网站技术解决方案.docx
《网站技术解决方案.docx》由会员分享,可在线阅读,更多相关《网站技术解决方案.docx(3页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网站技术解决方案1、服务器:自建服务器,自行接入电信或者网通线路连接到internet,自行配置服务器硬件 及交换机、路由器、防火墙。2、操作系统:WINDOWS操作系统,版本根据需要及系统的性质选择。3、网站数据库:网站假设不是很大,那么选用ACCESS数据库。大型网站那么用用SQLSERVER 数据库,SQL Server 2005是一个全面的数据库平台,更平安可靠。4、网站平安性:网站随着业务更新、web应用软件、以及操作系统漏洞的不断增加,会不 时的带来新的隐患,需要定期对web服务器作深度的平安检测,即渗透测试。漏洞名称:SQL注入漏洞:经常使用的方案有:1 .所有的查询语句都使用数
2、据库提供的参数化查询接口,参数化的语句使用参数而不 是将用户输入变量嵌入到SQL语句中。当前几乎所有的数据库系统都提供了参数化 SQL语句执行接口,使用此接口可以非常有效的防止SQL注入攻击。2 .对进入数据库的特殊字符(&*;等)进行转义处理,或编码转换。3 .确认每种数据的类型,比方数字型的数据就必须是数字,数据库中的存储字段必须 对应为int型。4 .数据长度应该严格规定,能在一定程度上防止比拟长的SQL注入语句无法正确执 行。5 .网站每个数据层的编码统一,建议全部使用UTF-8编码,上下层编码不一致有可能 导致一些过滤模型被绕过。6 .严格限制网站用户的数据库的操作权限,给此用户提供
3、仅仅能够满足其工作的权 限,从而最大限度的减少注入攻击对数据库的危害。7 .防止网站显示SQL错误信息,比方类型错误、字段不匹配等,防止攻击者利用这些 错误信息进行一些判断。8 .在网站发布之前建议使用一些专业的SQL注入检测工具进行检测,及时修补这些 SQL注入漏洞。挂马攻击:常见的几种类型如下:1 .数据库挂马:攻击者利用SQL注入漏洞将挂马代码注入到数据库的某些字段中,如 果网站页面使用到这些字段的值,并且没做适当的过滤,就有可能导致用户访问该 网站的页面时执行攻击者注入的代码。2 .文件挂马:攻击者直接将挂马代码批量写入服务端文件里以到达整站挂马的目的。3 . arp挂马:在与目标站点
4、同一局域网的情况下,攻击者可以通过控制局域网中任 意一台主机计算机发起ARP欺骗,并将挂马代码注入到用户请求的响应页面上,从 而到达隐蔽的挂马目的。这样的攻击方式在客户端上也可能发生,比方用户所在 的局域网有ARP病毒,那么用户请求的所有网站都有可能被注入挂马代码。4 .服务端配置文件挂马:比方ns里的文件重定向、启用文档页脚、修改ns映射等 挂马。这类挂马比拟隐蔽,也是挂马常用的技巧。5 . XSS挂马:利用XSS跨站脚本漏洞,将挂马代码注入到客户端页面以到达挂马的目 的。解决方案:a)数据库挂马:及时恢复数据库或者利用嵌入的挂马代码,搜索数据库,定位到挂马代码所在的字段值并清除。b)文件挂
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网站 技术 解决方案
限制150内