强比首页 | 企业电视台 | 视频广告 | 搜索引擎推广 | 企业邮箱 | 域名注册|转移 | 虚拟主机 | 企业办公软件 | 典型方案 | 渠道注册 | VOD
您的当前位置:首页>兴趣思索>内容
如何防止网页被修改(嵌入iframe)
发布时间:2007-09-18

一般这种问题是网站有漏洞,系统漏洞或者SQL注入漏洞,或者上传文件漏洞, 我也深受其苦,然而,如何防止网页被修改加入脚本病毒? 现将这个问题总结分享一下,

1、简单的补救措施:在服务器IIS中,把所有的ASP,HTML文件的属性设置为Everyone只读(一般是IUSR_),只把数据库的权限设置成可写, 注意:如果你没有服务器的管理权限,那么登录上的空间ftp,选中那些不需要写入的文件或文件夹,右键点击-属性:把其中的三组写入权限都取消,但如果你有ACCESS数据库,要把数据库设成可写,不然读数据时会出错。

2、先把恶意代码删掉(替换掉),然后把网站目录下的所有文件全部用杀软杀下 ,然后一个一个检查下是否存在后门.

3、在你的程序里写上以下防注入函数

on error resume next   '这行代码放到conn.asp的第一行。

'防止注入
dim qs,errc,iii
qs=request.servervariables("query_string")
'response.write(qs)
dim deStr(18)
deStr(0)="net user"
deStr(1)="xp_cmdshell"
deStr(2)="/add"
deStr(3)="exec%20master.dbo.xp_cmdshell"
deStr(4)="net localgroup administrators"
deStr(5)="select"
deStr(6)="count"
deStr(7)="asc"
deStr(8)="char"
deStr(9)="mid"
deStr(10)="'"
deStr(11)=":"
deStr(12)=""""
deStr(13)="insert"
deStr(14)="delete"
deStr(15)="drop"
deStr(16)="truncate"
deStr(17)="from"
deStr(18)="%"
errc=false
for iii= 0 to ubound(deStr)
if instr(qs,deStr(iii))<>0 then
errc=true
end if
next
if errc then
Response.Write("对不起,非法URL地址请求!")
response.end
end if

4、在文件<head></head>中加入

 <script language="javascript">
<!--
         if (top.location != location) top.location.href = location.href;
//-->
</script>

 

====================== 以下为摘录===网页防篡改

一,Stream开关可自由设置,ASP中的ADODB.Stream 对象用来操作二进制或文本数据的流。通常用于无组件上传和验证码等功能。关闭该组件可以提高网站安全。 Fso开关也可自由设置,FSO(FileSystemObject)是微软ASP的一个对文件操作的控件,该控件可以对服务器进行读取、新建、修改、删除目录以及文件的操作。关闭该组件有利于提高网站安全。

  二,假设网站建好后,今后一段时间都不会再用到ftp上传功能,这时可以暂时关闭FTP上传,有助于提高网站的安全,即使ftp密码泄露,黑客也不能操作空间内的文件,设置后60秒后生效。

  三,另外还可设置脚本权限与写入权限,如果网站只使用了asp,可设置为只开放asp权限。这样黑客即使上传了php的木马到空间也不能运行,最少的权限=最大的安全。写入权限设置则系统支持全国领先的目录权限设置,允许关闭网站的写入权限,锁定
虚拟主机。对安全有重要意义,例如可以将access数据库放在databases目录,而将wwwroot目录的写入 权限关闭,令asp木马根本无法上传,这样比关闭FSO更安全。



(阅读次数:
 
[收藏] [推荐] [评论(1条)] [返回顶部] [打印本页] [关闭窗口]
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
§最新评论
网络行销,网络推广专家
热点内容
·GHOST恢复GHO出错ghosterr.txt的
·AVI转FLV(媒体流格式)制作方法
·PAL制式和NTSC制式的区别
·FLV视频不能播放的原因与解决办
· IIS+PHP+MySQL安装手记
·教你如何炒股票--个股分析
·住房公积金的使用方法说明
·非上市公司股权激励的设计与实施
·华众HZHOST虑拟主机管理系统破解
·人民币升值对日常生活有什么影响
·VR全景视觉新技术制作介绍
·XP不能正常关机和关机后自动重启
相关内容
·流媒体(stream media)和手机流媒
·网络技术兴趣专题
·网络视频广告
·保护母亲河的倡议
·客厅内的互联网电视大战
·什么是保护母亲河行动?
·1-6月广告,视频,搜索等核心数据
·非上市公司股权激励的设计与实施
·AVI转FLV(媒体流格式)制作方法
·CMS设计和CMS选型(内容管理系统)
·PAL制式和NTSC制式的区别
·仰望星空
关于我们 | 工作机会 | 如何交费 | 代理合作 | 客户服务 | RSS订阅

版权所有:强比传媒科技有限公司 鲁ICP备07504263号
济南公司地址:济南市堤口路75号(客运中心大厦)513/521室 邮编:250031
联系电话: 0531-86309002;68864123;13355417300 传真:0531-86309002 Support@Qiangbi.net
日照公司地址:日照市山东路中段安琪白领公寓422室 联系电话::0633-3993773;13011719554 E-mail: Liurui@Qiangbi.net