999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

網站Access數據庫安全性的幾點技術探討

2009-05-12 05:13:00石紅春
網絡與信息 2009年11期
關鍵詞:安全性數據庫方法

石紅春

摘要:本文討論了網站Access數據庫的安全性問題,介紹了防止Access數據庫被惡意下載的常見方法,對中小型網站數據庫的安全管理提供了相應解決方法。

關鍵詞:Access數據庫;安全性

1引言

Access數據庫具有操作簡單、界面友好等特點,是中小型網站數據庫的首選。Access數據庫在帶來便捷的同時,也帶來了不容忽視的安全問題。攻擊者一旦找到數據庫文件的存儲路徑和文件名,后綴名為“mdb”的Access數據庫文件就會被下載,后果不可估量。

2 Access數據庫安全性的弱點

Access數據庫在安全性方面,其弱點具體表現為:

①安全性不夠,用戶級密碼容易破解;

②并發數為255,對高強度操作適應性差,若服務器配置不高,網絡不暢通,編程的方法不佳,多人同時訪問就能導致MDB損壞;

③每個數據庫文件最大限制只有2G,不適合做大型網站的數據庫。

3解決網站Access數據庫安全性的常見方法

根據本人在動態網站開發過程中的實際經驗,為保障后臺數據庫的安全,將防止Access數據庫被下載的方法歸納如下:

方法一:取復雜的數據庫文件名

此方法最省事。若攻擊者通過第三方途徑獲取到數據庫的路徑,此方法便失效。另外,數據文件通常都較大,起再復雜的文件名也容易分析出來,故保密性為最低。

方法二:數據庫名后綴改為asa、asp等

這是最常用的方法。將數據庫擴展名更改為asa或asp后,還需配合一些其他的設置才能更安全。如在數據庫中新建表,表名任取,在表中添加一個OLE對象的字段,然后添加一個記錄,插入事先建好的文本文件(內容為“<%”或者“%>”)。

其原理是:在改名后的庫文件中加入“<%”或“%>”,llS就會按ASP語法來解析,就會報告500錯誤,即可防止下載Access數據庫。

方法三:數據庫名前加“#”

在數據庫文件名前加上#,然后修改數據庫連接文件(如:oonnasp)中的數據庫地址。其原理是下載的時候只能識別#號前名的部分。對于后面的自動去掉。另外,在數據庫文件名中保留一些空格也起到類似作用,由于HTTP協議對地址解析的特殊性,空格會被編碼為“%”。即使暴露了數據庫地址,一般情況下也無法下載到原始數據庫文件。

方法四:加密數據庫

首先選取“工具”一“安全”一“加密/解密數據庫”,選取數據庫(如:datamdb),單擊“確定”,出現“數據庫加密后另存為”的窗口,存為:datal mdb。以上的動作對數據庫文件加以編碼,目的是為了防止他人查看數據庫文件的內容。

接下來為數據庫加密,先打開經過編碼了的datal mdb,選擇“獨占”方式。然后選取菜單中的“工具一安全一設置數據庫密碼”,輸入密碼即可。即使他人得到了datal mdb文件,沒有密碼就無法看到datal mdb的內容。

加密后要修改數據庫連接頁,如:corm open“d river=fmicrosoftaccess driver(。mdb)}:uid=admin:pwd=數據庫密碼;dbq=數據庫路徑”。

在數據庫連接頁中的密碼沒有被泄露的情況下,數據庫即使被人下載了,也無法打開。

方法五:數據庫放在Web目錄外或將數據庫連接文件放到其他虛擬目錄下

若Web目錄是e:\webroot,可以把數據庫放到e\data文件夾內,在e:\webroot里的數據庫連接頁中修改數據庫連接地址為:“/data/數據庫名”的形式,這樣數據庫可以正常調用,但無法下載。因為它不在Web目錄里!

方法六:使用ODBC數據源

在ASP等程序設計中,如果有條件,應盡量使用ODBC數據源,不要把數據庫名寫在程序中,否則,數據庫名將隨ASP源代碼的失密而一同被暴露。

如果使用ODBC數據源,就不會存在這樣的問題了。但這樣處理的結果是:效率很低。速度變慢;遷移也不方便,必須重新設置數據源。

方法七:添加數據庫名的(如MDB的)擴展映射

通過修改llS設置來實現,適合有llS控制權的管理員。只要修改一處,整個站點的數據庫都可以防止被下載。

在lIS屬性—主目錄—配置—映射—應用程序擴展那里添加mdb文件的應用解析。選擇的DLL(或EXE等),最好不要選擇aspdll。這樣別人下載數據庫時就出現404或500等錯誤。

4小結

沒有最“安全”,只有更“安全”。因此,增強Access數據庫文件的安全性也只是相對的。如果要使網站數據庫更加安全,我們就應該考慮選擇Sql server等安全性更高的數據庫了。

猜你喜歡
安全性數據庫方法
兩款輸液泵的輸血安全性評估
新染料可提高電動汽車安全性
數據庫
財經(2017年2期)2017-03-10 14:35:35
ApplePay橫空出世 安全性遭受質疑 拿什么保護你,我的蘋果支付?
數據庫
財經(2016年15期)2016-06-03 07:38:02
用對方法才能瘦
Coco薇(2016年2期)2016-03-22 02:42:52
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
四大方法 教你不再“坐以待病”!
Coco薇(2015年1期)2015-08-13 02:47:34
捕魚
主站蜘蛛池模板: 亚洲 欧美 中文 AⅤ在线视频| 亚洲毛片在线看| 国产a网站| 亚洲成aⅴ人在线观看| 国产精品福利一区二区久久| 久久久精品无码一区二区三区| 国产91无毒不卡在线观看| 成人一级黄色毛片| 色网站在线免费观看| 久久精品视频一| 91视频99| 欧美午夜一区| 成人欧美日韩| 成人免费黄色小视频| 成年女人a毛片免费视频| 精品福利视频网| 久久黄色视频影| 高清码无在线看| 日本在线亚洲| 好紧太爽了视频免费无码| 人人91人人澡人人妻人人爽 | AV无码无在线观看免费| 少妇精品在线| 中文天堂在线视频| 日本久久网站| 亚洲毛片网站| 第一页亚洲| 精品国产一区二区三区在线观看 | 亚洲美女视频一区| 国产呦精品一区二区三区网站| 精品黑人一区二区三区| 久久伊人操| 精品一区二区三区波多野结衣| 国产办公室秘书无码精品| 在线看AV天堂| 成人午夜天| 亚洲综合在线网| 中国一级特黄视频| 久久亚洲高清国产| 国产在线第二页| 亚洲男人天堂久久| 久久久亚洲色| 成年女人18毛片毛片免费| 99视频在线观看免费| 欧美翘臀一区二区三区| 在线国产综合一区二区三区| 精品无码人妻一区二区| 亚洲中文字幕在线精品一区| 3p叠罗汉国产精品久久| 国产玖玖玖精品视频| 在线毛片网站| 欧洲亚洲一区| 九九这里只有精品视频| 人妻少妇久久久久久97人妻| 婷婷亚洲最大| 亚洲精品无码日韩国产不卡| 国产亚洲精品97AA片在线播放| 欧美在线视频a| 日本草草视频在线观看| 国产成人调教在线视频| 亚洲狼网站狼狼鲁亚洲下载| 国产麻豆精品久久一二三| 中国毛片网| 99免费在线观看视频| 亚洲欧洲天堂色AV| 日韩小视频在线播放| 日韩免费毛片视频| a毛片免费在线观看| 日本五区在线不卡精品| 日本欧美成人免费| 国产乱论视频| 亚洲国产日韩视频观看| 色综合天天视频在线观看| 亚洲精品成人7777在线观看| 2024av在线无码中文最新| 久久久久无码精品国产免费| 日本爱爱精品一区二区| 成人在线观看不卡| 亚洲综合欧美在线一区在线播放| 一级爱做片免费观看久久| 国产黄网永久免费| 麻豆精品国产自产在线|