国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)站 > IIS > 正文

防止aspxspy木馬列服務 iis信息 執(zhí)行命令提權等操作

2024-08-29 03:14:59
字體:
來源:轉載
供稿:網(wǎng)友

環(huán)境:windows2003+iis6+.net2.0

處于安全考慮,對服務器安全進行設置。上傳aspxspy測試。

ASPXSPY探針

1.禁止aspxspy木馬執(zhí)行命令提權 和讀取注冊表

測試方法一:

先打開:C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/config/web.config 之后找到 <trust level="Full" originUrl="" /> 改為 <trust level="High" originUrl="" /> 然后打開C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/config/web_hightrust.config 里面有一句: <SecurityClass Description="System.Security.Permissions.RegistryPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089"/> 把這句刪掉,就可以防止讀取注冊表

經(jīng)測試,執(zhí)行以上操作后網(wǎng)站oledb權限沒了,導致access數(shù)據(jù)庫無法訪問。

測試方法二:(不要使用)

%SystemRoot%/ServicePackFiles/i386/activeds.dll
%SystemRoot%/system32/activeds.dll
%SystemRoot%/system32/activeds.tlb
搜索這兩個文件,把USER組和POWERS組去掉,只保留administrators和system權限

經(jīng)過測試,重啟后導致3389,80,1433等端口無法遠程連接。害得我聯(lián)系機房人員才解決問題.

方法三(未測試):

禁止C:/WINDOWS/system32/inetsrv目錄下的adsiis.dll的user權限可以禁止遍歷IIS但是列出服務器詳細信息和所有進程沒辦法解決!據(jù)說產(chǎn)生副作用:和裝有sqlserver沖突,導致無法遠程連接服務器(此問題未測試,個人感覺應該是mssql沒設好的原因)

方法四:

<system.web><identity impersonate="true" /></system.web>將以上代碼復制到C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/CONFIG/web.config

此方法經(jīng)過測試可以有效防止 【執(zhí)行命令】 列出【系統(tǒng)信息】【用戶信息】【服務】.

轉載注明出處:?p=481

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 奉节县| 邹城市| 岚皋县| 贵阳市| 神木县| 青龙| 茌平县| 南京市| 白河县| 观塘区| 鄂伦春自治旗| 南召县| 修文县| 台山市| 巴南区| 辰溪县| 沂水县| 五指山市| 县级市| 锦屏县| 珲春市| 志丹县| 英德市| 延长县| 额尔古纳市| 宽城| 吴旗县| 安西县| 左权县| 岳池县| 延津县| 南召县| 天长市| 页游| 三台县| 秦安县| 和林格尔县| 龙南县| 革吉县| 靖边县| 双峰县|