都说asp网站安全性差,具体原因是什么?

都说asp网站安全性差,具体原因是什么?,第1张

1、asp是种弱类型的语言,变量不经过定义就可以使用,这就为黑客留下了很大的发挥空间,牛人随便在哪里加上段代码,就可能把你网站中的资料窃取,或者说让你整个网站瘫痪。

2、asp网站维护起来困难,每个网站开发好过后都是要不断更新和维护的,而asp网站各种代码(服务器端代码,客户端代码,样式代码等等)都粘在一起,牵一发而动全身,往往一点小小的更新,就要对整个网站做大手术,几乎相当于重新做一遍,维护成本太大。

3、微软已经几本上停止了对asp的开发,转向更好的.net方向了。所以,可以说,它已经是一种没落的东东了,大多数企业已经放弃了它,转向.net或java了。

补充说明:

1、ASP即Active Server Pages,是MicroSOft公司开发的服务器端脚本环境,可用来创建动态交互式网页并建立强大的web应用程序。

2、当服务器收到对ASP文件的请求时,它会处理包含在用于构建发送给浏览器的HTML(Hyper Text Markup Language,超文本置标语言)网页文件中的服务器端脚本代码。

一、系统安装:

1.正确分驱,所有盘格为NTFS,C盘安装正版2003,当然没有正版的到网上找个序列号就可以了!安装驱动,安装IIS!D盘留下足够空间装以后要用到的软件。

2.打补丁,先打上2003的sp1,其他补丁等会打。

3.安装防火墙与杀毒软件(有钱先装上硬件防火墙),软件防火墙个人建议选择:Blackice,当然浦口校区教学网服务器一直用的,个人感觉很不错;杀毒软件建议选择最新版本卡巴或者瑞星,以前用过江民,当好象KV与动易之类asp程序的兼容性不是太好,经常后台假死!(装在准备好的D盘,以后软件都装那)

4.接上网线,update windows与防火墙杀毒软件,上微软网站下载最新补丁打好。

5.用SQLSERVER的,记得打好最新的MSSQL的 补丁。

6.整个系统算是搞好了,为了防止以后出问题,删除COOKIES与临时文件等东西后,做个ghost备份下系统盘C盘。

二、系统安全设置:

1.系统帐户设置:建议禁用administrator帐户,新建一个用户,组在administrator里面,这样,即使对方拿到webshell,开了3389,都难搞定。

2.权限分配:对于每个分站点,建立一个用户。在IIS站点的目录安全性里选择让这个用户作为匿名访问的帐户。再设置所有分区都禁止这个用户访问,而在站点对应的文件夹设置允许此用户访问。这样即这个使站点被入侵,入侵者也拿不到整个服务器的webshell。

三、asp站点配置:

1.数据库设置:如果是ACCESS数据库,修改好数据库名称与路径,使得对方不能轻易获得;如果是MSSQL,分配一个强健的sa密码,且在防火墙上禁用SQL Server端口。

2.注入分析:随便找个黑客工具,比如啊D或者domain对本服务器站点进行扫描,看是否存在注入漏洞,如果存在,立刻在conn.asp中加入防注入代码。

3.后台隐藏:很多时候有的无论asp或者php都存在注入问题,被扫描到了用户名与密码,但隐蔽的后台可以让站点侥幸存活,因此把后台改个难猜的名称,无疑是增加一层保护。 就ok了

大致有四点优点:

一、服务器托管可以节约成本

大多数的创业型企业在网站建设前期资金方面可能比较紧张,并希望能够在满足服务器稳定运行的前提下尽可能的节约成本的投入,我们知道企业使用服务器有两种三种方式,第一是自己架设服务器以及机房第二是服务器租用第三是服务器托管。对于前两种方式要么需要投入大量的资金,要么就是对服务器的配置不了解,而服务器托管则不需要组建机房和通讯路线,并对服务器的相关配置比较了解,兼容性高。只需要租用服务器托管商的机房以及贷款等,所以可以为企业省去不少的资金。

二、服务器托管省去专业数据中心人员的支出

对于创业型网站前期不仅资金紧张,还存在各项专业人员的缺失等问题,而服务器是需要24小时全天开机的,所以需要专业的技术人员7*24小时值班,以解决服务器运行过程中出现的各种故障。而服务器托管则是由IDC中心专业技术人员全天候咨询维护,省去了对维护人员的支出。IDC机房有着完善的电力、监控、空调等设备保证企业服务器的正常运转,节省了大量建设机房的费用。并且也可以灵活性比较高,用户根据需要灵活选择数据中心提供的线路、端口以及增值服务。无须受虚拟主机服务的功能限制,可以根据实际需要灵活配置服务器,以达到充分应用的目的。

三、服务器托管可以独享服务器资源

共享主机就是和主机内的其他站点共享同一主机内的所有资源,因此,当主机内的某一站点占用资源过高时,影响其他站点的访问速度。而服务器托管可以自己选择足够的网络带宽、独立IP等资源,从而提高了主机响应速度和网络的高速性。

四、服务器托管提高服务器的稳定性和安全性

服务器托管不会因为共享主机,而引起的主机负载过重,导致服务器性能下降或瘫痪。在独立主机的环境下,可以对自己的行为和程序严密把关、精密测试,将服务器的稳定性提升到最高。共享主机时,对于不同的用户会有不同的权限,这就存在安全隐患。在独立主机的环境下,可以自己设置主机权限,自由选择防火墙和防病毒设施。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/353455.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-09
下一篇2023-05-09

发表评论

登录后才能评论

评论列表(0条)

    保存