已解决
ASP木马防范都有哪些原则
悬赏分:0
如题
[用户系统信息]Mozilla/4.0 (IE/7.0;Windows XP)
提问者:今朝; - 见习魔法师:二级 2008-10-31 11:08:55│举报|收藏
最佳答案
ASP木马防范的十大原则(仅供参考哈)~~

1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。 
2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。 
这其中包括各种新闻发布、商城及论坛程序,只要可以上传文件的asp都要进行身份认证! 
3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。 
4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。建议我公司的客户使用.mdb的数据库文件扩展名,因为我公司服务器设置了.mdb文件防下载功能。 
5、要尽量保持程序是最新版本。 
6、不要在网页上加注后台管理程序登陆页面的链接。 
7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。 
8、要时常备份数据库等重要文件。 
9、日常要多维护,并注意空间中是否有来历不明的asp文件。
10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。
回答者:向阳2008 - 见习魔法师:三级 2008-10-31 11:42:36│举报|评论
您觉得最佳答案好不好?
80%(4)20%(1)0%(0)

其他答案:
最简单也是最有效的方法就是每台计算机mac地址和IP地址以及网关三者绑定。
回答者:帅哥阿福 - 大魔法师:八级 2008-10-31 11:37:26│举报|评论

热门关键词: