webForumDet fria alternativet

Försvåra hackning etc. av ASP?

ASP

10 svar · 590 visningar · startad av G8

Medlem sedan jan. 20011 213 inlägg
Frågan#1

Vill børja med att be om ursækt før de fula æ-na och ø-na, sitter i Norge så det kanske førklarar lite ;)

Har en liten fråga som ni kanske kan hjælpa mig med, funderar øver vad, exakt man ska tænka på vad gæller att førhindra-førsvåra hackning etc. av ASP-sidor.

Håller før tillfællet att bygga en site och kør lite enklare saker som "if rs.eof then", "replace ' ", "if NOT UID = session("userid") then" etc. men jag har svårt att tro att det ær tillræckligt. Vad mer ska man tænka på?

Hur gør man bæst før att skydda sin DB, kryptera information i DB samt avkryptera den nær man behøver... Någon som har några synpunkter och førslag?

Mvh

//G8

Medlem sedan dec. 20003 563 inlägg
#2

Lägg inte databasen i typ
/data/databas.mdb om du har access.
Skriv med lite andra namn.
Använd inge ASP-kod i filer med andra filändelser än asp.

Medlem sedan jan. 20011 213 inlägg
#3

Oki, så lægga in asp kod i .inc och likn. ær inte bra... har jag inte tænkt på innan... men klart att det ær en risk.. tack før tipset :)

Medlem sedan apr. 20021 203 inlägg
#4

Sedan är det ju alltid bra ett sätta ett lösenord också!
:)

Medlem sedan maj 200010 687 inlägg
#5

Man lägger alltid databasen utanför web-roten.

Sen så är SSL och envägskrypterade lösenord mycket bra. :)

Medlem sedan feb. 200112 078 inlägg
#6

cyprus skrev:

Lägg inte databasen i typ
/data/databas.mdb om du har access

Good point, men det behöver nödvändigtvis inte vara så. Du kan skydda databasen via IIS:en så att ingen kan hämta ner den.

Sedan är det ju en fråga huruvida det är din kod eller IIS:en som är bristen i din säkerhet. Läs mer om IIS säkerhet som diskuterades här och speciellt här.

Medlem sedan juli 2002549 inlägg
#7

Min förra community kunde väl nästan vem som hälst ha hackat =) Hade inget lönseord på databasen, den låg i root katalogen mm! Men som tur var det ingen som var så elak!

Medlem sedan jan. 20011 213 inlägg
#8

Tack alla for er input, en del saker som blivit lite klarare, speciellt IIS sakerheten.

//G8

Medlem sedan juli 2002171 inlägg
#9

Använd aldrig .inc filer inkludera .asp filer eftersom den känsliga informationen oftast brukar ligga i .inc filer.

Medlem sedan juli 2002549 inlägg
#10

Tack för tipset K++! Kom just på att sökvägen till min databas och lite annat ligger i en txt-fil som jag sedan inkluderar på de olika sidorna =)

Medlem sedan juni 20001 257 inlägg
266 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
128 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
125 ms — ändringar (db)