麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 服務器 > Win服務器 > 正文

WIN2003服務器安全配置終極技巧(5)

2024-09-10 00:03:05
字體:
來源:轉載
供稿:網友
在默認情況下,我們一般給每個站點的web目錄的權限為IIS用戶的讀取和寫入,如圖:



但是我們現在為了將SQL注入,上傳漏洞全部都趕走,我們可以采取手動的方式進行細節性的策略設置。

1. 給web根目錄的IIS用戶只給讀權限。如圖:


 
然后我們對響應的uploadfiles/或其他需要存在上傳文件的目錄額外給寫的權限,并且在IIS里給這個目錄無腳本運行權限,這樣即使網站程序出現漏洞,入侵者也無法將asp木馬寫進目錄里去,呵呵, 不過沒這么簡單就防止住了攻擊,還有很多工作要完成。如果是MS-SQL數據庫的,就這樣也就OK了,但是Access的數據庫的話,其數據庫所在的目錄,或數據庫文件也得給寫權限,然后數據庫文件沒必要改成.asp的。這樣的后果大家也都知道了把,一旦你的數據庫路徑被暴露了,這個數據庫就是一個大木馬,夠可怕的。其實完全還是規矩點只用mdb后綴,這個目錄在IIS里不給執行腳本權限。然后在IIS里加設置一個映射規律,如圖:






這里用任意一個dll文件來解析.mdb后綴名的映射,只要不用asp.dll來解析就可以了,這樣別人即使獲得了數據庫路徑也無法下載。這個方法可以說是防止數據庫被下載的終極解決辦法了。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 欧美成人精品一区二区三区 | 一级做a爰性色毛片免费 | 国内精品伊人久久 | 亚洲成人精品国产 | av中文一区 | 国产91久久久久久 | 91精品国产福利尤物免费 | 免费国产一级特黄久久 | 视频一区二区三区在线观看 | 国产成人精品午夜 | 天堂精品久久 | 久久久久久精 | 精品久久久一 | 黄网站免费入口 | 在线播放中文 | 亚洲福利视 | 亚州精品在线视频 | 国产精品视频一区二区三区四 | 中文字幕在线播放第一页 | 亚洲日本高清 | av成人免费 | 蜜桃久久一区二区三区 | 国产精品久久久久久久久久10秀 | 亚洲一区二区三区视频 | 国产精品免费麻豆入口 | 国产一级性生活视频 | 成人男女免费视频 | chinese中国真实乱对白 | 黄网站在线观 | 国产亚洲综合一区二区 | 91精品国产乱码久久久久久久久 | 欧美日本一区二区 | 久久久久999 | 欧美黄色一级片在线观看 | 午夜国产小视频 | 斗破苍穹在线免费 | 五月天堂av91久久久 | 精品一区在线视频 | 久久久久成人免费 | 国产精品区一区二区三区 | 午夜精品久久久久久中宇 |