中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久

搭建Access為主的Mdb數據庫
來源:易賢網 閱讀:950 次 日期:2014-10-16 10:01:10
溫馨提示:易賢網小編為您整理了“搭建Access為主的Mdb數據庫”,方便廣大網友查閱!

什么是mdb數據庫呢?凡是有點制作網站經驗的網絡管理員都知道,目前使用“IIS+ASP+ACCESS”這套組合方式建立網站是最流行的,大多數中小型Internet網站都使用該“套餐”,但隨之而來的安全問題也日益顯著。其中最容易被攻擊者利用的莫過于mdb數據庫被非法下載了。

什么是mdb數據庫呢?凡是有點制作網站經驗的網絡管理員都知道,目前使用“IIS+ASP+ACCESS”這套組合方式建立網站是最流行的,大多數中小型Internet網站都使用該“套餐”,但隨之而來的安全問題也日益顯著。其中最容易被攻擊者利用的莫過于mdb數據庫被非法下載了。

mdb數據庫是沒有安全防范的,只要入侵者猜測或者掃描到mdb數據庫的路徑后就可以使用下載工具輕松將其下載到本地硬盤,再結合暴力破解工具或一些超級破解工具可以輕松的查看里頭的數據庫文件內容,企業的隱私和員工的密碼從此不在安全。難道我們就沒有辦法加強mdb數據庫的安全嗎?難道即便我們只有一點點數據資料也要麻煩sqlserver或者oracle嗎?答案是否定的,本篇文章筆者將告訴大家打造安全的mdb數據庫文件的獨門秘訣。

一、危機起因:

一般情況下基于ASP構建的網站程序和論壇的數據庫的擴展名默認為mdb,這是很危險的。只要猜測出了數據庫文件的位置,然后在瀏覽器的地址欄里面輸入它的URL,就可以輕易地下載文件。就算我們對數據庫加上了密碼并且里面管理員的密碼也被MD5加密,被下載到本地以后也很容易被破解。畢竟目前MD5已經可以通過暴力來破解了。因此只要數據庫被下載了,那數據庫就沒有絲毫安全性可言了。

二、常用的補救方法:

目前常用的數據庫文件防止被非法下載的方法有以下幾種。

(1)把數據庫的名字進行修改,并且放到很深的目錄下面。比如把數據庫名修改為Sj6gf5.mdb,放到多級目錄中,這樣攻擊者想簡單地猜測數據庫的位置就很困難了。當然這樣做的弊端就是如果ASP代碼文件泄漏,那無論隱藏多深都沒有用了。

(2)把數據庫的擴展名修改為ASP或者ASA等不影響數據查詢的名字。但是有時候修改為ASP或者ASA以后仍然可以被下載,比如我們將其修改為ASP以后,直接在IE的地址欄里輸入網絡地址,雖然沒有提示下載但是卻在瀏覽器里出現了一大片亂碼。如果使用FlashGet或影音傳送帶等專業的下載工具就可以直接把數據庫文件下載下來。不過這種方法有一定的盲目性,畢竟入侵者不能確保該文件就一定是MDB數據庫文件修改擴展名的文件,但是對于那些有充足精力和時間的入侵者來說,可以將所有文件下載并全部修改擴展名來猜測。該方法的防范級別將大大降低。

三、筆者的旁門左道:

在筆者的測試過程中就遇到了ASP和ASA文件也會被下載的問題,所以經過研究發現了以下的方法。

如果在給數據庫的文件命名的時候,將數據庫文件命名為“#admin.asa”則可以完全避免用IE下載,但是如果破壞者猜測到了數據庫的路徑,用FlashGet還是可以成功地下載下來,然后把下載后的文件改名為“admin.mdb”,則網站秘密就將暴露。所以我們需要找到一種FlashGet無法下載的方法,但是如何才能讓他無法下載呢?大概是因為以前受到unicode漏洞攻擊的緣故,網站在處理包含unicode碼的鏈接的時候將會不予處理。所以我們可以利用unicode編碼(比如可以利用“%3C”代替“<”等),來達到我們的目的。而FlashGet在處理包含unicode碼的鏈接的時候卻“自作聰明”地把unicode編碼做了對應的處理,比如自動把“%29”這一段unicode編碼形式的字符轉化成了“(”,所以你向FlashGet提交一個http://127.0.0.1/xweb/data/%29xadminsxx.mdb的下載鏈接,它卻解釋成了http://127.0.0.1/xweb/data/(xadminsxx.mdb,看看我們上面的網址的地方和下面的重命名的地方是不同的,FlashGet把“%29xadminsxx.mdb”解釋為了“(xadminsxx.mdb”,當我們單擊“確定”按鈕進行下載的時候,它就去尋找一個名為“(xadminsxx.mdb”的文件。也就是說FlashGet給我們引入了歧途,它當然找不到,所以提示失敗了。

不過如果提示下載失敗,攻擊者肯定要想采取其他的攻擊方法。由此我們可以采用另一個防范的方法,既然FlashGet去找那個名為“(xadminsxx.mdb”的文件了,我們可以給它準備一個,我們給它做一個仿真的數據庫名為“(xadminsxx.mdb”,這樣當入侵者想下載文件的時候的的確確下載了一個數據庫回去,只不過這個數據庫文件是虛假的或者是空的,在他們暗自竊喜的時候,實際上最終的勝利是屬于我們的。

總結:

通過本次旁門左道保護MDB數據庫文件方法的介紹,我們可以明確兩點安全措施,一是迷惑法,也就是將黑客想得到的東西進行改變,例如改變MDB文件的文件名或者擴展名;二是替代法,也就是將黑客想得到的東西隱藏,用一個沒有實際意義的東西替代,這樣即使黑客成功入侵,拿到的也是一個虛假的信息,他們還會以為入侵成功而停止接下來的攻擊。

更多信息請查看IT技術專欄

更多信息請查看數據庫
易賢網手機網站地址:搭建Access為主的Mdb數據庫
由于各方面情況的不斷調整與變化,易賢網提供的所有考試信息和咨詢回復僅供參考,敬請考生以權威部門公布的正式信息和咨詢為準!

2026上岸·考公考編培訓報班

  • 報班類型
  • 姓名
  • 手機號
  • 驗證碼
關于我們 | 聯系我們 | 人才招聘 | 網站聲明 | 網站幫助 | 非正式的簡要咨詢 | 簡要咨詢須知 | 新媒體/短視頻平臺 | 手機站點 | 投訴建議
工業和信息化部備案號:滇ICP備2023014141號-1 云南省教育廳備案號:云教ICP備0901021 滇公網安備53010202001879號 人力資源服務許可證:(云)人服證字(2023)第0102001523號
云南網警備案專用圖標
聯系電話:0871-65099533/13759567129 獲取招聘考試信息及咨詢關注公眾號:hfpxwx
咨詢QQ:1093837350(9:00—18:00)版權所有:易賢網
云南網警報警專用圖標
中文字幕免费精品_亚洲视频自拍_亚洲综合国产激情另类一区_色综合咪咪久久
免费观看30秒视频久久| 国内精品久久久久影院 日本资源| 欧美国产日韩一二三区| 国产精品福利在线| 亚洲精品一区二区三区不| 久久视频在线视频| 国产在线视频欧美一区二区三区| 亚洲午夜久久久| 欧美日韩一区二区三区四区在线观看| 亚洲韩国日本中文字幕| 久久只精品国产| 在线不卡中文字幕| 久久影院午夜片一区| 黄色日韩网站视频| 久久综合久久综合久久| 亚洲第一成人在线| 欧美激情第五页| 日韩亚洲欧美一区二区三区| 欧美精品1区| 亚洲美女免费精品视频在线观看| 欧美激情精品久久久久久黑人| 亚洲国产精品成人| 欧美精品一区二区视频| 一区二区av在线| 国产精品高清一区二区三区| 亚洲欧美电影院| 国产精品日日摸夜夜添夜夜av| 亚洲男女毛片无遮挡| 国产日本欧美在线观看 | 免费久久99精品国产自| 永久91嫩草亚洲精品人人| 久久亚洲精品欧美| 久久国产精品网站| 国产欧美婷婷中文| 久久一区激情| 亚洲国产视频一区二区| 欧美激情一区二区三区全黄| 一本色道久久综合| 国产三级欧美三级| 欧美a级理论片| 亚洲一区二区毛片| 国内成人精品2018免费看 | 欧美日韩国产在线观看| 正在播放亚洲一区| 国产视频一区欧美| 欧美激情精品久久久久| 亚洲欧美激情诱惑| 一区二区亚洲精品国产| 欧美啪啪一区| 欧美一级专区| 亚洲精品在线一区二区| 国产欧美在线播放| 欧美福利影院| 亚洲欧美制服另类日韩| 亚洲高清三级视频| 国产精品视频yy9099| 欧美~级网站不卡| 中文在线不卡视频| 黄色综合网站| 国产精品久久久久久久午夜| 玖玖视频精品| 亚洲一级在线观看| 亚洲国产日韩欧美| 国产网站欧美日韩免费精品在线观看 | 国产亚洲精品久久久久动| 另类成人小视频在线| 亚洲永久免费视频| 亚洲区中文字幕| 国产精品视频yy9099| 欧美国产极速在线| 午夜久久美女| 一区二区三区三区在线| 尤物在线精品| 国产精品日韩精品欧美在线| 欧美成人精品一区二区| 午夜在线一区二区| 亚洲线精品一区二区三区八戒| 很黄很黄激情成人| 国产精品亚洲美女av网站| 欧美高清免费| 久久这里只有| 久久精品国产69国产精品亚洲| 在线视频日韩精品| 亚洲二区三区四区| 国产欧美日韩视频一区二区| 欧美日韩亚洲视频一区| 欧美激情一区二区三区全黄| 欧美一区二区三区啪啪| 一区二区三区四区五区在线| 亚洲激情综合| 亚洲第一精品电影| 玉米视频成人免费看| 国产欧美一区二区三区国产幕精品| 欧美日韩另类丝袜其他| 欧美二区乱c少妇| 久久永久免费| 在线观看日韩| 在线亚洲高清视频| 亚洲黄色av一区| 国产伦精品一区二区三区高清| 欧美日韩午夜激情| 久久美女艺术照精彩视频福利播放| 午夜在线观看免费一区| 亚洲在线不卡| 一区二区三区免费观看| 亚洲视频免费在线| 亚洲韩国精品一区| 亚洲高清在线视频| 亚洲国产精品久久久久婷婷老年| 国产一区二区三区观看| 国产香蕉97碰碰久久人人| 国产亚洲一区在线| 国产一区二区观看| 国产精品久久77777| 欧美色网在线| 欧美日韩免费观看一区二区三区| 久久综合九色综合网站| 麻豆成人综合网| 玖玖精品视频| 欧美顶级大胆免费视频| 欧美精品九九99久久| 欧美激情一区二区三区| 久久一区精品| 久久免费视频网| 美女久久一区| 欧美另类视频在线| 欧美性猛交一区二区三区精品| 国产精品高潮在线| 国产精品自拍小视频| 国产偷国产偷亚洲高清97cao| 国模精品一区二区三区| 国产在线视频不卡二| 亚洲电影下载| 日韩一级片网址| 亚洲私人影院在线观看| 欧美一区二区女人| 麻豆91精品| 欧美日韩一本到| 国产精品视频大全| 黄色影院成人| 亚洲精品一区在线观看| 亚洲一区二区三区乱码aⅴ| 性久久久久久| 六十路精品视频| 欧美日韩久久不卡| 国产亚洲欧美在线| 亚洲国产一区二区视频| 亚洲性视频网址| 久久国产主播精品| 欧美精品97| 国产日韩欧美在线播放不卡| 在线观看日韩精品| 国产一区二三区| 亚洲美女av在线播放| 亚洲欧美日韩国产| 老**午夜毛片一区二区三区| 欧美日韩hd| 国产在线精品成人一区二区三区| 亚洲黑丝在线| 性久久久久久久| 欧美精品一区二区三| 国产欧美一区二区精品忘忧草 | 美女主播一区| 国产精品久久久久久久一区探花 | 国产亚洲成av人片在线观看桃 | 欧美日韩成人在线视频| 国产午夜精品久久| 亚洲理论电影网| 久久九九免费视频| 国产精品国产精品| 亚洲欧洲日本国产| 久久久www成人免费毛片麻豆| 欧美视频在线观看| 亚洲国产精品久久久久秋霞影院 | 国产精品午夜在线| 91久久国产综合久久91精品网站| 亚洲一区二区三区久久 | 亚洲性视频网址| 欧美电影电视剧在线观看| 国产精品综合不卡av | 国产精品theporn| 亚洲高清久久网| 欧美自拍偷拍午夜视频| 欧美日韩在线播放三区四区| 亚洲盗摄视频| 欧美在线影院在线视频| 国产精品日本精品| 在线一区二区视频| 精品成人在线| 午夜久久福利| 欧美日在线观看| 亚洲黄色有码视频| 久久最新视频| 国内精品福利| 久久成人av少妇免费| 国产日韩综合| 欧美一级理论片| 国产精品一区2区| 亚洲在线一区二区三区| 欧美色一级片|