设为首页
加入收藏
发布文章
  首页   操作系统   系统集成   程序设计   网站设计   图形图象   安全技术   反击技术   硬件DIY   认证考试   免费资源
当前位置:中国E盟 -=> 安全技术 -=> 服务器安全 -=> 正文  
SQL 攻击防御方案 << 关于fso( FileSystemObject )的一些常见问题! | ASP中FSO对象对IIS WEB服务器数据安全的威胁及对策 >> 
 发布日期:2005-10-6 22:04:53 发布者:[中国E盟]  来源:[中国E盟]  浏览:[]  评论:[ 字体:   

①使用网络防火墙过滤非本地对MS SQL SERVER的服务请求。
最简单的方法就是在MS SQL SERVER本地主机上安全如天网之类的个人防火墙,添加下面的规则群:
规则一:允许本机访问本地的TCP1433与UDP1434端口
规则二:阻止所有地址访问本机的TCP1433与UDP1434端口
注:规则一的优先执行级别必须比规则二高。
这样就可以了。

②定期使用MBSA扫描MS SQL SERVER的服务器,并确保MS SQL SERVER的补丁版本为最新版。
----------------------------------------------------------------------------------------------
附录:MBSA的使用说明请看:
http://demonalex.nease.net/mbsa/index.html
----------------------------------------------------------------------------------------------

③检查是否存在弱口令问题。


2)防止SQL注入脚本攻击的解决方案

①修改IIS目录的默认设置路径。

②使用SecureIIS或一流信息监控系统过滤特殊字符/字符串。
----------------------------------------------------------------------------------------------
附录:特殊字符/字符串包括:

有可能被攻击者利用的SQL语句。
select、having、group、from、where、update、insert、create、exec、execute

有可能被攻击利用的扩展存储过程。
xp_、sp_

一些特殊的符号。
@、%、;、'、"、!、--、1=1
----------------------------------------------------------------------------------------------

③在IIS中设置特殊的出错信息,保证攻击者不能在出错信息中得到任何他们想需要得到的信息。
----------------------------------------------------------------------------------------------
附录:具体操作如下:
打开IIS中WEB服务的“属性”-》“主目录”一栏-》“配置...”按钮-》“应用程序调试”一栏-》选定“
发送文本错误消息给客户”-》“确定”
----------------------------------------------------------------------------------------------

④在调用数据库时尽可能不使用操作员(dbo)或sa帐号,以减低被入侵的风险性。

⑤保证网站所使用的脚本源码是保密的。

⑥加强管理员入口路径的强壮度。]]>
打印 】【 收藏 】【 推荐 】 
相关文章 推荐文章 热门文章
·暂无  ·暂无
工欲善其事,必先利其器
服务器安全维护
网络服务器安全问题
浅谈关于Unix操作系统下的病毒特点
关于fso( FileSystemOb..
 评一评
正在读取…
  笔名:
  评论:
   
【注】 发表评论必需遵守以下条例:
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款

设置首页 - 加入收藏 - 关于我们 - 联系我们 - 友情连接 - -

Copyright ©2006-2008 中国E盟 Powered By:www.chinaE.org

湘ICP备05004075号