麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > 網站安全 > 正文

防止aspxspy木馬列服務 iis信息 執行命令提權等操作

2024-09-06 18:38:37
字體:
來源:轉載
供稿:網友

環境:windows2003+iis6+.net2.0

處于安全考慮,對服務器安全進行設置。上傳aspxspy測試。

ASPXSPY探針

1.禁止aspxspy木馬執行命令提權 和讀取注冊表

測試方法一:

  先打開:C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/config/web.config  之后找到  <trust level="Full" originUrl="" />  改為  <trust level="High" originUrl="" />
  然后打開C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/config/web_hightrust.config  里面有一句:  <SecurityClass Name="RegistryPermission" Description="System.Security.Permissions.RegistryPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089"/>  把這句刪掉,就可以防止讀取注冊表
經測試,執行以上操作后網站oledb權限沒了,導致access數據庫無法訪問。
測試方法二:(不要使用)

%SystemRoot%/ServicePackFiles/i386/activeds.dll
%SystemRoot%/system32/activeds.dll
%SystemRoot%/system32/activeds.tlb
搜索這兩個文件,把USER組和POWERS組去掉,只保留administrators和system權限

經過測試,重啟后導致3389,80,1433等端口無法遠程連接。害得我聯系機房人員才解決問題.

方法三(未測試):
禁止C:/WINDOWS/system32/inetsrv目錄下的adsiis.dll的user權限可以禁止遍歷IIS但是列出服務器詳細信息和所有進程沒辦法解決!據說產生副作用:和裝有sqlserver沖突,導致無法遠程連接服務器(此問題未測試,個人感覺應該是mssql沒設好的原因)
方法四:
<system.web><identity impersonate="true" /></system.web>將以上代碼復制到C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/CONFIG/web.config
此方法經過測試可以有效防止 【執行命令】 列出【系統信息】【用戶信息】【服務】.轉載注明出處:http://www.freethy.cn/?p=481
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 黄色特级一级片 | av电影在线观看免费 | 伊人yinren22综合网色 | 一区二区三区欧美日韩 | 成人不卡免费视频 | 久久精品视频亚洲 | 午夜视频你懂的 | 国产精品av久久久久久久久久 | 55夜色66夜色国产精品视频 | 国产 视频 一区二区 | 久久影库 | 国产亚洲精品久久久久久久久久 | 最新久久免费视频 | 黑人一区二区三区四区五区 | 久久久久久久久久久av | av在线免费看片 | 精品影视一区二区 | 特级黄色一级毛片 | 国产成人精品午夜视频' | 欧美精品1区 | 国产一区二区三区在线免费观看 | av免费在线观看av | 日韩电影一区二区三区 | 毛片在线免费观看完整版 | 污片在线观看视频 | 久久国产不卡 | xxxxxx中国| 亚洲成人福利 | 久久久免费电影 | 国产视频在线播放 | 一区二区久久精品66国产精品 | av免费在线播放网址 | 久久久久久久99 | 久久久久免费电影 | 国产成人精品免费视频大全最热 | 羞羞视频免费网站含羞草 | 亚洲欧美国产精品va在线观看 | 一级做受大片免费视频 | 91丨九色丨国产在线观看 | 天天碰天天操 | 久久噜噜噜 |