欧美精品一区二区,体育生GAY白袜调教VIDEO,私人影院播放器,色偷偷AV老熟女色欲涩爱

?
內(nèi)容中心
按關(guān)鍵字查找
網(wǎng)站的數(shù)據(jù)庫安全應該怎么做?
作者:安華金和 發(fā)布時間:2017-01-09

古語有云:未不知攻,焉知防。這句話放到網(wǎng)站的數(shù)據(jù)庫安全工作中,同樣適用。要想做好網(wǎng)站的數(shù)據(jù)庫安全防護工作,我們首先就要了解網(wǎng)絡(luò)上入侵數(shù)據(jù)庫的手段有哪些。

從網(wǎng)絡(luò)上入侵網(wǎng)站數(shù)據(jù)庫主要有兩種方式:

1.網(wǎng)站上泄露出數(shù)據(jù)庫鏈接信息,被入侵者掌握數(shù)據(jù)庫賬戶和密碼。

2.用戶輸入值未經(jīng)嚴格過濾輸入的語句可以被拼接成其他SQL語句,從而形成sql注入。

第一種入侵方式多是WEB存在遍歷目錄安全隱患或源碼被下載所致。這種攻擊的方式的防護手段,主要是在WEB層面通過安全配置和權(quán)限設(shè)置防止惡意用戶下載數(shù)據(jù)庫配置文件或訪問WEB目錄。其次可以在數(shù)據(jù)庫處加強防護,例如在數(shù)據(jù)庫和WEB服務(wù)之間加入帶有密碼橋功能的數(shù)據(jù)庫防火墻,密碼橋的功能可以實現(xiàn),Web端記錄的數(shù)據(jù)庫賬號和密碼本身是錯的,但通過密碼橋的轉(zhuǎn)化后變成正確的,從而保證數(shù)據(jù)庫的真實密碼不會在WEB段被泄露。

第二種入侵方式主要是由于WEB端程序沒有正確的過濾黑客通過網(wǎng)站輸入提交的“特殊數(shù)據(jù)”。當特殊數(shù)據(jù)流到存儲層的數(shù)據(jù)庫時會造成SQL注入:例如 拼接字符串 union select user, pwd, 1, 2, 3, 4 from users以達到改變SQL意圖目的,獲取關(guān)鍵信息。針對這種攻擊手段,可以在WEB端通過添加WAF來進行字符串過濾。在數(shù)據(jù)庫端,可以通過數(shù)據(jù)庫防火墻進行輔助防護。數(shù)據(jù)庫防火墻可以阻止用戶自定義的非法訪問,比如上面的利用sql注入想要讀出users表中的用戶名和密碼。同時數(shù)據(jù)庫防火墻還可以限定WEB端連接數(shù)據(jù)庫賬號的權(quán)限,確保賬號屬于最小化權(quán)限,防止敏感信息被泄露。

數(shù)據(jù)庫中核心數(shù)據(jù)還可以通過加密手段對敏感信息進行加固。這樣可以保證,即便攻擊者獲取到數(shù)據(jù)庫最高權(quán)限或者拿到數(shù)據(jù)庫文件,在沒有權(quán)限的情況下,也不能獲取到加密后的數(shù)據(jù)。

DT時代數(shù)據(jù)帶來的價值越發(fā)巨大,同時隨著云計算的發(fā)展,使得更多的數(shù)據(jù)存儲在網(wǎng)絡(luò)間的數(shù)據(jù)庫中,網(wǎng)站的數(shù)據(jù)庫安全工作應該引起網(wǎng)站維護人員的重視,避免因為網(wǎng)絡(luò)攻擊的數(shù)據(jù)泄露為企業(yè)帶來的損失。


?
性肥胖bwbwbw| nba直播在线观看免费| 88久久精品无码一区二区毛片 | 被男朋友摸下面流了很多血| 精品少妇人妻av一区二区| jizz国产精品| jizzjizz日本护士水好多| 男生自慰出精gay2022| 免费A片看黄网站WWW下载 | 搡BBBB搡BBB搡| 口述他进我身体全过程| 小罗莉极品一线天在线| 真人高清实拍女处被破的视频 | 啊灬啊灬啊灬啊灬快灬高潮了| 攻调教受扩张尿孔折磨失禁文| 女人下边被添全过视频| 女人脱了内裤高潮喷水30分钟| 欧美肥妇BWBWBWBXX小说| japanese50mature日本亂倫| 欧美最猛黑人xxxx黑人猛交| 国产精品天干天干在线下载| 邻居新婚少妇真紧| 怀孕高潮潮喷大肚子孕妇| 狠狠cao日日穞夜夜穞| 成全视频在线观看免费高清版| 艳肉观音性三级dvd| 天天爽夜夜爽人人爽| 国产suv精品一区二区69| 粉嫩虎白扒开小泬| 少妇交换做爰3| 床震吃奶摸下成人a片在线观看| 日韩毛片人妻久久蜜桃传媒| 99久久99久久精品国产片果冻| 巨粗进入警花哭喊求饶| 女厕脱裤撒尿大全视频| 粉嫩虎白扒开小泬| 99草草国产熟女视频在线| 肉乳床欢无码a片120秒厨房里| 女仆穿白丝裸体吃奶玩乳视频| 免费观看又色又爽又黄的| 国产日韩未满十八禁止在线观看|