网络安全 频道

严查秋毫 七步堵住企业网站漏洞

  四,数据库的“钥匙”要保管牢:

  众所周知稍微有点规模的网站,特别是动态以及可以和访问用户互动的网络平台,他的帐户信息还有产品信息等数据都必须通过数据库的方式保存,这样一方面有利于数据的快速读取,另一方面也能够让数据搜索查询更加方便和迅速。中小型企业的网站大多数也都会以数据库的形式存在,因此数据库文件的保护变得十分关键,除了平时对数据库文件做好备份和防护工作外,设置一个强有力的数据库管理帐户以及密码也成为保护数据的有力屏障。下面笔者就来介绍下保管数据库“钥匙”的方法。

  一方面我们可以访问自己的空间然后把数据库文件下载保存,另一方面我们需要通过空间服务提供商给我们的管理平台为数据库设置一个密码,具体方法如下。

  第一步:访问空间服务提供商的站点,用自己的空间登录管理帐号访问进入。

  第二步:在管理平台左侧选择“数据库管理”项,在右边我们就能够看到关于数据库文件的基本信息了,包括数据库名称,所属父产品,IP地址,开通日期,结束日期等等,我们点“操作”下的“管理”对其进行具体设置。(如图4)

图4

  第三步:进入数据库控制面板,和我们之前介绍过的FTP控制面板有相似之处,我们在左边找到“修改数据库密码”,然后根据右边界面显示为我们的数据库添加一个足够安全足够强大自己又能够记忆的密码。

图5

  小提示:

  很多空间服务提供商都没有添加修改数据库帐户名的服务,所以管理帐户是无法更改的,这时安全性就全交给数据库连接密码了,所以对这个密码的设置就更应该引起重视。

  重要级别:*****

 

0
相关文章