利用VIF防火墙终结SQL注入
二、防止盗链让剽窃者永远止步
古人云:“人怕出名,猪怕壮”,如果你的网站很受大家的欢迎,并且也有着与其他站点不同前卫风格,那么必定会招来同行“冤家”的嫉妒和剽窃,因此为了不让自己的东西,被他人借用或者拷贝,可以采用启用公钥方式防盗链。首先在界面内选择“盗链”标签,在其防止盗链页面里,点击“添加”按钮,会弹出“防盗链类型设置”对话框,然后在“文件类型”标签内,输入想要防止盗链的文件类型(如图4),
![]() |
防盗链保护机制
比如将gif和jpg类的图片,其他设置与前面所讲的防注差不多,就不多加叙述了。但是对于第三步“网站目录”标签,可以把其指定到某一个目录,或者直接使用“\”来选择根目录,这样方可达到整站防止盗链的效果,最后将“不与公钥挂钩”改成“与公钥固定IP绑定”后,在单击“添加”按钮完成。
小提示:如果你要与其他站点建立友情链接,而且其交换链接都是图片性质,你需在“防盗例外”标签内,单击“添加”按钮,将友情链接的站点IP输入,则才能让用户正常浏览到链接图标,否则“图片防盗”机制就会把友情链接的图片,视为保护对象。
不过由于迅雷采用的是绝对地址,因此以上防止相对地址盗链就会对其失去作用,为了让讯雷无法盗链,请勾选上“启动公钥防盗机制”复选框,然后在“防盗公钥”标签处,输入任意字符,并记录好生成的公钥。操作完毕后,将VIF\SDK目录下的vif_FDL.asp文件上传到网站目录下,接着再打开其文件从中找到公钥VIF_PUBKEY后,将后面的值改成刚才记录的公钥保存即可。
除以上防止注入攻击外,VIF防火墙还有防止CC攻击的作用,其攻击主要利用很多代理服务器同时访问你的站点,使之 IIS不堪重负被挂掉,所以防范CC攻击,就要从防止代理服务器访问入手。这里选择“CC攻击”标签,在其页面内分别勾选“启动基础防御机制来拦截CC攻击”、“启动禁止代理访问服务器的机制来拦截CC攻击”,及“当遇到攻击的时候将采取屏蔽IP的办法”复选框(如图5),
![]() |
阻止CC攻击设置界面
其他设置保持默认即可,然后单击“应用”按钮,使其设置生效,从而可以开启VIF防火墙 CC攻击的防御措施。
结束语:VIF防火墙虽然对SQL注入有着强大的防御功效,但是不管它怎么强悍也只是一个工具,只能按照注入的原理进行防御,倘若有一天被人突破,那后果将不堪设想。因此要想自己的系统永远不被黑客所入侵,勤打补丁修补漏洞才是永远安全的根本之策。
