最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

ASP.NET ASPXSpy安全設(shè)置的防御方法(終極和一般防御)

  發(fā)布時(shí)間:2012-05-11 11:02:28   作者:佚名   我要評(píng)論
終極防御(CmdShell、IIS Spy、Process、Services、UserInfo、SysInfo、RegShell)可能影響個(gè)別網(wǎng)站正常運(yùn)行,請(qǐng)測(cè)試網(wǎng)站無(wú)問(wèn)題再正式使用這方法。
終極防御(CmdShell、IIS Spy、Process、Services、UserInfo、SysInfo、RegShell)
可能影響個(gè)別網(wǎng)站正常運(yùn)行,請(qǐng)測(cè)試網(wǎng)站無(wú)問(wèn)題再正式使用這方法。
網(wǎng)站ASP.NET version切換成2.0.50727
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CONFIG\web.config
<location allowOverride="true">  修改成  <location allowOverride="false">
<trust level="Full" originUrl="" />  修改成  <trust level="High" originUrl="" />
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CONFIG\web_hightrust.config
刪除  <SecurityClass Name="RegistryPermission" Description="System.Security.Permissions.RegistryPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089"/>
----------------------------------------------------------------------------
----------------------------------------------------------------------------
一般防御(以下方法還沒(méi)辦法禁用Process、RegShell,經(jīng)了解星外虛擬主機(jī)管理系統(tǒng)也沒(méi)有禁掉)
1、禁止跨站、Services(4也可行)
為每個(gè)網(wǎng)站新建一個(gè)系統(tǒng)用戶(hù)如web_xxx,只屬于Guests組、IIS_WPG組。
新建網(wǎng)站文件夾xxx,加入web_xxx權(quán)限。
新建應(yīng)用程序池xxx,屬性-標(biāo)識(shí)-配置,輸入web_xxx賬戶(hù)密碼。
新建網(wǎng)站xxx,屬性-主目錄-應(yīng)用程序池,選擇xxx。屬性-主目錄-目錄安全性-編輯,輸入web_xxx賬戶(hù)密碼。
2、禁止CmdShell
原理:文件夾 給運(yùn)行權(quán)限就不給寫(xiě)入權(quán)限、給寫(xiě)入權(quán)限就不給運(yùn)行權(quán)限。
設(shè)置權(quán)限時(shí)必須應(yīng)用到所有子目錄。

網(wǎng)站文件夾配置權(quán)限如圖
\
一般大部分默認(rèn)系統(tǒng)盤(pán)的文件夾,web_xxx沒(méi)有寫(xiě)入權(quán)限,所以只需修改部分文件夾。
同時(shí),自己新建的文件夾或者軟件安裝生成的文件夾都需要檢查、按"原理"修改。
以下為部分可寫(xiě)可執(zhí)行文件夾
C:\Inetpub
C:\RECYCLER
C:\wmpub
C:\php
C:\Documents and Settings\All Users\Application Data\
C:\Documents and Settings\All Users\Documents\
C:\WINDOWS\Temp\
C:\WINDOWS\IIS Temporary Compressed Files
C:\WINDOWS\system32\MicrosoftPassport
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Temporary ASP.NET Files
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files
C:\WINDOWS\system32\inetsrv\ASP Compiled Templates
C:\Program Files\Zend\ZendOptimizer-3.3.0
至少取消非Administrators組的運(yùn)行權(quán)限,至于讓不讓寫(xiě)入,自由發(fā)揮。
另外再用ScanRegFindWrite.aspx掃描是否還有其他可寫(xiě)文件夾,如果有,再判斷這些可寫(xiě)文件夾是否有執(zhí)行權(quán)限,如果有,去掉執(zhí)行權(quán)限。
 3、禁止IIS Spy
C:\WINDOWS\system32\activeds.tlb  
只給予Administrators組、SYSTEM組“完全控制”,其余用戶(hù)組刪掉,重啟IIS生效。
4、禁止Services(1也可行)、UserInfo、SysInfo
C:\WINDOWS\system32\wbem\wmiprvse.exe
只給予Administrators組、SYSTEM組“完全控制”,其余用戶(hù)組刪掉,重啟IIS生效

相關(guān)文章

最新評(píng)論

连平县| 塔河县| 和龙市| 襄垣县| 堆龙德庆县| 布尔津县| 忻州市| 邢台县| 伊宁市| 汉寿县| 金门县| 阿鲁科尔沁旗| 时尚| 乐陵市| 肥城市| 永胜县| 南投县| 仙居县| 昭觉县| 梁平县| 民勤县| 浦江县| 柳林县| 兴宁市| 巍山| 龙泉市| 平乡县| 泊头市| 资源县| 二连浩特市| 阿合奇县| 巴彦淖尔市| 安远县| 泊头市| 固阳县| 安新县| 衡东县| 望江县| 兴城市| 通道| 绵阳市|