防止aspxspy木馬列服務(wù) iis信息 執(zhí)行命令提權(quán)等操作
環(huán)境:windows2003+iis6+.net2.0
處于安全考慮,對服務(wù)器安全進(jìn)行設(shè)置。上傳aspxspy測試。
ASPXSPY探針
1.禁止aspxspy木馬執(zhí)行命令提權(quán) 和讀取注冊表
測試方法一:
先打開:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\config\web.config 之后找到 <trust level="Full" originUrl="" /> 改為 <trust level="High" originUrl="" />
然后打開C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\config\web_hightrust.config 里面有一句: <SecurityClass Name="RegistryPermission" Description="System.Security.Permissions.RegistryPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089"/> 把這句刪掉,就可以防止讀取注冊表
%SystemRoot%/ServicePackFiles/i386/activeds.dll
%SystemRoot%/system32/activeds.dll
%SystemRoot%/system32/activeds.tlb
搜索這兩個(gè)文件,把USER組和POWERS組去掉,只保留administrators和system權(quán)限
經(jīng)過測試,重啟后導(dǎo)致3389,80,1433等端口無法遠(yuǎn)程連接。害得我聯(lián)系機(jī)房人員才解決問題.
禁止C:\WINDOWS\system32\inetsrv目錄下的adsiis.dll的user權(quán)限可以禁止遍歷IIS 但是列出服務(wù)器詳細(xì)信息和所有進(jìn)程沒辦法解決! 據(jù)說產(chǎn)生副作用:和裝有sqlserver沖突,導(dǎo)致無法遠(yuǎn)程連接服務(wù)器(此問題未測試,個(gè)人感覺應(yīng)該是mssql沒設(shè)好的原因)
<system.web> <identity impersonate="true" /> </system.web> 將以上代碼復(fù)制到C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CONFIG\web.config
相關(guān)文章
win2008 r2 web服務(wù)器IIS的安裝與基本設(shè)置
這篇文章主要介紹了win2008 r2系統(tǒng)中web服務(wù)器IIS的安裝與基本設(shè)置方法,需要的朋友可以參考下2014-05-05Win2008 r2 iis7/iis7.5系統(tǒng)下HTTP重定向(301重定向)圖文方法
這篇文章主要介紹了Win2008 r2 iis7/iis7.5系統(tǒng)下HTTP重定向(301重定向)圖文方法,需要的朋友可以參考下2016-07-07Windows server 2019搭建NFS服務(wù)器的實(shí)現(xiàn)方法
本文將指導(dǎo)您在Windows Server 2019上搭建NFS服務(wù)器,并介紹如何配置和管理NFS共享,具有一定的參考價(jià)值,感興趣的可以了解一下2023-09-09IIS PHP環(huán)境Temp文件夾的權(quán)限問題引起的網(wǎng)站故障
服務(wù)器非常慢,把WINDOWS2003重啟了,結(jié)果連不上服務(wù)器。結(jié)果悲劇的去了機(jī)房2013-02-02Win2008 r2 IIS7.5制定目錄禁止執(zhí)行腳本的方法
這篇文章主要介紹了Win2008 r2 IIS7.5制定目錄禁止執(zhí)行腳本的方法,需要的朋友可以參考下2016-06-06IIS7下配置最大上傳附件大小需要注意的事項(xiàng)及操作步驟
IIS6 默認(rèn)允許的附件最大上傳大小為4M,在IIS7之前,當(dāng)我們需要擴(kuò)大這個(gè)上傳限制時(shí)可以在web.config中做下配置在使用IIS7后,除了進(jìn)行以上配置外,還需要注意到一下操作步驟,感興趣的朋友可以了解下2013-01-01win2000/2003下整合IIS+Tomcat5支持jsp
2000和2003下整合IIS+TOMCAT詳細(xì)的配置如下2009-04-04