10点防范被中ASP木马

2012/9/13 13:54:53   阅读:2719    发布者:2719

  1、要在网页上加注后台管理程序登陆页面的链接。

    2、为防止程序要尽量保持程序是最新版本。

    3、不有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。

    4、要时常备份数据库等重要文件。

    5、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!

    6、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。

    7、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。

    8、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程序,只要可以上传文件的asp都要进行身份认证!

    9、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

    10、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。建议我公司的客户使用.mdb的数据库文件扩展名,因为我公司服务器设置了.mdb文件防下载功能。