首 页 网站运营 网络编程 网页制作 图象媒体 数据库 建站资源 网管专区 下载专区 最新资讯
IT学堂|红色黑客联盟
设为首页
加入收藏
联系站长
您所在的位置:首页>网络编程>ASP>文章内容
关于如何保障Winnt +asp +sql web站点的安全经验(2)
来源: 作者: 发布时间:2007-04-12

19。密码的安全策略。多少位的密码是安全的。这个很怪。按照ms的加密算法。只有14位以上的密码是可能安全的。但实际上很少有人能记住那么多位的密码。但14位一下。7位密码比较安全。(很怪吧。)微软工程师说有时7位比10位还要保险。呵呵,具体原因说起来比较复杂。我是给我老弟讲课的。省略吧。
20。建议密码有字母。数字。大小写组成。最好加上一些如!ⷣ¥%()等的字符。也很难被猜到。
21。用户名改掉缺省的admini.....后,可以建一个14位长的管理员名。可以全部用字母。这样就加大了一级保护。
22。加大策略。防止用枚举法猜出账号名。
23。加入防止5次登录失败后,自动锁定账号20分中。防止暴力法突破。
24。建立分类的密码策略。不要用一些内置账号。如“sa”。
25。将sa的密码加大。最好不要常用他。建一个另外的管理员账号。然后对每一个自建的数据库都建一个分类账号。asp中最好用他来连接。这样就可以保障其他数据库的安全。
26。去掉一些权限。不允许普通用户用比较危险的存储过程。
27。不允许除管理员外的账号远程连接。或是加上命名管道。
27。asp如果能用dsn,就不要用连接字符串。并采取包含文件的模式包含进来。





[推荐] [返回顶部] [打印本页] [关闭窗口]
热点文章
·ASP如何获取客户端真实IP地址
·ASP实现可显示和隐藏的树型菜单
·用ASP动态生成JS的表单验证代码
·ASP:用Asp编程实现QQ的在线情况查询
·ASP:用ASP打造一个小型的网页BBS系统
·ASP:用ASP编程实现网络内容快速查找
·ASP:利用ASP把图片上传到数据库
·ASP无法更新ACCESS数据库解决方法
·如何对ASP.NET进行性能优化
·入门:防范SQL注入攻击的新办法
相关文章
·动态网页制作(一)
·关于如何保障Winnt +asp +sql web站点
·动态网页制作(二)
·主页制作的五十个秘诀
·ADO+ 引导数据种类的演变(转自 ms 二)
·ASP值多少钱,还能值钱多久。
·ADO+ 引导数据种类的演变(转自 ms 一)
·域名是如何被“劫持”的
·如何在98上支持cgi,php,asp,mysql
·VBScript与JScript谁怕谁(1)
文章检索
Google
相关文章
·动态网页制作(一)
·关于如何保障Winnt +asp
·动态网页制作(二)
·主页制作的五十个秘诀
·ADO+ 引导数据种类的演
·ASP值多少钱,还能值钱
·ADO+ 引导数据种类的演
·域名是如何被“劫持”的
·如何在98上支持cgi,php,
·VBScript与JScript谁怕
·IIS组建Intranet完全手
·ASP值多少钱,还能值钱
·IIS组建Intranet完全手
·VBScript与JScript谁怕
·ActiveX技术综述(二)