保护Web服务器从数据库开始

运维 服务器运维
数据库是Web服务器的命脉,对于Web站点的正常运行起着至关重要的作用。但是,数据库在Web结合的存在着诸多安全隐患,它往往攻击者入侵Web的入口。

数据库是Web服务器的命脉,对于Web站点的正常运行起着至关重要的作用。但是,数据库在Web结合的存在着诸多安全隐患,它往往攻击者入侵Web的入口。如何来加固Web数据库呢?我们就以当前使用比较广泛的Access和MSSQL数据库为例,说是如何加强Web数据库的安全性。

数据库是Web服务器的命脉,对于Web站点的正常运行起着至关重要的作用。但是,数据库在Web结合的存在着诸多安全隐患,它往往攻击者入侵Web的入口。如何来加固Web数据库呢?我们就以当前使用比较广泛的Access和MSSQL数据库为例,说是如何加强Web数据库的安全性。

Access数据库防下载

数据库被下载这对Web来说几乎是毁灭性的,因为攻击者从中可以获取包括管理员帐户及密码等在内的敏感信息,然后实施进一步的攻击。可被下载的数据库主要是Access数据库,采用这种数据库的Web站点不在少数。防止Access数据库下载,可以从以下几个方面入手。

数据库改名

数据库改名包括两部分,首先将其改成比较生僻的名称,建议名字足够长并使用某些特殊字符以防被攻击者猜中。另外,将mdb后缀改为asp,以防数据库被下载。当然数据库改名后,数据库连接配置文件也要进行修改。

【编辑推荐】

  1. 中小企业实施服务器虚拟化应考虑五大因素
  2. VMware构建新一代服务器虚拟化产品
  3. Linux上FTP服务器部署常见问题
责任编辑:符甲 来源: 太平洋电脑网
相关推荐

2009-10-14 10:16:45

2009-02-28 14:23:02

2010-02-22 10:33:19

绿色IT服务器

2012-05-21 10:16:53

2010-10-08 11:12:50

2011-09-20 09:15:11

2009-11-16 13:24:34

Oracle数据库服务

2011-03-17 13:38:37

2010-04-15 10:20:18

连接Oracle数据库

2010-03-02 15:16:23

Ubuntu Post

2009-09-17 16:16:29

wsus服务器

2018-05-04 12:22:47

2019-03-20 09:00:00

MySQL数据库转移数据库

2010-04-20 13:50:35

DB2数据库服务器选型

2016-11-02 13:33:43

2011-04-01 16:00:35

SQL Server 数据库服务器

2017-08-03 10:36:08

UbuntuCertbotNGINX

2011-11-22 11:13:34

2011-04-07 15:17:40

MySQL数据库服务器

2011-03-30 10:15:14

Mysql数据库服务器
点赞
收藏

51CTO技术栈公众号