1#楼 |
|
|
回复人:海天旭日 |
注册时间:2004-04-06 |
主题/回复:69/145 |
积分:1508 |
等级:★★★★(八级) |
称号:论坛才子 |
|
|
|
1#楼 发表于2004-11-22 02:31:35
评分:1
|
|
如果你的服务器不是自己做的,是用的
专业的服务器估计一般不是服务器的原因,而是你的程序上存在漏洞。
例如你的网站好像就没有过滤掉单引号。可能存在sql注入漏洞。
其次如果你的网站是下载的源码,务必一定一定要把默认的数据库路径改掉,
数据库文件名也要改成一个复杂的名字,扩展名也要改掉。
或者干脆放到一个虚拟目录以外的目录当中去。
还有动网的论坛也存在漏洞,建议到动网的官方网站上下载更新最新的补丁程序。
|
|
2#楼 |
|
|
回复人:dylanok |
注册时间:2004-10-26 |
主题/回复:9/7 |
积分:453 |
等级:★★☆(五级) |
称号:略有小成 |
|
|
|
2#楼 发表于2004-11-23 01:01:16
评分:×
|
|
|
3#楼 |
|
|
回复人:海天旭日 |
注册时间:2004-04-06 |
主题/回复:69/145 |
积分:1508 |
等级:★★★★(八级) |
称号:论坛才子 |
|
|
|
3#楼 发表于2004-11-23 03:43:30
评分:♂
|
|
关于asp及iis的安全问题
有许许多多的文章,涉及的方面也非常多。
建议你到网上找一些这之类的文章看看,非常容易就可以找到。
例如:
在百度中输入“sql注入漏洞”搜索
你就会发现很多很多之类的文章。
记住:
网络是我们最好的老师。 |
|
4#楼 |
|
|
回复人:dylanok |
注册时间:2004-10-26 |
主题/回复:9/7 |
积分:453 |
等级:★★☆(五级) |
称号:略有小成 |
|
|
|
4#楼 发表于2004-11-23 21:21:24
评分:×
|
|
谢谢!
我还想问一下,就算他知道我数据库的一切,地址,管理员密码,等等,
他能不能改我的INDEX.ASP页面上的东西? |
|
5#楼 |
|
|
回复人:dylanok |
注册时间:2004-10-26 |
主题/回复:9/7 |
积分:453 |
等级:★★☆(五级) |
称号:略有小成 |
|
|
|
5#楼 发表于2004-11-28 21:59:49
评分:×
|
|
|
6#楼 |
|
|
回复人:cnroc |
注册时间:2004-10-08 |
主题/回复:16/36 |
积分:528 |
等级:★★☆(五级) |
称号:略有小成 |
|
用户联系方式已设置为保密
|
|
6#楼 发表于2005-01-02 23:34:45
评分:1
|
|
1、index.asp的样式或版块设置就是管理员通过后台修改的,如果他知道了你的管理员帐号和密码,他当然可以修改你的index.asp的显示了
2、最主要的是把论坛默认的数据库文件dvbbs7.o.mdb改为类似于mybbs.asp这样的文件,这样他就不会得到你的管理员信息了
|
|
7#楼 |
|
|
回复人:wantec |
注册时间:2005-01-22 |
主题/回复:1/2 |
积分:407 |
等级:★★☆(五级) |
称号:略有小成 |
|
|
|
7#楼 发表于2005-01-26 04:06:58
评分:1
|
|
sql注入漏洞确实是一个很大的问题,而且现在许多网站,应该说是许多初学ASP的人都不了解,所以大部分的ASP网站都是有漏洞的。 |
|
8#楼 |
|
|
回复人:dylanok |
注册时间:2004-10-26 |
主题/回复:9/7 |
积分:453 |
等级:★★☆(五级) |
称号:略有小成 |
|
|
|
8#楼 发表于2005-02-05 16:58:48
评分:×
|
|
我在我空间里发现了ASP站长助手,我晕,,这个东西真要人命,可以修改和删除任何文件,大家知道他们是怎么把这个东西整到我空间上的吗? |
|
9#楼 |
|
|
回复人:vstart |
注册时间:2005-04-22 |
主题/回复:6/20 |
积分:450 |
等级:★★☆(五级) |
称号:略有小成 |
|
|
|
9#楼 发表于2005-04-22 03:49:00
评分:1
|
|
最好你在上传你的论坛之前自己测试一下漏洞
如果有漏洞不仅你自己的坛子受到侵害 连服务器也会被攻击~ |
|