PC快捷导航 | 免费赠品 | 联系我们 | Sitemap
友软科技联系电话:0311-82065950
营销型网站更赚钱
当前位置:友软科技 > 新闻资讯 > 建站资讯

aspcms后台漏洞解决方案

发表日期:2014/12/21   内容来源:

aspcms作为国内asp领域比较知名的一款开源程序,现在使用的人越来越多,而且很多网络公司及网站制作外包团队都在使用aspcms程序来制作网站,但是大家知道,任何一个开源程序一旦使用的人比较多的时候就会有一些黑客开始研究这些系统的漏洞,当然,aspcms程序也无法幸免于难。

现在网络上已经有很多黑客公布的一些漏洞攻击教程,以及一些常见的漏洞利用方法,虽然aspcms官方的最新版本已经更新并且修复了大部分的已知bug,但是一些通用的漏洞还是无法解决的,比如去年有一段时间aspcms后台创建模板的时候可以直接创建asp的文件,这样就很容易的被黑客们利用,所以在aspcms的新版本中已经限制了模板创建格式,模板只能创建.html、js或者css格式的文件,但是对于服务器iis版本较低的站长朋友们来说,黑客还是可以通过创建.asp;.html这种格式的模板来实现挂马的。

所以今天小编就抛开程序本身,来告诉大家一个最简单的而且能够从根本上解决aspcms程序本挂马的问题,而且也可以彻底解决后台漏洞问题,毕竟修复程序对与大部分的站长们来说都是一件比较困难而且繁琐的事情,我们就应该直接从服务器入手,来做好最基础的防护。

其实原理很简单,因为所有的aspcms后台漏洞的最终挂马方法都是要在服务器里边的asp文件中写入可执行代码,并且通过执行对应的asp文件来实现挂马,所以我们需要做的就是禁止这些不安全的asp文件执行,因为aspcms后台设计的还是比较合理的,在后台或者网站前台能够实现给服务器写入文件的目录并不是很多,准确的来说也就4个文件夹,因此我们只要禁止aspcms程序中4个文件的执行权限就OK了。

需要禁止执行权限的目录是:

/data/ (如果你修改过自己的数据库文件夹名称,这里修改成你修改后的数据库文件夹名称即可)

/templates/(也就是aspcms程序的模板文件夹,如果条件允许的话大家最好是把自己的服务器iis升级到7.0版本以上)

/upload/ (这个一定要禁止,因为后台漏洞很多都是直接向这个文件夹上传可执行文件来实现挂马的)

/config/ (有的站长担心禁止了这个目录以后网站程序无法运行,其实不需要担心的,因为config这个目录不需要执行权限,只要有读取的权限aspcms就能正常运行)

只要禁止了这4个文件夹的执行权限以后,你的程序基本上就不会再被挂马了,起码目前网络上流行的aspcms漏洞还没有超过这4个文件夹的。前三个文件夹相信站长们都在知道原因的,但是最后一个config文件夹估计很多一部分站长都不知道问什么要禁止的,因为在aspcms程序后台修改幻灯片的时候,其实是会在config文件夹写入代码的,如果这时候黑客们通过在幻灯片提交页面做简单的代码修改就可以把一句话木马注入到config/AspCms_Config.asp这文件中,所以我们还是要禁止这个文件夹的执行权限比较安全。

本文链接:http://www.urkeji.com/content/2280.html (转摘请注明出处)
若无特别注明,本站内容均为原创;网站优化业务请咨询本站在线客服!

网站建设需要多少钱

网站建设需要多少钱的问题已经不是一次提到了,好多人都喜欢通过百度搜索这样的问题,认为自己可以找到自己满意的答案,其实这种观点是错误的,现在做网站不给以前做网站一样了,现在多少钱都可以做网站,这关键要看你想要实现的功能。 如果你只是想做一个选择自己产品或者服务的静态单页网站,不用独立后台,也不更新内容的,就像http://www.urkeji.com/cuxiao 这样的,这样的一个或多个静态网页组成的网站只需要288元既可完成,而且这个价格是包含空间和域名的。 如果你要是想做一个个人博客型的网站,就是为了发表文章或者日记而用,比如http://love.urkeji.com这种类型的,38...展开阅读▽

俞敏洪:成功者需要具备四种能力 挑战自我

“在人类社会中,往往伟大的人都不是靠身体强壮取胜,而是他们的精神足够强大。”这是新东方教育科技集团董事长兼总裁俞敏洪创业多年来的感悟。 创业起步时,在北京中关村二小一个10平方米、漏风漏雨的违章建筑里,除了一张桌子、一把椅子以及冬天还未刷完小广告就结冰的胶水桶,俞敏洪什么也没有。 而20多年后发表此番感悟时,俞敏洪是站在中国人民大学举办的大学生就业创业大讲堂上,此刻的他,代表着新一代的中国企业家。 从绝望中寻找希望、忍受孤独、失败与屈辱,把小事业做成大事业……回顾创业直至今日,俞敏洪表示:“自从人类社会建立以来就从未消除过不...展开阅读▽

网站改版方案

对于大部分的需要改版的网站来说,肯定都是希望保留网站原来的目录结构和网站原本的内容,这样一方面能够保留网站数据,节省网站内容添加和维护的时间,另一方面也可以保留搜索引擎已经收录的网页快照,如果网站在百度、搜狗、好搜等搜索引擎上拥有较好的排名,在改版的时候肯定考虑到不能影响网站的排名。因此对于大部分的网站改版方案来说,一定要注意到这一点,只要改版前后的网站目录结构不变,只是网站内容界面变化,栏目及内容的最终页url格式一致,并且保留原网站的所有数据,这样改版后的网站就不会对搜索引擎已经收录的页面造成影响,对网站关键词排名影响也比较小。友软科技目前可以承接三种开源程序的网站改版方案,如果你的网站是...展开阅读▽