在ASP文件里出现,涉及到与数据库连接地用户名与口令应给予最小的权限; 需要经过验证的ASP页面,可跟踪上一个页面的文件名,只有从上一页面转进来的会话才能读取这个页面。防止ASP主页.inc文件泄露问题; 防止UE等编辑器生成some.asp.bak文件泄露问题等等特别是上传功能一定要特别注意。

  上面的只是对客户的一些要求,但是空间商由于无法预见虚拟主机用户会在自己站点中上传什么样的程序,以及每个程序是否存在漏洞,因此无法防止入侵者利用站点中客户程序本身漏洞上传asp木马的行为。空间商只能防止入侵者利用已被入侵的站点再次入侵同一服务器上其他站点的行为。这也更加说明要防范asp木马,虚拟主机用户就要对自己的程序严格把关!

  为此我总结了ASP木马防范的注意事项供大家参考:

  1、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。

  2、建议个人网站用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。

  这其中包括各种新闻发布、商城及论坛程序,只要可以上传文件的asp都要进行身份认证!

  3、要尽量保持程序是最新版本,关注程序最新的安全补丁并即时打好补丁。

  4、不要在网页上加注后台管理程序登陆页面的链接,这是基本的常识吧。

  5、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

  6、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。建议我公司的客户使用.mdb的数据库文件扩展名,因为我公司服务器设置了.mdb文件防下载功能。这一点也不可忽视,因为作为一些不可信任的网站提供的asp程序,很可能隐藏有安全隐患。

  7、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!

  8、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。

  9、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。

  10、要时常备份数据库等重要文件。

  重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。

  做好以上的日常细节,您的个人网站只能说是相对安全了。同时多关注ASP网站安全的新资讯,提高自身处理安全事件的能力,确保网站的正常运行。

上一页
本文共 2 页,第  [1]  [2]  页

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:360发布“极光”IE0day漏洞独家补丁      下一篇支付宝备份域名加强网络安全防范
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除