|
ASP中的ADODB.Stream 對象用來操作二進(jìn)制或文本數(shù)據(jù)的流。通常用于無組件上傳和驗(yàn)證碼等功能。關(guān)閉該組件可以提高網(wǎng)站安全。
FSO(FileSystemObject)是微軟ASP的一個(gè)對文件操作的控件,該控件可以對服務(wù)器進(jìn)行讀取、新建、修改、刪除目錄以及文件的操作。關(guān)閉該組件有利于提高網(wǎng)站安全。
如果你的網(wǎng)站建好后,今后一段時(shí)間都不會(huì)再用到ftp上傳功能,您可以暫時(shí)關(guān)閉FTP上傳。這有助于提高網(wǎng)站的安全,即使ftp密碼泄露,黑客也不能操作你空間內(nèi)的文件。同時(shí)系統(tǒng)支持設(shè)置拒絕所有IP,只允許某些IP登錄。進(jìn)一步提高安全性。
您可以設(shè)置您的網(wǎng)站支持哪些網(wǎng)站腳本,如果您的網(wǎng)站只使用了asp,您可以設(shè)置為只開放asp權(quán)限。這樣黑客即使上傳了php的木馬到您的空間也不能運(yùn)行!最少的權(quán)限=最大的安全!
您可以明確拒絕或授權(quán)某些IP地址對您網(wǎng)站的訪問。 對某些重要的子目錄,如論壇的后臺(tái)管理目錄/admin/您可以設(shè)置為所有人拒絕訪問,只允許您自己的ip訪問.這樣即使黑客知道了你論壇的超級管理密碼,也無法對你的論壇進(jìn)行管理和破壞!
您可以設(shè)置您要保護(hù)的文件,當(dāng)文件被保護(hù)之后,該文件將無法從web訪問。您可以使用該功能來保護(hù)您的重要文件的安全性,比如ACCESS數(shù)據(jù)庫等。
通常用戶網(wǎng)站被黑(如網(wǎng)頁被篡改,文件被盜,被刪等)都是因?yàn)楹诳屯ㄟ^網(wǎng)站的文件上傳功能將asp/php木馬上傳到空間并運(yùn)行造成的。 所以在無法確認(rèn)系統(tǒng)是否存在上傳漏洞的情況下,只要保證文件上傳目錄沒有腳本運(yùn)行權(quán)限,那么即便黑客將木馬上傳到您的空間他也無法運(yùn)行,這樣就無法危及您的網(wǎng)站,使您網(wǎng)站更安全。
因傳統(tǒng)殺毒軟件不能有效地識(shí)別網(wǎng)頁木馬,特別是網(wǎng)頁木馬經(jīng)常被加殼或制作為變種!所以我司自主開發(fā)了專門針對網(wǎng)頁木馬的殺毒軟件,每天晚上自動(dòng)掃描所有網(wǎng)站。發(fā)現(xiàn)木馬的,對該文件自動(dòng)更名;發(fā)現(xiàn)iframe病毒的,對病毒代碼自動(dòng)清除;并自動(dòng)通過電子郵件通知你,讓您輕松掌握您的網(wǎng)站情況
(業(yè)界獨(dú)有)
| [網(wǎng)易] Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷 發(fā)表于 2007-02-16 |
| [計(jì)算機(jī)世界]虛機(jī)網(wǎng)站如何防止網(wǎng)頁病毒和木馬?(2007-08-10 ) |
| [動(dòng)易] 動(dòng)易2006最新漏洞公告(2007-2-15) |
| [eNet硅谷動(dòng)力]虛擬主機(jī)商力助中小網(wǎng)站嚴(yán)守安全之門 (2007-08-10 ) |
| [積木網(wǎng)] Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷 |
| [動(dòng)易網(wǎng)絡(luò)] Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷 2007-3-15 |
| [IT站長網(wǎng)] Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷 2007-3-3 |
| [互聯(lián)網(wǎng)實(shí)驗(yàn)室]中小網(wǎng)站如何防止網(wǎng)頁病毒和木馬 (2007-08-10 ) |
| [360安全論壇] Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷 2007-2-27 |
| [csdn] Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷 |
| [迪賽網(wǎng)] 動(dòng)網(wǎng)論壇上傳文件漏洞的原理以及攻擊的代碼實(shí)現(xiàn) |
| [網(wǎng)絡(luò)安全社區(qū)] 動(dòng)網(wǎng)最新漏洞使用代碼 |
400-028-5800
028-62778877
您好,非正常上班時(shí)間若有緊急技術(shù)問題,請撥總機(jī)后按7號鍵, 其他問題請?zhí)峤还位蛟谏习鄷r(shí)間聯(lián)系,謝謝支持!