永康网站建设-网站制作-高端外贸网站建设-钱鬼个人网站建设博客

基于SEO的网站制作,欢迎一起交流,QQ181606482

« 百度推广这个名字取代百度竞价排名头疼啊,google的sandbox效应? »

asp程序防止被木马注入需要注意的几点

Tags: asp程序  木马注入  

现在网站安全也是企业在网络营销中不可忽视的关节。特别是现在很多企业网站都asp实现的,asp发展到现在是最成熟的语言,相对来说,威胁也多点。

    1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。
    2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程序,只要可以上传文件的asp都要进行身份认证!
    3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。
    4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。建议我公司的客户使用.mdb的数据库文件扩展名,因为我公司服务器设置了.mdb文件防下载功能。
    5、要时常备份数据库等重要文件。
    6、要尽量保持程序是最新版本。
    7、不要在网页上加注后台管理程序登陆页面的链接。
    8、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。
    9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!
    10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。
    做好以上防范措施,您的网站只能说是相对安全了,决不能因此疏忽大意,因为入侵与反入侵是一场永恒的战争!
 

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

Copyright 、钱鬼网站建设博客 版权所有.本站关键字:网站建设、永康网站建设,永康网站制作 、永康网站建设,永康网站制作,永康网站优化、永康网站制作公司,永康网络公司