当前位置: 首页 » 破解入侵 » 黑客攻击数据库的手段_黑客数据库设置

黑客攻击数据库的手段_黑客数据库设置

作者:hacker 时间:2022-10-21 阅读数:374人阅读

文章栏目:

ASP服务器频繁被黑,我该怎么设置

一、系统安装:

1.正确分驱,所有盘格为NTFS,C盘安装正版2003,当然没有正版的到网上找个序列号就可以了!安装驱动,安装IIS!D盘留下足够空间装以后要用到的软件。

2.打补丁,先打上2003的sp1,其他补丁等会打。

3.安装防火墙与杀毒软件(有钱先装上硬件防火墙),软件防火墙个人建议选择:Blackice,当然浦口校区教学网服务器一直用的,个人感觉很不错;杀毒软件建议选择最新版本卡巴或者瑞星,以前用过江民,当好象KV与动易之类asp程序的兼容性不是太好,经常后台假死!(装在准备好的D盘,以后软件都装那)

4.接上网线,update windows与防火墙杀毒软件,上微软网站下载最新补丁打好。

5.用SQLSERVER的,记得打好最新的MSSQL的 补丁。

6.整个系统算是搞好了,为了防止以后出问题,删除COOKIES与临时文件等东西后,做个ghost备份下系统盘C盘。

二、系统安全设置:

1.系统帐户设置:建议禁用administrator帐户,新建一个用户,组在administrator里面,这样,即使对方拿到webshell,开了3389,都难搞定。

2.权限分配:对于每个分站点,建立一个用户。在IIS站点的目录安全性里选择让这个用户作为匿名访问的帐户。再设置所有分区都禁止这个用户访问,而在站点对应的文件夹设置允许此用户访问。这样即这个使站点被入侵,入侵者也拿不到整个服务器的webshell。

三、asp站点配置:

1.数据库设置:如果是ACCESS数据库,修改好数据库名称与路径,使得对方不能轻易获得;如果是MSSQL,分配一个强健的sa密码,且在防火墙上禁用SQL Server端口。

2.注入分析:随便找个黑客工具,比如啊D或者domain对本服务器站点进行扫描,看是否存在注入漏洞,如果存在,立刻在conn.asp中加入防注入代码。

3.后台隐藏:很多时候有的无论asp或者php都存在注入问题,被扫描到了用户名与密码,但隐蔽的后台可以让站点侥幸存活,因此把后台改个难猜的名称,无疑是增加一层保护。 就ok了

如何设置数据库的权限?

1、首先用管理员进入数据库级中的安全性,点击登录名,点击新建登录名。

2、在界面中,创建登录名,并设置默认的数据库的密码。

3、然后勾选需要设置的数据库,完成创建。

4、然后就可以对数据库中的User表进行权限的设置了,右键“属性”。

5、依次点击“添加”,浏览”,“选择对象”。

6、然后就可以下面的列表中找到对应的权限授予进行设置。

数据库被黑客黑了怎么办

数据库被黑,一般都是服务器或者网站存在漏洞,被黑客利用并提权攻击了数据库,包括sql注入都可以攻击数据库,导致网站被篡改,会员数据被篡改,数据库被删,网站被跳转,被挂马等攻击行为。解决办法:如果程序不是很大,可以自己比对以前程序代码的备份文件,然后就是修复,对数据库端口进行安全部署与加固,不对外开放,开启数据库的安全日志,追踪检查攻击者,也可以通过网站安全公司来解决,防止数据库被攻击,国内也就Sinesafe和绿盟等安全公司比较专业.

如何在服务器端设置隐藏数据库的地址(路径),或者从服务器设置防止黑客下载数据库?

方法有n个 这里我推荐一个 数据库放在WEB目录外或将数据库连接文件放到其他虚拟目录下如你的WEB目录是e:\webroot,可以把数据库放到e:\data这个文件夹里,在e:\webroot里的数据库 连接页中修改数据库连接地址为:"……/data/数据库名" 的形式,这样数据库可以正常调用,但是无法下载的,因 为它不在WEB目录里!但这个方法不适合购买虚拟空间的用户。

  • 评论列表
  •  
    发布于 2022-10-11 05:15:49  回复
  • 据库?ASP服务器频繁被黑,我该怎么设置一、系统安装: 1.正确分驱,所有盘格为NTFS,C盘安装正版2003,当然没有正版的到网上找个序列号就可以了!安装驱动,安装IIS!D盘
  •  
    发布于 2022-10-11 02:26:09  回复
  • 文章栏目:1、ASP服务器频繁被黑,我该怎么设置2、如何设置数据库的权限?3、数据库被黑客黑了怎么办4、如何在服务器端设置隐藏数据库的地址(路径),或者从服务器设置防止黑客下载数据库?ASP服务器频繁被黑,我该怎么设置一、系统安装: 1.正确分驱,所有盘格为NTFS,C盘安装正版2003,当然没有

发表评论: