帐号: 密码:
站内搜索: 订阅资讯
万民商业网—(wanminsyw.cn)来万民,知天下,论世事,长知识,看美图,发信息,乐逍遥!
设为首页 加入收藏
邮箱登陆 请您留言
 
您当前位置:网站首页 >> 电脑网络 >> 站长必读 >> 阅读文章

如何防止网页被修改(嵌入iframe)

2011-07-01 18:55:30 来源:黑客基地 浏览:2058

  一般这种问题是网站有漏洞,系统漏洞或者SQL注入漏洞,或者上传文件漏洞, 我也深受其苦,然而,如何防止网页被修改加入脚本病毒? 现将这个问题总结分享一下,  1、简单的补救措施:在服务器IIS中,把所有 ...
  一般这种问题是网站有漏洞,系统漏洞或者SQL注入漏洞,或者上传文件漏洞, 我也深受其苦,然而,如何防止网页被修改加入脚本病毒? 现将这个问题总结分享一下,
  1、简单的补救措施:在服务器IIS中,把所有的ASP,HTML文件的属性设置为Everyone只读(一般是IUSR_),只把数据库的权限设置成可写, 注意:如果你没有服务器的管理权限,那么登录上的空间ftp,选中那些不需要写入的文件或文件夹,右键点击-属性:把其中的三组写入权限都取消,但如果你有ACCESS数据库,要把数据库设成可写,不然读数据时会出错。
  2、先把恶意代码删掉(替换掉),然后把网站目录下的所有文件全部用杀软杀下 ,然后一个一个检查下是否存在后门.
  3、在你的程序里写上以下防注入函数
  on error resume next   '这行代码放到conn.asp的第一行。
  '防止注入
  dim qs,errc,iii
  qs=request.servervariables("query_string")
  'response.write(qs)
  dim deStr(18)
  deStr(0)="net user"
  deStr(1)="xp_cmdshell"
  deStr(2)="/add"
  deStr(3)="exec%20master.dbo.xp_cmdshell"
  deStr(4)="net localgroup administrators"
  deStr(5)="select"
  deStr(6)="count"
  deStr(7)="asc"
  deStr(8)="char"
  deStr(9)="mid"
  deStr(10)="'"
  deStr(11)=":"
  deStr(12)=""""
  deStr(13)="insert"
  deStr(14)="delete"
  deStr(15)="drop"
  deStr(16)="truncate"
  deStr(17)="from"
  deStr(18)="%"
  errc=false
  for iii= 0 to ubound(deStr)
  if instr(qs,deStr(iii))<>0 then
  errc=true
  end if
  next
  if errc then
  Response.Write("对不起,非法URL地址请求!")
  response.end
  end if
  4、在文件<head></head>中加入
  <script language="javascript">
  <!--
  if (top.location != location) top.location.href = location.href;
  //-->
  </script>
  ====================== 以下为摘录===网页防篡改
  一,Stream开关可自由设置,ASP中的ADODB.Stream 对象用来操作二进制或文本数据的流。通常用于无组件上传和验证码等功能。关闭该组件可以提高网站安全。 Fso开关也可自由设置,FSO(FileSystemObject)是微软ASP的一个对文件操作的控件,该控件可以对服务器进行读取、新建、修改、删除目录以及文件的操作。关闭该组件有利于提高网站安全。
  二,假设网站建好后,今后一段时间都不会再用到ftp上传功能,这时可以暂时关闭FTP上传,有助于提高网站的安全,即使ftp密码泄露,黑客也不能操作空间内的文件,设置后60秒后生效。
  三,另外还可设置脚本权限与写入权限,如果网站只使用了asp,可设置为只开放asp权限。这样黑客即使上传了php的木马到空间也不能运行,最少的权限=最大的安全。写入权限设置则系统支持全国领先的目录权限设置,允许关闭网站的写入权限,锁定虚拟主机。对安全有重要意义,例如可以将access数据库放在databases目录,而将wwwroot目录的写入 权限关闭,令asp木马根本无法上传,这样比关闭FSO更安全。

热点排行

查看:29164
查看:15092
查看:5206
查看:4470
查看:4025
查看:3700
查看:3654
查看:3635
查看:3525
查看:3491
查看:3431
查看:3348
查看:3300
查看:3156
查看:3122
查看:3122
查看:3096
查看:3024
查看:2957
查看:2918
查看:2872
查看:2671
查看:2582
查看:2565
查看:2436
查看:2368
查看:2366
查看:2328
查看:2325
查看:2290
关于我们 | 服务条款 | 免责声明及用户隐私制度 | 联系方式 | 鲁ICP备09074644号
联系邮箱:spzn_net@126.com,wanminw@126.com 在线QQ:852523998/332084348
Copyright 2009-2024, 版权所有 www.wanminw.com/wanminsyw/.
Powered by Ok3w 4.7 ASP+ACC to Html.
请使用IE8.0、360安全浏览器5.0正式版、firefox 10.0以上版本或Google Chrome浏览器进行浏览,分辨率设为1024X768效果更好!