• 12418阅读
  • 74回复

[原创]加固sql的安全,隐藏注册系统sa密码的方法-->Keyboard转移 [复制链接]

上一主题 下一主题
离线flykiss
 
发帖
540
祝福宝石
0
威望
5217
玛雅之石
0
创造宝石
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2004-02-06
前两天发了个服务器防黑的建议贴子,很多人对不在config.asp中明文显示sa的密码的方法不是很明白。在这就给各位兄弟多说说

第一步 建立文件dsn(名为mu.dsn,也可以用你想用的其他任何名字,但必须是.dsn的)

1.可以利用odbc连接建立一个文件dsn(以前是安装MU 服务端是用"系统dsn)
2.建立的该个文件dsn可以放在默认的C:\Program Files\Common Files\ODBC\Data Sources 中
3.数据源的驱动程序选sql server (也就是最下面的那个)
4.下面的步骤和在MU服务端的设置差不多,不过这儿最好使用sa登陆.
5、建立好后用记事本打开该个文件dsn文件,打开后应该是这样的内容
[ODBC]
DRIVER=SQL Server (数据库驱动程序)
UID=sa (用户名)
DATABASE=Muonline (数据库名)
WSID=SERVER (计算机名)
APP=Microsoft Open Database Connectivity
SERVER=(local) (SQL服务器的地址,我这是本地)


我们在后边再加上一行
PWD=密码 (这是你的sa用户的密码)

完整的MU.dsn文件就应该是下面的这样了

[ODBC]
DRIVER=SQL Server
UID=sa
DATABASE=Muonline
WSID=SERVER
APP=Microsoft Open Database Connectivity
SERVER=(local)
PWD=


到这里文件dsn建立好了。


第二步 更改注册(管理系统的)Conn.asp的文件内容如下(删除原来的数据库连接信息)


<%
on error resume next
dim connstr
dim conn
set conn=server.createobject("adodb.connection")
conn.open "FILEDSN=C:\Program Files\Common Files\ODBC\Data Sources\mu.dsn"
errormsg="注册信息有错误......"
if err.number<>0 then
response.write "SQL数据库连接失败!请联系管理员解决!"
response.end
end if
%>


实际上以上的部分是更改了连接sql的方式,是用文件dsn的方式来连接
conn.open "FILEDSN=C:\Program Files\Common Files\ODBC\Data Sources\mu.dsn"
就是具体文件dsn的连接路径,mu.dsn是第一步建立的文件dsn名字(你可以改为你的名字和路径)

这样,别人就没有办法通过站点或asp的漏洞来获取你的密码了(当然,如果你连c盘的文件都被别人看到,你的服务器安全性可就糟糕透顶了)

第三步 更改MU注册系统(网页管理系统)中config.asp文件更改开头的几句

dbuser="sa" 'sql用户名

dbpsd="bobstudio" 'sql用户密码

dbname="muonline" '数据库名称默认muonline

dbip="127.0.0.1" 'SQL服务器的ip


为下面所示,取消文件中数据库的连接内容

dbuser="" 'sql用户名

dbpsd="" 'sql用户密码

dbname="" '数据库名称默认muonline

dbip="" 'SQL服务器的ip


这样,你的sa密码就被保护起来了

--------------------------------------------------------
在这里非常感谢热心会员“flykiss”提给予解决方案

本贴置顶,3天后加入精华!

希望有更多的人能看到此贴!

特别提醒sf管理员!注意更新。

/by Keyboard
2004/02/06









评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
欢迎到my game 交流,MU私服最全资料,添加中

http://bbs.mg173.com
离线互联网
发帖
694
祝福宝石
0
威望
2204
玛雅之石
0
创造宝石
0
只看该作者 沙发  发表于: 2004-02-06
好贴
离线Keyboard
发帖
156
祝福宝石
0
威望
553
玛雅之石
0
创造宝石
0
只看该作者 板凳  发表于: 2004-02-06
好文章,置顶加精,但是记得按照发贴格式!!魅力+1
离线txl001
发帖
128
祝福宝石
0
威望
1639
玛雅之石
0
创造宝石
0
只看该作者 地板  发表于: 2004-02-06
顶!

2004年最新流行款
离线zzcv
发帖
184
祝福宝石
0
威望
507
玛雅之石
0
创造宝石
0
只看该作者 4楼 发表于: 2004-02-06
d过再看
离线互联网
发帖
694
祝福宝石
0
威望
2204
玛雅之石
0
创造宝石
0
只看该作者 5楼 发表于: 2004-02-06
SQL数据库连接失败!请联系管理员解决!
离线isuni
发帖
76
祝福宝石
0
威望
1257
玛雅之石
0
创造宝石
0
只看该作者 6楼 发表于: 2004-02-06
顶你没商量
离线chendz
发帖
439
祝福宝石
0
威望
60
玛雅之石
0
创造宝石
0
只看该作者 7楼 发表于: 2004-02-06
好东西,这东西早就应该出来了
走自己的路
让别人说去
离线奇迹之最
发帖
357
祝福宝石
0
威望
1750
玛雅之石
0
创造宝石
0
只看该作者 8楼 发表于: 2004-02-06
离线0907
发帖
457
祝福宝石
0
威望
1378
玛雅之石
0
创造宝石
0
只看该作者 9楼 发表于: 2004-02-06
离线flykiss
发帖
540
祝福宝石
0
威望
5217
玛雅之石
0
创造宝石
0
只看该作者 10楼 发表于: 2004-02-06
多检查一下,如果不能连接数据库,在odbc中测试一下建立的这个dsn能不能连接成功,以前也有很多人说数据库连接失败,以上的方法是绝对可行的
欢迎到my game 交流,MU私服最全资料,添加中

http://bbs.mg173.com
离线main
发帖
559
祝福宝石
0
威望
1579
玛雅之石
0
创造宝石
0
只看该作者 11楼 发表于: 2004-02-06
是不是PWD那里添上我的sa密码啊?
com 65元 cn 60元 com.cn70元 新网互联 购买以上玉米均送20MASP空间 25M 5用户 信箱 联系方式 QQ1389356 空间1元1M多买多送
离线20000919
发帖
35
祝福宝石
0
威望
274
玛雅之石
0
创造宝石
0
只看该作者 12楼 发表于: 2004-02-06
顶,好用
离线罗马威风
发帖
411
祝福宝石
0
威望
1522
玛雅之石
0
创造宝石
0
只看该作者 13楼 发表于: 2004-02-06
绝对!~
离线main
发帖
559
祝福宝石
0
威望
1579
玛雅之石
0
创造宝石
0
只看该作者 14楼 发表于: 2004-02-06
以下是引用main在2004-2-6 22:15:01的发言:
是不是PWD那里添上我的sa密码啊?
com 65元 cn 60元 com.cn70元 新网互联 购买以上玉米均送20MASP空间 25M 5用户 信箱 联系方式 QQ1389356 空间1元1M多买多送
离线累le
发帖
15
祝福宝石
0
威望
1092
玛雅之石
0
创造宝石
0
只看该作者 15楼 发表于: 2004-02-06
谢谢,已经设置成功
离线li831
发帖
155
祝福宝石
0
威望
674
玛雅之石
0
创造宝石
0
只看该作者 16楼 发表于: 2004-02-06
我试过了,不可一呀。绝对没有做错。但是不能用
离线Student
发帖
121
祝福宝石
0
威望
351
玛雅之石
0
创造宝石
0
只看该作者 17楼 发表于: 2004-02-06
其实不光asp本身的泄漏问题,现在的私服都存在不少问题,毕竟我们不是专业的网管.用流光扫描一下自己的机子就知道有多少漏洞了.
离线flykiss
发帖
540
祝福宝石
0
威望
5217
玛雅之石
0
创造宝石
0
只看该作者 18楼 发表于: 2004-02-06
以下是引用li831在2004-2-6 22:33:54的发言:
其实不光asp本身的泄漏问题,现在的私服都存在不少问题,毕竟我们不是专业的网管.用流光扫描一下自己的机子就知道有多少漏洞了.


你说的太对了,所以以前我才发了很多关于安全设置的问题


欢迎到my game 交流,MU私服最全资料,添加中

http://bbs.mg173.com
离线iflyflyfly
发帖
134
祝福宝石
0
威望
1235
玛雅之石
0
创造宝石
0
只看该作者 19楼 发表于: 2004-02-06
晷心安全的就??
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个

      管理员联系信箱 [email protected] 所有内容均来之互联网,如侵犯您的隐私和权益,请和我们及时联系!