亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網(wǎng)

17站長網(wǎng) 首頁 安全 腳本攻防 查看內(nèi)容

網(wǎng)站被SQL注入后應(yīng)該如何防范

2022-9-27 08:27| 查看: 2350 |來源: 互聯(lián)網(wǎng)

網(wǎng)站被“成功”注入,網(wǎng)站一些頁面被插入了下載病毒的代碼,經(jīng)查: 生產(chǎn)服務(wù)器的代碼沒有任何被改動過的跡象,排除服務(wù)器被入侵,代碼被篡改的可能; 有病毒下載代碼的部分,在數(shù)據(jù)庫里真實看到了篡改跡象,可以排除
網(wǎng)站被“成功”注入,網(wǎng)站一些頁面被插入了下載病毒的代碼,經(jīng)查:
生產(chǎn)服務(wù)器的代碼沒有任何被改動過的跡象,排除服務(wù)器被入侵,代碼被篡改的可能;
有病毒下載代碼的部分,在數(shù)據(jù)庫里真實看到了篡改跡象,可以排除ARP欺騙的可能;
同上,能確定網(wǎng)站被SQL注入攻擊了,因為數(shù)據(jù)庫被篡改了。
由于是被攻擊后馬上發(fā)現(xiàn)的現(xiàn)象,可以判斷攻擊此刻應(yīng)該正在繼續(xù)(后來檢查的結(jié)果證明的確是這樣),如何能盡快阻止攻擊呢?我有2個思路(如果各位有更好的思路,期待您的指點):
馬上找到含有SQL注入漏洞的程序,修復(fù)之;
馬上增加一個應(yīng)用程序防火墻(Application Firewall),從HTTP請求時就阻斷攻擊。
第一個思路幾乎是不可能馬上完成的任務(wù),第二個思路還可行,因為前段時間上海天存信息技術(shù)有限公司曾提供給我們試用iWall應(yīng)用防火墻(正式產(chǎn)品是收費的),還記得當(dāng)時一位朋友提供給我的開源應(yīng)用程序防火墻WebKnight,我信賴開源,所以我選擇了后者。
如何在IIS6中安裝WebKnight?
我們的 WebServer 是 IIS6,所以這里只介紹IIS6的安裝,我見有些帖子介紹WebKnight的安裝時,說只有把IIS調(diào)整成IIS5.0隔離模式(IIS5.0 isolation mode)才可以,但實際上WebKnight的官方網(wǎng)站有介紹不需要此操作即可安裝的辦法,但這需要放棄WebKnight的全局配置特性,相比放棄IIS6.0,我更愿意放棄WebKnight的這個特性:
首先下載一份WebKnight,下載地址:http://aqtronix.com/?PageID=99#Download(注,這不是直接下載地址,點開后需要再點擊WebKnight 2.2 (Release date: 2008.09.02),以防更新后各位朋友還下載舊的版本)
解壓后有2個目錄Setup、Source,其中Source是源碼,我們這里只需要安裝,進入Setup
進入Setup后還有2個目錄:w32代表32位;x64代表64位;按照您服務(wù)器的操作系統(tǒng)來選擇即可,我這里選x64(由于WebKnight的32位、64位文件結(jié)構(gòu)完全相同,所以下面的內(nèi)容完全適用與32位操作系統(tǒng))
確保自己的每一個網(wǎng)站都運行在獨立的應(yīng)用程序池中;
在WebKnight的配置程序中
取消選擇“Global Filter Capabilities”下的“Is Installed As Global Filter”
選擇“Logging”下的“Per Process Logging”,這樣每一個應(yīng)用程序池的實例都會加載一個單獨的WebKnight實例
確保Windows用戶NETWORK SERVICE(或您設(shè)定的應(yīng)用程序池的其他用戶)有WebKnight文件夾的修改權(quán)限
拷貝第3步中x64文件夾中的所有文件到服務(wù)器上(如:F:\WebKnight\WebSite1\),注意:每一個網(wǎng)站均需要一個獨立完整的WebKnight,不可共用
打開IIS Manager
在需要安裝WebKnight的網(wǎng)站上點擊右鍵 > 屬性 > ISAPI filters
點擊添加 > Filter Name隨意,如(WebKnight),Excutable選擇WebKnight目錄下的WebKnight.dll(注意:要選網(wǎng)站所屬的WebKnight目錄,不要選錯)
點擊確定,完成安裝
點擊WebKnight目錄中的Config.exe,具體配置方法見下一節(jié),配置完成后再進行下一步,切記
在以上操作后,重新啟動IIS(重啟IIS其實可以避免,只需將配置WebKnight的網(wǎng)站的應(yīng)用程序池停止再啟動即可)


如何配置WebKnight
聲明:由于WebKnight的配置很多,這里我只寫一下推薦配置,個人觀點,僅供參考,如果更好的建議,期待您的分享
在WebKnight目錄中(如:F:\WebKnight\WebSite1\),雙擊Config.exe開始配置,在彈出的Open Configuration對話框中,選擇WebKnight.xml
Scanning Engine 掃描引擎
無需更改默認(rèn)配置
Incident Response Handling 已發(fā)生攻擊的處理
如果您希望有人攻擊時看到的頁面是WebKnight目錄中的denied.htm,選擇Response Directly即可;
如果您希望有人攻擊時看到的頁面是您網(wǎng)站下的某個文件(如:http://www.xxx.com/Error/Denied.htm),選擇Response Redirect,并在下面的Response Redirect URL中填寫您網(wǎng)站下文件的路徑(如:/Error/Denied.htm)
如果您只希望記錄攻擊,但不希望中斷用戶的訪問,您可以選擇Response Log Only
Logging 日志
如果日志量特別大,請取消選擇Enabled,否則很有可能磁盤可用空間不知不覺就沒有了,還有可能有比較嚴(yán)重的磁盤I/O性能問題
日志默認(rèn)是存儲在WebKnight目錄下的LogFiles文件夾中,如果您想改變該路徑,可以修改Log Directory的值
WebKnight每天的日志是由不同文件存儲的,默認(rèn)保存28天的數(shù)據(jù),您可以在Log Retention中修改該值
Connection 連接
無需更改默認(rèn)配置
Authentication 安全認(rèn)證
無需更改默認(rèn)配置
Request Limits 請求限制
取消選擇Limit Content Length(Content-Length是header中的一個值,代表所請求元素的尺寸),我個人覺得這項沒有必要選擇,因為元素尺寸有可能很大
取消選擇Limit URL(即限制URL的長度),原因同上,URL也可能很長
取消選擇Limit Query String(即查詢字符串的長度),原因同上,查詢字符串也可能很長
取消選擇Limit HTTP Version(即HTTP版本),我感覺沒有必要限制HTTP版本,有可能會造成使用過舊版本瀏覽器的用戶無法訪問自己的網(wǎng)站
取消選擇Use Max Headers(即限制Headers中各項的最大長度)。我一開始是選擇了該項的,但在我的實踐中,由于我們用了網(wǎng)站流量統(tǒng)計、廣告合作代碼等,導(dǎo)致Headers中的一些項超長,阻止了相當(dāng)多的正常請求,所以我想干脆一勞永逸,取消選擇了該項
URL Scanning 網(wǎng)址掃描
取消選擇RFC Compliant URL、RFC Compliant HTTP Url、Deny Url HighBitShellCode,勾選了這三項,很多不太標(biāo)準(zhǔn)的URL格式就會無法訪問,比如包含中文的URL
取消選擇Deny URL Backslash,因為我們網(wǎng)站中,“\”在URL里面也會用到
在URL Denied Sequences中,描述了拒絕請求的一些URL字符串,如果其中有您網(wǎng)站中正在使用的,可以刪除,方法是選中要刪除的項目,右鍵,點擊Remove Selected
Mapped Path 映射目錄
Use Allowed Paths,這項保持勾選,因為這項可以限制Web程序可以訪問的服務(wù)器上的物理路徑,我們需要做的只是在下面的Allowed Paths中添加上我們自己的網(wǎng)站物理路徑,比如F:\WebSite1,添加方法是在任意項上點擊右鍵 > Insert Item > 輸入物理路徑后,回車即可
Requested File 被請求的文件
在Denied Files(拒絕請求的文件)中,去掉網(wǎng)站允許請求的文件,如:log.htm、logfiles
在Denied Extensions(拒絕請求的后綴名)中,去掉網(wǎng)站循序請求的后綴名,如:shtm
Robots 蜘蛛程序
無需更改默認(rèn)配置
Headers 頭信息
Server Header中,可以修改Header中的Server字段的值,我覺得這個也可以改改,挺好玩的
為了防止組織合法的請求,取消勾選RFC Compliant Host Header、Use Denied Headers
ContentType 內(nèi)容類型
取消選擇Use Allowed Content Types,若選中,則無法上傳文件
Cookie 這個就不需要翻譯成中文了吧:)
無需更改默認(rèn)配置
User Agent 用戶代理/客戶端
取消勾選Deny User Agent Empty、Deny User Agent Non RFC,否則有部分合法訪問會被拒絕
Referrer 訪問來路
取消選擇Use Referrer Scanning,因為我覺得一個訪問的來路可能不會有太嚴(yán)重的安全問題,還是為了盡量讓合法的請求通過,我選擇取消勾選該項
Methods HTTP請求方法
無需更改默認(rèn)配置
Querystring 查詢字符串
無需更改默認(rèn)配置
Global Filter Capabilities 全局過濾功能
取消勾選Is Installed As Global Filter,切記,該項一定要取消選擇,否則WebKnight不能正產(chǎn)工作
SQL Injection SQL 注入
無需更改默認(rèn)配置
Web Applications Web應(yīng)用程序
勾選Allow File Uploads,否則上傳文件的功能會失效
勾選Allow Unicode
勾選Allow ASP NET
如果您的網(wǎng)站需要支持ASP,勾選Allow ASP
同理,您的網(wǎng)站需要支持什么,請您自己選擇需要勾選的項
修改后,記得通過菜單欄File > Save 來保存配置(或通過快捷鍵Ctrl+S),保存配置后,就可以重啟IIS或應(yīng)用程序池來啟用WebKnight了
提示:您可以通過查看WebKnight的日志,來查看哪些合法請求被阻止了,然后修改相應(yīng)的配置
本文最后更新于 2022-9-27 08:27,某些文章具有時效性,若有錯誤或已失效,請在網(wǎng)站留言或聯(lián)系站長:17tui@17tui.com
·END·
站長網(wǎng)微信號:w17tui,關(guān)注站長、創(chuàng)業(yè)、關(guān)注互聯(lián)網(wǎng)人 - 互聯(lián)網(wǎng)創(chuàng)業(yè)者營銷服務(wù)中心

免責(zé)聲明:本站部分文章和圖片均來自用戶投稿和網(wǎng)絡(luò)收集,旨在傳播知識,文章和圖片版權(quán)歸原作者及原出處所有,僅供學(xué)習(xí)與參考,請勿用于商業(yè)用途,如果損害了您的權(quán)利,請聯(lián)系我們及時修正或刪除。謝謝!

17站長網(wǎng)微信二維碼

始終以前瞻性的眼光聚焦站長、創(chuàng)業(yè)、互聯(lián)網(wǎng)等領(lǐng)域,為您提供最新最全的互聯(lián)網(wǎng)資訊,幫助站長轉(zhuǎn)型升級,為互聯(lián)網(wǎng)創(chuàng)業(yè)者提供更加優(yōu)質(zhì)的創(chuàng)業(yè)信息和品牌營銷服務(wù),與站長一起進步!讓互聯(lián)網(wǎng)創(chuàng)業(yè)者不再孤獨!

掃一掃,關(guān)注站長網(wǎng)微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        另类小说图片综合网| 欧美日韩国产免费一区二区| 久久精品99国产国产精| 天天亚洲美女在线视频| 亚洲一二三四在线| 亚洲第一成人在线| 日韩电影在线观看电影| 日韩激情一区二区| 免费成人小视频| 久久草av在线| 国产精品夜夜嗨| 极品美女销魂一区二区三区| 久久精品国产久精国产| 激情综合网激情| 国产成人免费高清| 91视视频在线观看入口直接观看www | 日韩精品最新网址| 日韩精品中文字幕一区二区三区| 精品国产麻豆免费人成网站| 国产亚洲美州欧州综合国| 国产精品视频线看| 亚洲最快最全在线视频| 秋霞电影一区二区| 国产99一区视频免费| 色综合久久中文综合久久97| 欧美日韩国产综合久久| 精品盗摄一区二区三区| 最新不卡av在线| 日韩精品亚洲专区| 国产aⅴ精品一区二区三区色成熟| 色哦色哦哦色天天综合| 这里只有精品99re| 国产精品私房写真福利视频| 亚洲一级不卡视频| 国产福利一区二区三区视频在线 | 欧美日韩成人综合| 久久久久久久久久看片| 亚洲黄色免费网站| 精品亚洲国产成人av制服丝袜| 国产不卡高清在线观看视频| 欧美少妇xxx| 国产日韩欧美精品电影三级在线| 亚洲欧美电影院| 极品美女销魂一区二区三区| 色激情天天射综合网| 亚洲精品一区二区三区蜜桃下载 | 在线观看三级视频欧美| 精品久久久久久综合日本欧美| 亚洲日本护士毛茸茸| 黑人巨大精品欧美黑白配亚洲| 欧美中文一区二区三区| 中文文精品字幕一区二区| 老汉av免费一区二区三区| 欧美影院一区二区| 中文字幕在线观看一区二区| 国产又黄又大久久| 欧美一级日韩免费不卡| 亚洲国产精品欧美一二99| 成人性生交大片免费看中文| 欧美va亚洲va在线观看蝴蝶网| 亚洲国产色一区| 色综合色狠狠综合色| 国产精品亲子乱子伦xxxx裸| 国产美女视频91| 欧美本精品男人aⅴ天堂| 日韩中文字幕av电影| 欧美在线不卡一区| 亚洲视频在线一区| 高清国产午夜精品久久久久久| 精品国精品自拍自在线| 奇米精品一区二区三区四区| 欧美日本一区二区三区四区| 亚洲综合偷拍欧美一区色| 色狠狠桃花综合| 亚洲伦理在线免费看| 色婷婷久久99综合精品jk白丝| 中文字幕一区二区三区不卡在线| 成人免费毛片高清视频| 国产精品久久久久久亚洲伦 | 韩国成人在线视频| 日韩一级片在线观看| 免费欧美在线视频| 精品精品国产高清一毛片一天堂| 久久精品国产成人一区二区三区| 欧美一区二区三区免费大片| 美女一区二区在线观看| 久久亚洲二区三区| 东方欧美亚洲色图在线| 日韩理论片一区二区| 色吧成人激情小说| 视频一区二区三区中文字幕| 538在线一区二区精品国产| 日韩中文字幕麻豆| 国产视频视频一区| av不卡在线观看| 亚洲国产日产av| 日韩欧美高清一区| 床上的激情91.| 亚洲精品大片www| 91精品国产91久久久久久一区二区| 蜜臀av一级做a爰片久久| 久久久久久免费毛片精品| 91在线云播放| 日本系列欧美系列| 欧美激情在线免费观看| 欧美最猛黑人xxxxx猛交| 蜜桃视频在线观看一区| 中文字幕免费不卡| 欧美日韩中字一区| 国产精一区二区三区| 一区二区三区日韩欧美精品| 日韩欧美国产成人一区二区| 97精品国产97久久久久久久久久久久 | 国产激情视频一区二区三区欧美| 亚洲视频一区二区免费在线观看 | 中文一区二区在线观看| 欧美丝袜自拍制服另类| 国产乱对白刺激视频不卡| 亚洲精品国产a| 久久久久久久久久电影| 欧美日韩在线综合| 成人午夜碰碰视频| 秋霞午夜av一区二区三区| 亚洲免费电影在线| 久久综合中文字幕| 欧美男生操女生| 99精品视频在线免费观看| 韩国一区二区在线观看| 五月天网站亚洲| 亚洲视频电影在线| 国产日韩欧美不卡| 日韩一本二本av| 欧美日韩国产综合一区二区| 99久久婷婷国产综合精品电影| 精品一区二区成人精品| 日精品一区二区| 亚洲成人中文在线| 亚洲精品日韩综合观看成人91| 国产午夜精品福利| 精品国内片67194| 欧美一区二区三区啪啪| 欧美日韩成人激情| 欧美亚一区二区| 色婷婷av一区二区三区软件| 成人动漫在线一区| 国产99精品国产| 国产精品一区二区三区乱码 | 亚洲午夜精品久久久久久久久| 国产欧美日韩视频一区二区| 26uuu国产电影一区二区| 欧美mv和日韩mv的网站| 日韩午夜三级在线| 日韩色在线观看| 91精品国产综合久久久久| 欧美精品色一区二区三区| 欧美日韩精品一区二区在线播放| 国产成人免费视| 岛国精品在线播放| 成人黄色片在线观看| 日韩中文字幕亚洲一区二区va在线| 欧美三级韩国三级日本一级| 成年人网站91| 99在线精品观看| 91在线视频18| 欧美三级在线播放| 91精品在线一区二区| 精品国产伦一区二区三区观看方式 | 在线亚洲免费视频| 欧美人体做爰大胆视频| 日韩午夜精品视频| 久久久国产综合精品女国产盗摄| 国产三级精品视频| 中文字幕色av一区二区三区| 一区二区三区中文在线| 视频一区视频二区中文字幕| 国产一区福利在线| 91片在线免费观看| 9191精品国产综合久久久久久| 日韩精品一区二区三区视频播放| 久久精品视频一区二区三区| 日韩理论片一区二区| 日韩成人午夜电影| 成人av资源网站| 欧美日韩国产成人在线免费| 日韩精品中午字幕| 亚洲三级在线看| 美女一区二区久久| 91玉足脚交白嫩脚丫在线播放| 欧美老女人在线| 中文字幕欧美激情一区| 日韩极品在线观看| 99热这里都是精品| 欧美另类z0zxhd电影| 国产综合色产在线精品| 美女尤物国产一区| 日本伦理一区二区| 日韩精品一区二| 国产成人在线视频播放| 欧美日韩黄色一区二区| 亚洲欧洲另类国产综合|