Access数据库相对于MSSQL数据库来说可能没有那么高的知名度,但是在互联网众多的网站中,还是有很大一部分Web网站采用这种数据库结构的。Access数据库一旦被下载,对于Web网站来说是一种致命的威胁。那么如何防止Access数据库被下载成为了本篇文章要讨论的问题。
Access数据库防下载之数据库改名
数据库改名包括两部分,首先将其改成比较生僻的名称,建议名字足够长并使用某些特殊字符以防被攻击者猜中。另外,将mdb后缀改为asp,以防数据库被下载。当然数据库改名后,数据库连接配置文件也要进行修改。
Access数据库防下载之改变数据库路径
站点系统都有默认的数据库路径,由于安全意识淡薄,部署Web站点时有很多人不去修改数据库路径,因而攻击者很容易地猜到该站点的数据库路径。
更改数据库路径,大家可以在站点目录下创建比较生僻的目录,然后将数据库文件拷贝到该目录中。当然,更改数据库路径后,需要修改站点系统的数据库连接文件。一般asp站点系统的数据库连接文件是conn.asp。打开该文件后,然后根据实际情况进行修改,使得其跟当前的数据库路径相一致。

|