国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > OS > Win2003 > 正文

WIN2003服務器安全配置終極技巧第6/6頁

2024-09-10 16:49:18
字體:
來源:轉載
供稿:網友

在默認情況下,我們一般給每個站點的web目錄的權限為IIS用戶的讀取和寫入,如圖:



但是我們現在為了將SQL注入,上傳漏洞全部都趕走,我們可以采取手動的方式進行細節性的策略設置。

1. 給web根目錄的IIS用戶只給讀權限。如圖:


  然后我們對響應的uploadfiles/或其他需要存在上傳文件的目錄額外給寫的權限,并且在IIS里給這個目錄無腳本運行權限,這樣即使網站程序出現漏洞,入侵者也無法將asp木馬寫進目錄里去,呵呵, 不過沒這么簡單就防止住了攻擊,還有很多工作要完成。如果是MS-SQL數據庫的,就這樣也就OK了,但是Access的數據庫的話,其數據庫所在的目錄,或數據庫文件也得給寫權限,然后數據庫文件沒必要改成.asp的。這樣的后果大家也都知道了把,一旦你的數據庫路徑被暴露了,這個數據庫就是一個大木馬,夠可怕的。其實完全還是規矩點只用mdb后綴,這個目錄在IIS里不給執行腳本權限。然后在IIS里加設置一個映射規律,如圖:






這里用任意一個dll文件來解析.mdb后綴名的映射,只要不用asp.dll來解析就可以了,這樣別人即使獲得了數據庫路徑也無法下載。這個方法可以說是防止數據庫被下載的終極解決辦法了。

上一頁123456閱讀全文
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 灵台县| 涟水县| 阿坝县| 宁安市| 新民市| 仁怀市| 永仁县| 广西| 玉树县| 和平县| 平度市| 多伦县| 黄陵县| 军事| 长宁区| 西林县| 达拉特旗| 白河县| 海安县| 定日县| 达孜县| 博白县| 晋中市| 贵南县| 万年县| 澄江县| 保康县| 恭城| 军事| 新源县| 响水县| 罗源县| 义马市| 金堂县| 象州县| 太康县| 富川| 左权县| 建昌县| 余庆县| 广平县|