Evite que los archivos de la base de datos se descarguen configurando de forma segura el tutorial de IIS

  
                  

Hoy en día, muchos sitios web se deben a que los piratas informáticos obtienen la dirección de origen de la base de datos a través de algunos métodos de piratería, lo que hace que los piratas informáticos descarguen los archivos de la base de datos, y se obtiene el control para que se piratee el sitio web. Así que investigué IIS y pensé en una forma de configurar IIS de forma segura para evitar que la base de datos se descargue. Después de la configuración, incluso si el pirata informático obtiene la ubicación de la base de datos y el nombre de archivo de la base de datos, no puede descargar el archivo a su base de datos a través de ningún software. Mantenga la base de datos del servidor en un lugar seguro! Es genial, de hecho, es muy simple, siempre y cuando establezca una URL de redireccionamiento para el archivo de base de datos.
Aquí hay un ejemplo, digamos que quiero crear un sitio web, el nombre de dominio es netpk.com, usar asp plus acceder a la página de inicio dinámica interactiva, el archivo de la base de datos no está cifrado, siempre que el hacker descargue la base de datos, puede obtener el administrador del sitio web Control, el nombre del archivo de la página de inicio es index.asp.
La dirección del archivo de la base de datos se encuentra en el archivo conn.asp. Supongamos que nuestra base de datos se llama netpk.mdb. El archivo de la base de datos se encuentra en el directorio raíz de la red. Solo debemos configurar la URL de redirección de archivos al archivo conn.asp. En la línea, como se muestra a continuación, primero establecemos la URL de redireccionamiento del archivo conn.asp, y luego configuramos la redirección del archivo netpk.mdb en la carpeta net bajo el directorio raíz. Muy simple, a través de la configuración de seguridad anterior, su sitio web dinámico puede usarse normalmente, pero los piratas informáticos no pueden descargar su base de datos. Si el pirata informático conoce la ubicación de su base de datos, entonces el pirata informático utiliza esas herramientas de descarga para descargar su archivo de base de datos. Netpk.mdb este archivo, el pirata informático descargó solo la página de inicio de http://netpk.com, no puede descargar el archivo de la base de datos, ya que la base de datos se ha configurado para redirigir, todas las conexiones a la dirección del archivo de esta base de datos serán Redirigir la conexión a la página de inicio de http://netpk.com. El archivo de base de datos pirateado será su página de inicio index.asp.
Ahora puede indicar de forma segura la dirección de su base de datos para ver si alguien puede descargar su base de datos, ¡jeje!
Nota: como tengo que ir a trabajar, el tiempo es limitado, solo se estudió casualmente, no hice demasiadas pruebas de descarga de la base de datos, pero en teoría es imposible descargar la base de datos con éxito. Si tiene alguna forma de descargar la base de datos después de obtener la dirección de la base de datos, comuníquese conmigo para obtener información sobre tecnología de comunicación, gracias.

Copyright © Conocimiento de Windows All Rights Reserved