快精灵印艺坊 您身边的文印专家
广州名片 深圳名片 会员卡 贵宾卡 印刷 设计教程
产品展示 在线订购 会员中心 产品模板 设计指南 在线编辑
 首页 名片设计   CorelDRAW   Illustrator   AuotoCAD   Painter   其他软件   Photoshop   Fireworks   Flash  

 » 彩色名片
 » PVC卡
 » 彩色磁性卡
 » 彩页/画册
 » 个性印务
 » 彩色不干胶
 » 明信片
   » 明信片
   » 彩色书签
   » 门挂
 » 其他产品与服务
   » 创业锦囊
   » 办公用品
     » 信封、信纸
     » 便签纸、斜面纸砖
     » 无碳复印纸
   » 海报
   » 大篇幅印刷
     » KT板
     » 海报
     » 横幅

关于如何保障Winnt +asp +sql web站点的安全经验(2)

19。密码的安全策略。多少位的密码是安全的。这个很怪。按照ms的加密算法。只有14位以上的密码是可能安全的。但实际上很少有人能记住那么多位的密码。但14位一下。7位密码比较安全。(很怪吧。)微软工程师说有时7位比10位还要保险。呵呵,详细原因说起来比较复杂。我是给我老弟讲课的。省略吧。
20。建议密码有字母。数字。大小写组成。最好加上一些如!・#¥%()等的字符。也很难被猜到。
21。用户名改掉缺省的admini.....后,可以建一个14位长的治理员名。可以全部用字母。这样就加大了一级保护。
22。加大策略。防止用枚举法猜出账号名。
23。加入防止5次登录失败后,自动锁定账号20分中。防止暴力法突破。
24。建立分类的密码策略。不要用一些内置账号。如“sa”。
25。将sa的密码加大。最好不要常用他。建一个另外的治理员账号。然后对每一个自建的数据库都建一个分类账号。asp中最好用他来连接。这样就可以保障其他数据库的安全。
26。去掉一些权限。不答应普通用户用比较危险的存储过程。
27。不答应除治理员外的账号远程连接。或是加上命名管道。
27。asp假如能用dsn,就不要用连接字符串。并采取包含文件的模式包含进来。

返回类别: 教程
上一教程: 用ASP开发一个在线考试程序(六)
下一教程: Web服务互操作开发的十大要点

您可以阅读与"关于如何保障Winnt +asp +sql web站点的安全经验(2)"相关的教程:
· 关于如何保障Winnt +asp +sql web站点的安全经验(1)
· 关于如何保障Winnt+asp +sql web站点安全经验
· 关于如何利用COM+,来提高ASP执行权限的问题
· 用ASP编程控制在IIS建立WEB站点的程序代码
· 在ASP程序中执行SQL语句的安全性问题
    微笑服务 优质保证 索取样品