999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網站Access數據庫安全性的幾點技術探討

2009-05-12 05:13:00石紅春
網絡與信息 2009年11期
關鍵詞:安全性數據庫方法

石紅春

摘要:本文討論了網站Access數據庫的安全性問題,介紹了防止Access數據庫被惡意下載的常見方法,對中小型網站數據庫的安全管理提供了相應解決方法。

關鍵詞:Access數據庫;安全性

1引言

Access數據庫具有操作簡單、界面友好等特點,是中小型網站數據庫的首選。Access數據庫在帶來便捷的同時,也帶來了不容忽視的安全問題。攻擊者一旦找到數據庫文件的存儲路徑和文件名,后綴名為“mdb”的Access數據庫文件就會被下載,后果不可估量。

2 Access數據庫安全性的弱點

Access數據庫在安全性方面,其弱點具體表現為:

①安全性不夠,用戶級密碼容易破解;

②并發數為255,對高強度操作適應性差,若服務器配置不高,網絡不暢通,編程的方法不佳,多人同時訪問就能導致MDB損壞;

③每個數據庫文件最大限制只有2G,不適合做大型網站的數據庫。

3解決網站Access數據庫安全性的常見方法

根據本人在動態網站開發過程中的實際經驗,為保障后臺數據庫的安全,將防止Access數據庫被下載的方法歸納如下:

方法一:取復雜的數據庫文件名

此方法最省事。若攻擊者通過第三方途徑獲取到數據庫的路徑,此方法便失效。另外,數據文件通常都較大,起再復雜的文件名也容易分析出來,故保密性為最低。

方法二:數據庫名后綴改為asa、asp等

這是最常用的方法。將數據庫擴展名更改為asa或asp后,還需配合一些其他的設置才能更安全。如在數據庫中新建表,表名任取,在表中添加一個OLE對象的字段,然后添加一個記錄,插入事先建好的文本文件(內容為“<%”或者“%>”)。

其原理是:在改名后的庫文件中加入“<%”或“%>”,llS就會按ASP語法來解析,就會報告500錯誤,即可防止下載Access數據庫。

方法三:數據庫名前加“#”

在數據庫文件名前加上#,然后修改數據庫連接文件(如:oonnasp)中的數據庫地址。其原理是下載的時候只能識別#號前名的部分。對于后面的自動去掉。另外,在數據庫文件名中保留一些空格也起到類似作用,由于HTTP協議對地址解析的特殊性,空格會被編碼為“%”。即使暴露了數據庫地址,一般情況下也無法下載到原始數據庫文件。

方法四:加密數據庫

首先選取“工具”一“安全”一“加密/解密數據庫”,選取數據庫(如:datamdb),單擊“確定”,出現“數據庫加密后另存為”的窗口,存為:datal mdb。以上的動作對數據庫文件加以編碼,目的是為了防止他人查看數據庫文件的內容。

接下來為數據庫加密,先打開經過編碼了的datal mdb,選擇“獨占”方式。然后選取菜單中的“工具一安全一設置數據庫密碼”,輸入密碼即可。即使他人得到了datal mdb文件,沒有密碼就無法看到datal mdb的內容。

加密后要修改數據庫連接頁,如:corm open“d river=fmicrosoftaccess driver(。mdb)}:uid=admin:pwd=數據庫密碼;dbq=數據庫路徑”。

在數據庫連接頁中的密碼沒有被泄露的情況下,數據庫即使被人下載了,也無法打開。

方法五:數據庫放在Web目錄外或將數據庫連接文件放到其他虛擬目錄下

若Web目錄是e:\webroot,可以把數據庫放到e\data文件夾內,在e:\webroot里的數據庫連接頁中修改數據庫連接地址為:“/data/數據庫名”的形式,這樣數據庫可以正常調用,但無法下載。因為它不在Web目錄里!

方法六:使用ODBC數據源

在ASP等程序設計中,如果有條件,應盡量使用ODBC數據源,不要把數據庫名寫在程序中,否則,數據庫名將隨ASP源代碼的失密而一同被暴露。

如果使用ODBC數據源,就不會存在這樣的問題了。但這樣處理的結果是:效率很低。速度變慢;遷移也不方便,必須重新設置數據源。

方法七:添加數據庫名的(如MDB的)擴展映射

通過修改llS設置來實現,適合有llS控制權的管理員。只要修改一處,整個站點的數據庫都可以防止被下載。

在lIS屬性—主目錄—配置—映射—應用程序擴展那里添加mdb文件的應用解析。選擇的DLL(或EXE等),最好不要選擇aspdll。這樣別人下載數據庫時就出現404或500等錯誤。

4小結

沒有最“安全”,只有更“安全”。因此,增強Access數據庫文件的安全性也只是相對的。如果要使網站數據庫更加安全,我們就應該考慮選擇Sql server等安全性更高的數據庫了。

猜你喜歡
安全性數據庫方法
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
數據庫
財經(2017年2期)2017-03-10 14:35:35
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
數據庫
財經(2016年15期)2016-06-03 07:38:02
用對方法才能瘦
Coco薇(2016年2期)2016-03-22 02:42:52
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
四大方法 教你不再“坐以待病”!
Coco薇(2015年1期)2015-08-13 02:47:34
捕魚
主站蜘蛛池模板: 极品国产在线| 国产拍在线| 中文字幕亚洲精品2页| 无码高潮喷水专区久久| 国产永久免费视频m3u8| 亚洲狠狠婷婷综合久久久久| 国产你懂得| 97久久精品人人| 日韩精品少妇无码受不了| 日韩久久精品无码aV| 亚洲av无码专区久久蜜芽| 91精品网站| 中文字幕乱码二三区免费| 青青国产成人免费精品视频| 亚洲天堂视频在线播放| 国产情侣一区| 国内丰满少妇猛烈精品播 | 午夜影院a级片| 国产十八禁在线观看免费| 91成人在线观看| 91av国产在线| 自拍偷拍欧美日韩| 99在线视频免费| 亚洲啪啪网| 国产99视频免费精品是看6| 欧美成人午夜影院| 国产69囗曝护士吞精在线视频| 国产sm重味一区二区三区| 无码日韩视频| 四虎永久在线精品影院| 亚洲精品动漫| 国产成人福利在线| 国产在线98福利播放视频免费| 欧美视频在线第一页| 国产极品美女在线播放| 亚洲一区二区精品无码久久久| 亚洲精品在线91| 又黄又爽视频好爽视频| 精久久久久无码区中文字幕| 亚洲成人福利网站| 青草精品视频| 欧美精品成人| 日本黄色不卡视频| 91福利一区二区三区| 真实国产精品vr专区| 国产又色又刺激高潮免费看| 精品91视频| 日本午夜网站| 国产第一色| 婷婷开心中文字幕| 在线免费观看AV| 99re这里只有国产中文精品国产精品| 亚洲国产精品久久久久秋霞影院| 91小视频在线观看| 成人在线综合| 激情无码视频在线看| 久久久久久国产精品mv| 日韩欧美国产另类| 青青久在线视频免费观看| 日韩av电影一区二区三区四区| 婷婷伊人久久| 欧美色99| 精品国产黑色丝袜高跟鞋| 日本国产在线| 欧美色综合久久| 国产黄在线观看| 国产成人亚洲无码淙合青草| 久一在线视频| 国产精品.com| 国产精品免费p区| www.亚洲国产| 日韩欧美国产综合| 亚洲国产理论片在线播放| 亚洲一级毛片免费观看| 精品国产一二三区| 国产精品专区第1页| 国产主播在线一区| 性69交片免费看| 欧美国产日产一区二区| 国产成人一区在线播放| 人妻中文久热无码丝袜| 亚洲成a人片在线观看88|