找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 969|回复: 3

网站安全之mdb数据库防下载

[复制链接]

23

主题

48

回帖

101

牛毛

一级牛人

积分
101
QQ
发表于 2012-5-8 22:06:07 | 显示全部楼层 来自 江西省南昌市
access数据库原来还有这么多漏洞后门啊!以前都没注意过!

0

主题

404

回帖

77

牛毛

初生牛犊

积分
77
发表于 2012-5-8 20:12:31 | 显示全部楼层 来自 安徽省芜湖市
以后需再关注,现在先帮你顶一下

289

主题

-10

回帖

1063

牛毛

二级牛人

积分
1063
 楼主| 发表于 2012-5-4 17:04:16 | 显示全部楼层 |阅读模式 来自 湖南省永州市
     mdb后戳的access数据库我想大家都了解我多说没有什么意思啊,主要是asp和.net下比较多这类型数据库的,这个数据库是能直接在输入网站地址后知道数据库路径的情况下是能直接被下载的,所以这个就造就出呢一个不安全的频道,那数据库被下载是不好的不管从什么角度来说虽然网上针对这类型数据库有很多方式的设置方法,但是都是有缺陷的,如果数据库不能被下载那不就不能被入侵者所利用呢?下面我就说说怎么设置防下载。
    如果你买的是虚拟主机这个你和空间商的技术说下就行,说我不想数据库被下载叫他帮你设置下也可以的,如果是自己的服务器的话是IIS6.0的就按照下面的方法设置就可以呢;
    新建一记事本文件,里 面不要填写任何内容,将文件名改为anquanhulian.dll,拷贝到C:\Windows\System32\(Win2000为C:\WinNT\ System32\)目录下,打开IIS服务管理器,选择需要设置的站点,点击右键,选择“属性”,打开站点属性对话框,切换到“主目录”选项卡,点击中 下方的“配置”按钮
 弹出应用程序配置窗口,在“映射”选项卡中点击下方的“添加”按钮,弹出添加/编辑应用程序扩展名映射窗口
  点击“浏览”按钮,找到刚才那个anquanhulian.dll文件,“扩展名”文本框中输入“.mdb”,动作设为:全部动作,点“确定”保存设置。
    这样直接输入数据库地址访问时将提示HTTP 404错误,提示“文件或目录未找到”,使用FlashGet等下载工具也无法下载。
   这样设置就OK呢,基本就安全多呢,当然网站安全还是涉及很多的,更多可以可以去看我的其他网站。安全互联www.anquanhulian.com专业网站安全

13

主题

34

回帖

110

牛毛

一级牛人

积分
110
发表于 2012-5-9 11:48:08 | 显示全部楼层 来自 江苏省南京市
数据库有牛逼的人
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-25 03:21 , Processed in 0.419140 second(s), 49 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表