﻿﻿<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>帮助信息-动天数据 &#187; ASP+ACCESS网站程序设置安全</title>
	<atom:link href="http://www.583idc.com/news/?feed=rss2&#038;tag=aspaccess%E7%BD%91%E7%AB%99%E7%A8%8B%E5%BA%8F%E8%AE%BE%E7%BD%AE%E5%AE%89%E5%85%A8" rel="self" type="application/rss+xml" />
	<link>http://www.583idc.com/news</link>
	<description>提供虚拟主机帮助信息</description>
	<lastBuildDate>Mon, 30 Oct 2023 02:58:59 +0000</lastBuildDate>
	<language>zh-CN</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.1.41</generator>
	<item>
		<title>ASP+ACCESS网站程序设置安全</title>
		<link>http://www.583idc.com/news/?p=2175</link>
		<comments>http://www.583idc.com/news/?p=2175#comments</comments>
		<pubDate>Tue, 26 Dec 2017 09:51:04 +0000</pubDate>
		<dc:creator><![CDATA[dthost]]></dc:creator>
				<category><![CDATA[网站建设帮助]]></category>
		<category><![CDATA[ASP+ACCESS网站程序设置安全]]></category>

		<guid isPermaLink="false">http://www.583idc.com/news/?p=2175</guid>
		<description><![CDATA[ASP和ACCESS的组合，已经基本快被淘汰了，现在黄金组合是PHP+MYSQL，但是很多网友都还在使用这套组 [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>ASP和ACCESS的组合，已经基本快被淘汰了，现在黄金组合是PHP+MYSQL，但是很多网友都还在使用这套组合。</p>
<p>不过这套组合，目前在很多源码网站，下载的百分之70源码都是ASP，因为数据库很简单，上传即可使用。</p>
<p>那么也存在很多弊端，那就是网站程序BUG非常多。那么怎么解决呢？</p>
<p><img src="http://p0.so.qhimgs1.com/t0124787eef51bc28e4.png" alt="" /></p>
<div>作为一个服务器安全技术员，我经常会遇见某个站长说，他网站被黑了，是什么原因打开的，经常能看到ASP+ACCESS的程序，ASP和ACCESS基本都是在网上下载的老程序，很多人还在使用，并且很多新手，站长，他们不会维护服务器。也不会修改程序，所以，家常便饭。</p>
<div>ACCESS作为一个很简易数据库，一般数据库增长到20M以后，我们就不建议大家使用了，这个数据库容易被下载，安全上也有很大的隐患，我们这一章主要给大家讲述的就是怎么做ACCESS的安全。</div>
<div>其实，如果程序是自己开发的，那么很简单，只要，写补丁，把漏洞封死就可以了，但是如果不是程序开发，随便下载的，那么肯定也不知道漏洞是哪里，当然也不会写补丁。如果不会写补丁，怎么办。看这里。</div>
<div>1：修改程序后台地址，很多程序下载下来以后默认是ADMIN,后台我们可以写的复杂点，并且随意点，让黑客无法知道你后台地址，无法扫描后台密码。这个是最基本的安全策略。</div>
<div>2：ACCESS其实最容易被下载，怎么做这个呢？修改数据库名，之前数据库名是data.mdb或者data.asp修改为自己随意定制的，例如583idcdata!@.mdb，自己随意就行，我这里只是举例。修改了这个后，网站肯定就打不开了，需要找到程序数据库配置文件，一般是config.inc类似的文件，一般存放目录是inc目录，当然每个程序都不一样，找到类似的或者询问程序提供商即可，用记事本打开后，修改数据库名为刚修改的，保存就可以了。</div>
<div>3：可以使用动天数据提供的免备案空间，文件保护功能，可以登陆我们会员后，点击主机管理，点管理，进入空间面板，点击文件保护，然后输入自己文件的后缀就可以，\*.htm 如果是保护asp修改为\*.asp然后即可，锁定后，FTP也是无法修改的，每次修改文件，都必须先解锁在修改，修改完锁定，这样是任何人无法修改你程序文件的。</div>
<div>当然还有很多的办法，我们推荐的就这些。</div>
</div>
<div>还有我们之前推荐过的，空间面板批量设置写入功能，点主机管理，点管理，然后点击设置写入，然后关闭所有文件写入功能，然后，找到数据库所在的目录，在到下面单独打开数据库目录的写入功能。</div>
<div><span style="font-family: Arial;">我们的写入功能有备注：允许关闭写入权限，锁定虚拟主机。对安全有重要意义，例如可以将ACCESS放在db目录，而将web目录的写入关闭， 令到ASP木马根本无法上传，这样比关闭FSO更安全。</span></div>
<div><span style="font-family: Arial;">程序安全特别重要，如果经常被挂连接，那么这个网站的排名和收录影响特别大。所以请大家做好ASP和ACCESS的程序安全。</span></div>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.583idc.com/news/?feed=rss2&#038;p=2175</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
