麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網(wǎng)站 > IIS > 正文

防止aspxspy木馬列服務(wù) iis信息 執(zhí)行命令提權(quán)等操作

2024-08-29 03:14:59
字體:
供稿:網(wǎng)友

環(huán)境:windows2003+iis6+.net2.0

處于安全考慮,對服務(wù)器安全進行設(shè)置。上傳aspxspy測試。

ASPXSPY探針

1.禁止aspxspy木馬執(zhí)行命令提權(quán) 和讀取注冊表

測試方法一:

先打開:C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/config/web.config 之后找到 <trust level="Full" originUrl="" /> 改為 <trust level="High" originUrl="" /> 然后打開C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/config/web_hightrust.config 里面有一句: <SecurityClass Description="System.Security.Permissions.RegistryPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089"/> 把這句刪掉,就可以防止讀取注冊表

經(jīng)測試,執(zhí)行以上操作后網(wǎng)站oledb權(quán)限沒了,導(dǎo)致access數(shù)據(jù)庫無法訪問。

測試方法二:(不要使用)

%SystemRoot%/ServicePackFiles/i386/activeds.dll
%SystemRoot%/system32/activeds.dll
%SystemRoot%/system32/activeds.tlb
搜索這兩個文件,把USER組和POWERS組去掉,只保留administrators和system權(quán)限

經(jīng)過測試,重啟后導(dǎo)致3389,80,1433等端口無法遠程連接。害得我聯(lián)系機房人員才解決問題.

方法三(未測試):

禁止C:/WINDOWS/system32/inetsrv目錄下的adsiis.dll的user權(quán)限可以禁止遍歷IIS但是列出服務(wù)器詳細(xì)信息和所有進程沒辦法解決!據(jù)說產(chǎn)生副作用:和裝有sqlserver沖突,導(dǎo)致無法遠程連接服務(wù)器(此問題未測試,個人感覺應(yīng)該是mssql沒設(shè)好的原因)

方法四:

<system.web><identity impersonate="true" /></system.web>將以上代碼復(fù)制到C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/CONFIG/web.config

此方法經(jīng)過測試可以有效防止 【執(zhí)行命令】 列出【系統(tǒng)信息】【用戶信息】【服務(wù)】.

轉(zhuǎn)載注明出處:?p=481

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 亚洲精品 欧美 | 欧美黄色性生活视频 | 九色成人在线 | 日韩欧美精品中文字幕 | 国产精品一区二区三区在线播放 | 国产午夜亚洲精品午夜鲁丝片 | 91福利国产在线观一区二区 | 精品偷拍久久 | 久久久av亚洲男天堂 | 美女亚洲综合 | 看毛片免费 | 成人一级黄色片 | 国产精品一区二区三区在线播放 | caoporn国产一区二区 | 日本欧美在线播放 | 久久美女免费视频 | 国产成人精品区 | 久久靖品 | 欧美另类视频在线 | 国产亚洲精品一区二区三区 | 一级大片久久 | 亚洲性综合网 | 美女扒开腿让男生桶爽网站 | 一级性生活视频 | 99视频有精品视频高清 | 久久精品视频免费 | 黄色网址电影 | 免费啪视频在线观看 | 亚洲人成网站在e线播放 | 日本aaaa片毛片免费观看视频 | 久久精品无码一区二区三区 | 精品国产91久久久久久浪潮蜜月 | av影院在线播放 | 9191色 | 国产精品成人免费一区久久羞羞 | 免费观看一级黄色片 | 精品视频一区二区三区四区 | 免费观看黄色片视频 | 国产免费中文字幕 | 深夜福利久久久 | va视频在线 |