- 2007-9-26如何更好的达到防范黑客攻击,本人提一下个人意见!第一,免费程序不要真的就免费用,既然你可以共享原码,那么攻击者一样可以分析代码。如果在细节上注意防范,那样你站点的安全性就大大的提高了。即使出现了SQL Injection这样的漏洞,攻击者也不可能马上拿下你的站点。 <br>
- 2007-9-23
我们经常会碰到个人博客被黑客入侵并挂木马的事情,我以前曾经介绍过"服务器的安全配置技巧总结",但是没有具体结合某个博客程序讲解,今天,我这里就介绍一下在Z-Blog 1.7的系统以及主机可配置的条件下(托管、租用或者合租主机)的系统安全设置。让黑客的入侵变得不那么容易。
- 2007-9-21主要使用request对象的ServerVariables属性,通过它来获得环境变量的值。使用的语法为:Request.ServerVariables(variable),"variable"表示环境变量的名称,如服务器主机名称、WEB服务器软件名等等,若"variable"为"REMOTE_ADDR"则表示访问者的IP地址,通过它就可以实现IP地址的过滤。
- 2007-9-20现在国内提供支持ASP的免费空间越来越多了,对于ASP爱好者来说无疑是个好的势头,但是很多提供免费ASP空间的站点都没有对FileSystemObject(fso)这个对象做出任何限制,这也就导致了安全问题。比如,今年愚人节"东莞视窗"所有的主页都遭到了黑客的攻击,其实做这件事情很简单,就是使用FileSystemObject对象,
作者:不详 来源:不详 评论:0
- 2007-9-19在维护公司内部网站时碰到一个实际问题——MIS主管要求将一些技术文件放在网页上,且只能让MIS 的员工浏览。这就涉及到如何对网页保密的问题。最初我借助Frontpage和VBscript设计了一种方案,链接MIS技术页之前,先链接actpwd.htm输入名称和密码(此处名称和密码都预设为"mis"),只有正确输入后,才能链接到ctpwdrst.htm
作者:不详 来源:不详 评论:0
- 2007-9-19站长在使用eWebEditor的时候是否发现,eWebEditor配置不当会使其成为网站中的隐形炸弹呢?第一次发现这漏洞源于去年的一次入侵,在山穷水尽的时候发现了eWebEditor,于是很简单就获得了WebShell。后来又有好几次利用eWebEditor进行入侵的成功经历,这才想起应该写一篇文章和大家共享一下,同时也请广大已经使用了eWebEditor的站长赶紧检查一下自己的站点。要不然,下一个被黑的就是你哦!
作者:不详 来源:不详 评论:0
- 2007-9-18这几天着实为sql注入漏洞伤了神,网上的代码好多不是很深奥就是麻烦。终于找到了万能防注代码,分享了,呵呵 。操作简单上手,只要来个包含或放入conn.asp中,搞定。末了,估计还有一些危险字符没有放全,帮我补全一下,谢谢了!
作者:不详 来源:网页教学网 评论:0
- 2007-9-18随着ASP 技术的发展,网络上基于ASP技术开发的网站越来越多,对ASP技术的支持可以说已经是Windows系统IIS服务器的一项基本功能。但是基于ASP技术的木马后门,也越来越多,而且功能也越来越强大。由于ASP它本身是服务器提供的一贡服务功能,所以这种ASP脚本的木马后门,不会被杀毒软件查杀。被黑客们称为"永远不会被查杀的后门"。由于其高度的隐蔽性和难查杀性,对网站的安全造成了严重的威胁。
作者:不详 来源:英雄源码 评论:0
- 2007-9-17ASP程序连接 SQL Server 的账号不要使用sa,或任何属于Sysadmin组的账号,尽量避免应用服务有过高的权限,应使用一个db_owner权限的一般用户来连接数据库。
作者:不详 来源:不详 评论:0
- 2007-9-14注意:本文所讲述之设置方法与环境:适用于Microsoft Windows 2000 Server/Win2003 SERVER IIS5.0/IIS6.0 。1、首先我们来看看一般ASP木马、Webshell所利用的ASP组件有那些?
作者:不详 来源:不详 评论:0
- 2007-9-14由于ASP它本身是服务器提供的一贡服务功能,特别是最近由dVBbs的upfile文件出现漏洞以来,其高度的隐蔽性和难查杀性,对网站的安全造成了严重的威胁。因此针对ASP木马的防范和清除,为网管人员提出了更高的技术要求. 来看看如何防范asp木马吧!
- 2007-8-15以下是我的一些关于如何保障Winnt +asp +sql web站点的安全经验,包括密码的安全,远程管理及登录安全
作者:不详 来源:asp酷网 评论:0
- 2007-8-8
解除google"该网站可能含有恶意软件,有可能会危害您的电脑"的警告
- 2007-8-7
作为一款经典的FTP服务器软件,SERV-U一直被大部分管理员所使用,但是随着使用者越来越多,该软件的安全问题也逐渐显露出来,本文全面介绍了SERV-U的安全配置,相信对网站管理员有所帮助。
- 2007-8-6
本文图文介绍了什么是ARP?如何检查和处理ARP欺骗以及如何防范ARP欺骗