|
ASP中的ADODB.Stream 對象用來操作二進制或文本數據的流。通常用于無組件上傳和驗證碼等功能。關閉該組件可以提高網站安全。
FSO(FileSystemObject)是微軟ASP的一個對文件操作的控件,該控件可以對服務器進行讀取、新建、修改、刪除目錄以及文件的操作。關閉該組件有利于提高網站安全。
如果你的網站建好后,今后一段時間都不會再用到ftp上傳功能,您可以暫時關閉FTP上傳。這有助于提高網站的安全,即使ftp密碼泄露,黑客也不能操作你空間內的文件。同時系統支持設置拒絕所有IP,只允許某些IP登錄。進一步提高安全性。
您可以設置您的網站支持哪些網站腳本,如果您的網站只使用了asp,您可以設置為只開放asp權限。這樣黑客即使上傳了php的木馬到您的空間也不能運行!最少的權限=最大的安全!
您可以明確拒絕或授權某些IP地址對您網站的訪問。 對某些重要的子目錄,如論壇的后臺管理目錄/admin/您可以設置為所有人拒絕訪問,只允許您自己的ip訪問.這樣即使黑客知道了你論壇的超級管理密碼,也無法對你的論壇進行管理和破壞!
您可以設置您要保護的文件,當文件被保護之后,該文件將無法從web訪問。您可以使用該功能來保護您的重要文件的安全性,比如ACCESS數據庫等。
通常用戶網站被黑(如網頁被篡改,文件被盜,被刪等)都是因為黑客通過網站的文件上傳功能將asp/php木馬上傳到空間并運行造成的。 所以在無法確認系統是否存在上傳漏洞的情況下,只要保證文件上傳目錄沒有腳本運行權限,那么即便黑客將木馬上傳到您的空間他也無法運行,這樣就無法危及您的網站,使您網站更安全。
因傳統殺毒軟件不能有效地識別網頁木馬,特別是網頁木馬經常被加殼或制作為變種!所以我司自主開發了專門針對網頁木馬的殺毒軟件,每天晚上自動掃描所有網站。發現木馬的,對該文件自動更名;發現iframe病毒的,對病毒代碼自動清除;并自動通過電子郵件通知你,讓您輕松掌握您的網站情況
(業界獨有)
| [網易] Windows 2003 Enterprise Edition IIS6 .ASP目錄執行缺陷 發表于 2007-02-16 |
| [計算機世界]虛機網站如何防止網頁病毒和木馬?(2007-08-10 ) |
| [動易] 動易2006最新漏洞公告(2007-2-15) |
| [eNet硅谷動力]虛擬主機商力助中小網站嚴守安全之門 (2007-08-10 ) |
| [積木網] Windows 2003 Enterprise Edition IIS6 .ASP目錄執行缺陷 |
| [動易網絡] Windows 2003 Enterprise Edition IIS6 .ASP目錄執行缺陷 2007-3-15 |
| [IT站長網] Windows 2003 Enterprise Edition IIS6 .ASP目錄執行缺陷 2007-3-3 |
| [互聯網實驗室]中小網站如何防止網頁病毒和木馬 (2007-08-10 ) |
| [360安全論壇] Windows 2003 Enterprise Edition IIS6 .ASP目錄執行缺陷 2007-2-27 |
| [csdn] Windows 2003 Enterprise Edition IIS6 .ASP目錄執行缺陷 |
| [迪賽網] 動網論壇上傳文件漏洞的原理以及攻擊的代碼實現 |
| [網絡安全社區] 動網最新漏洞使用代碼 |