网络软件 系统工具 应用软件 图形图像 多媒体类 免费游戏 安全相关 免费音乐 网页素材 电子书籍 考试考题 建站源码
教育教学 多媒体类 编程开发 操作系统 游戏天地 娱乐天地 简历求职 站长专区 网页设计 安全技术 图形图像 文学驿站
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网页设计 | 技术开发 | 专栏
当前位置:热点网络学院安全技术病毒漏洞如何彻底保护你的网站不受RDS攻击的威胁(二)
精品推荐
热点TOP10
·ISS PAM ICQ通信服务应答处理缓冲区溢出漏洞
·BBS3000漏洞
·Red Hat 安全公告 RHSA-2002:148-06 (Linux,补丁)
·IIS FTP远程溢出漏洞
·IIS .ASP扩展LANGUAGE溢出漏洞
·杀人网络生存八招(菜鸟级):游走在普通人与黑客之间
·Buffer Overflow 机理剖析(三)
·用自解压包入侵
·Crob FTP Server V3.5.1拒绝服务攻击缺陷
·基于Telnet协议的攻击
·安全和防毒才是首要!禁用WinXP的USB设备
·如何识别非法进程与手工杀毒
·最快捷的系统恢复方式
·令系统更快更安全的网友小技巧
·微软发布月度安全公告 修复三个严重漏
·Systrace本地策略绕过漏洞
·Plug and Play Web Server远程拒绝服务攻击漏洞
·eMule客户端AttachToAlreadyKnown内存双释放漏洞
·Midnight Commander 打开目录时执行任意命令漏洞
·Internet 协议安全 (IPSec) 循序渐进指南(六)
如何彻底保护你的网站不受RDS攻击的威胁(二)
日期:2005年11月13日 作者: 查看:[大字体 中字体 小字体]

-解决方案 #4: 升级你的MDAC 1.5到2.0,然后再到2.1
  现在,如果你是一个优秀的管理员,你应该保证你一直升级你的系统。如果你经常升级,就应该服从按顺序升级的次序。虽然同样你需要修改注册表使能'HandlerRequired',同样由于使用了2.1的Jet 4.0(没有漏洞)作为默认的数据库引擎。但是由于你是通过从2。0的升级,所以你将拥有Microsoft.Jet.OLEDB.3.51. 这意味着你的应用程序(包括RDS)对数据库的调用情况都能够被日志记录下来。而那些老版本的OLEDB是实现不了的。

  你应该从注册表中将老的hooks/providers数值去掉。一个方法是删除下面的键值入口:

HKEY_CLASSES_ROOT\Microsoft.Jet.OLEDB.3.51
HKEY_CLASSES_ROOT\Microsoft.Jet.OLEDB.3.51Errors
但是,你仍然需要面对的问题是兼容性能问题。

  -解决方案 #5: 安装JetCopkg.exe (见微软发布的安全公告MS99-030)

  JetCopkg.exe是一个修改过的Jet 3.5引擎,它增强了更多的安全特性来防止被攻击。它主要是对注册表中下列键值的修改:

  HKEY_LOCAL_MACHINE\Software\Microsoft\Jet\3.5\engines\SandboxMode 

它的值如下:

  0 禁止一切
  1 使能访问ACCESS,但是禁止其它
  2 禁止访问ACCESS,但是使能其他
  3 使能一切

  (详细的解释可以http://support.microsoft.com/support/kb/articles/q239/1/04.asp)

  值得注意的是,默认的允许修改键值权限是不安全的。你必须只能够让有权限的帐号才能够修改该键值。不然该键值会带来很多安全上的隐患。切记,切记。只要将键值改成2或则3就可以将一切对RDS的攻击拒绝了。所以,这个解决方案是最好的。

  由于它使用的仍然是Jet 3.5引擎,所以你不用担心兼容性的问题。同时你还是可以使用RDS的,虽然已经不能够再使用RDS进行攻击了,但是问题是匿名使用RDS还是会将你的数据库中的信息给泄露出去的。所以你需要对RDS有较深入的编程基础,我可以建议你禁止使用RDS或则将ODBC升级到MDAC 2.0,这样你就可以只让有权限的人才能够使用RDS,而拒绝匿名用户使用。 


(出处:http://down.abcdown.net/)

关于我们 | 帮助(?) | 版权声明 | 友情连接 
Copyright 2005-2005 abcdown.net All Rights Reserved.
Powered by:mesky