久久伦理影院I美女亚洲精品I手机色在线I免费韩国avI国产手机免费视频I久久99视频免费I懂色av懂色av粉嫩av分享吧I日本精品一区二区在线观看I开心综合网I国产一区在线观看免费I日韩欧美一区二区三区在线I一区av在线播放I精品综合久久久I日韩一区二区在线免费观看I国产99在线播放I色射色I国产精品一区二区在线免费观看

10點防范被中ASP木馬

2012/9/13 13:54:53   閱讀:2906    發布者:2906

  1、要在網頁上加注后臺管理程序登陸頁面的鏈接。

    2、為防止程序要盡量保持程序是最新版本。

    3、不有未知漏洞,可以在維護后刪除后臺管理程序的登陸頁面,下次維護時再通過ftp上傳即可。

    4、要時常備份數據庫等重要文件。

    5、日常要多維護,并注意空間中是否有來歷不明的asp文件。記住:一分汗水,換一分安全!

    6、一旦發現被入侵,除非自己能識別出所有木馬文件,否則要刪除所有文件。重新上傳文件前,所有asp程序用戶名和密碼都要重置,并要重新修改程序數據庫名稱和存放路徑以及后臺管理程序的路徑。

    7、建議用戶通過ftp來上傳、維護網頁,盡量不安裝asp的上傳程序。

    8、對asp上傳程序的調用一定要進行身份認證,并只允許信任的人使用上傳程序。這其中包括各種新聞發布、商城及論壇程序,只要可以上傳文件的asp都要進行身份認證!

    9、asp程序管理員的用戶名和密碼要有一定復雜性,不能過于簡單,還要注意定期更換。

    10、到正規網站下載asp程序,下載后要對其數據庫名稱和存放路徑進行修改,數據庫文件名稱也要有一定復雜性。建議我公司的客戶使用.mdb的數據庫文件擴展名,因為我公司服務器設置了.mdb文件防下載功能。