|
ASP中的ADODB.Stream 对象用来操作二进制或文本数据的流。通常用于无组件上传和验证码等功能。关闭该组件可以提高网站安全。
FSO(FileSystemObject)是微软ASP的一个对文件操作的控件,该控件可以对服务器进行读取、新建、修改、删除目录以及文件的操作。关闭该组件有利于提高网站安全。
如果你的网站建好后,今后一段时间都不会再用到ftp上传功能,您可以暂时关闭FTP上传。这有助于提高网站的安全,即使ftp密码泄露,黑客也不能操作你空间内的文件。同时系统支持设置拒绝所有IP,只允许某些IP登录。进一步提高安全性。
您可以设置您的网站支持哪些网站脚本,如果您的网站只使用了asp,您可以设置为只开放asp权限。这样黑客即使上传了php的木马到您的空间也不能运行!最少的权限=最大的安全!
您可以明确拒绝或授权某些IP地址对您网站的访问。 对某些重要的子目录,如论坛的后台管理目录/admin/您可以设置为所有人拒绝访问,只允许您自己的ip访问.这样即使黑客知道了你论坛的超级管理密码,也无法对你的论坛进行管理和破坏!
您可以设置您要保护的文件,当文件被保护之后,该文件将无法从web访问。您可以使用该功能来保护您的重要文件的安全性,比如ACCESS数据库等。
通常用户网站被黑(如网页被篡改,文件被盗,被删等)都是因为黑客通过网站的文件上传功能将asp/php木马上传到空间并运行造成的。 所以在无法确认系统是否存在上传漏洞的情况下,只要保证文件上传目录没有脚本运行权限,那么即便黑客将木马上传到您的空间他也无法运行,这样就无法危及您的网站,使您网站更安全。
因传统杀毒软件不能有效地识别网页木马,特别是网页木马经常被加壳或制作为变种!所以我司自主开发了专门针对网页木马的杀毒软件,每天晚上自动扫描所有网站。发现木马的,对该文件自动更名;发现iframe病毒的,对病毒代码自动清除;并自动通过电子邮件通知你,让您轻松掌握您的网站情况
(业界独有)
[网易] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷 发表于 2007-02-16 |
[计算机世界]虚机网站如何防止网页病毒和木马?(2007-08-10 ) |
[动易] 动易2006最新漏洞公告(2007-2-15) |
[eNet硅谷动力]虚拟主机商力助中小网站严守安全之门 (2007-08-10 ) |
[积木网] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷 |
[动易网络] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷 2007-3-15 |
[IT站长网] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷 2007-3-3 |
[互联网实验室]中小网站如何防止网页病毒和木马 (2007-08-10 ) |
[360安全论坛] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷 2007-2-27 |
[csdn] Windows 2003 Enterprise Edition IIS6 .ASP目录执行缺陷 |
[迪赛网] 动网论坛上传文件漏洞的原理以及攻击的代码实现 |
[网络安全社区] 动网最新漏洞使用代码 |