亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來(lái)到思海網(wǎng)絡(luò),我們將竭誠(chéng)為您提供優(yōu)質(zhì)的服務(wù)! 誠(chéng)征網(wǎng)絡(luò)推廣 | 網(wǎng)站備案 | 幫助中心 | 軟件下載 | 購(gòu)買流程 | 付款方式 | 聯(lián)系我們 [ 會(huì)員登錄/注冊(cè) ]
促銷推廣
客服中心
業(yè)務(wù)咨詢
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352289
點(diǎn)擊這里給我發(fā)消息  81721488
有事點(diǎn)擊這里…  376585780
有事點(diǎn)擊這里…  872642803
有事點(diǎn)擊這里…  459248018
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  380791050
技術(shù)支持
有事點(diǎn)擊這里…  714236853
有事點(diǎn)擊這里…  719304487
有事點(diǎn)擊這里…  1208894568
有事點(diǎn)擊這里…  61352289
在線客服
有事點(diǎn)擊這里…  531199185
有事點(diǎn)擊這里…  61352288
有事點(diǎn)擊這里…  983054746
有事點(diǎn)擊這里…  893984210
當(dāng)前位置:首頁(yè) >> 技術(shù)文章 >> 文章瀏覽
技術(shù)文章

虛擬主機(jī)IIS 防范入侵常見問(wèn)答

添加時(shí)間:2010-11-24  添加: admin 

1.如何讓asp腳本以system權(quán)限運(yùn)行?

  修改你asp腳本所對(duì)應(yīng)的虛擬目錄,把"應(yīng)用程序保護(hù)"修改為"低"....

  2.如何防止asp木馬?

  基于FileSystemObject組件的asp木馬

  cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用

  regsvr32 scrrun.dll /u /s //刪除

  基于shell.application組件的asp木馬

  cacls %systemroot%\system32\shell32.dll /e /d guests //禁止guests使用

  regsvr32 shell32.dll /u /s //刪除

  3.如何加密asp文件?

  從微軟免費(fèi)下載到sce10chs.exe 直接運(yùn)行即可完成安裝過(guò)程。

  安裝完畢后,將生成screnc.exe文件,這是一個(gè)運(yùn)行在DOS PROMAPT的命令工具。

  運(yùn)行screnc - l vbscript source.asp destination.asp

  生成包含密文ASP腳本的新文件destination.asp

  用記事本打開看凡是""之內(nèi)的,不管是否注解,都變成不可閱讀的密文了

  但無(wú)法加密中文。

  4.如何從IISLockdown中提取urlscan?

  iislockd.exe /q /c /t:c:\urlscan

  5.如何防止Content-Location標(biāo)頭暴露了web服務(wù)器的內(nèi)部IP地址?

  執(zhí)行

  cscript c:\inetpub\adminscripts\adsutil.vbs set w3svc/UseHostName True

  最后需要重新啟動(dòng)iis

  6.如何解決HTTP500內(nèi)部錯(cuò)誤?

  iis http500內(nèi)部錯(cuò)誤大部分原因

  主要是由于iwam賬號(hào)的密碼不同步造成的。

  我們只要同步iwam_myserver賬號(hào)在com+應(yīng)用程序中的密碼即可解決問(wèn)題。

  執(zhí)行

  cscript c:\inetpub\adminscripts\synciwam.vbs -v

  7.如何增強(qiáng)iis防御SYN Flood的能力?

  Windows Registry Editor Version 5.00

  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]

  啟動(dòng)syn攻擊保護(hù)。缺省項(xiàng)值為0,表示不開啟攻擊保護(hù),項(xiàng)值為1和2表示啟動(dòng)syn攻擊保護(hù),設(shè)成2之后

  安全級(jí)別更高,對(duì)何種狀況下認(rèn)為是攻擊,則需要根據(jù)下面的TcpMaxHalfOpen和TcpMaxHalfOpenRetried值

  設(shè)定的條件來(lái)觸發(fā)啟動(dòng)了。這里需要注意的是,NT4.0必須設(shè)為1,設(shè)為2后在某種特殊數(shù)據(jù)包下會(huì)導(dǎo)致系統(tǒng)重啟。

  "SynAttackProtect"=dword:00000002

  同時(shí)允許打開的半連接數(shù)量。所謂半連接,表示未完整建立的TCP會(huì)話,用netstat命令可以看到呈SYN_RCVD狀態(tài)

  的就是。這里使用微軟建議值,服務(wù)器設(shè)為100,高級(jí)服務(wù)器設(shè)為500。建議可以設(shè)稍微小一點(diǎn)。

  "TcpMaxHalfOpen"=dword:00000064

  判斷是否存在攻擊的觸發(fā)點(diǎn)。這里使用微軟建議值,服務(wù)器為80,高級(jí)服務(wù)器為400。

  "TcpMaxHalfOpenRetried"=dword:00000050

  設(shè)置等待SYN-ACK時(shí)間。缺省項(xiàng)值為3,缺省這一過(guò)程消耗時(shí)間45秒。項(xiàng)值為2,消耗時(shí)間為21秒。

  項(xiàng)值為1,消耗時(shí)間為9秒。最低可以設(shè)為0,表示不等待,消耗時(shí)間為3秒。這個(gè)值可以根據(jù)遭受攻擊規(guī)模修改。

  微軟站點(diǎn)安全推薦為2。

  "TcpMaxConnectResponseRetransmissions"=dword:00000001

  設(shè)置TCP重傳單個(gè)數(shù)據(jù)段的次數(shù)。缺省項(xiàng)值為5,缺省這一過(guò)程消耗時(shí)間240秒。微軟站點(diǎn)安全推薦為3。

  "TcpMaxDataRetransmissions"=dword:00000003

  設(shè)置syn攻擊保護(hù)的臨界點(diǎn)。當(dāng)可用的backlog變?yōu)?時(shí),此參數(shù)用于控制syn攻擊保護(hù)的開啟,微軟站點(diǎn)安全推薦為5。

  "TCPMaxPortsExhausted"=dword:00000005

  禁止IP源路由。缺省項(xiàng)值為1,表示不轉(zhuǎn)發(fā)源路由包,項(xiàng)值設(shè)為0,表示全部轉(zhuǎn)發(fā),設(shè)置為2,表示丟棄所有接受的

  源路由包,微軟站點(diǎn)安全推薦為2。

  "DisableIPSourceRouting"=dword:0000002

  限制處于TIME_WAIT狀態(tài)的最長(zhǎng)時(shí)間。缺省為240秒,最低為30秒,最高為300秒。建議設(shè)為30秒。

  "TcpTimedWaitDelay"=dword:0000001e

  8.如何避免*mdb文件被下載?

  安裝ms發(fā)布的urlscan工具,可以從根本上解決這個(gè)問(wèn)題。

  同時(shí)它也是一個(gè)強(qiáng)大的安全工具,你可以從ms的網(wǎng)站上獲取更為詳細(xì)的信息。

  9.如何讓iis的最小ntfs權(quán)限運(yùn)行?

  依次做下面的工作:

  a.選取整個(gè)硬盤:

  system:完全控制

  administrator:完全控制

  (允許將來(lái)自父系的可繼承性權(quán)限傳播給對(duì)象)

  b.\program files\common files:

  everyone:讀取及運(yùn)行

  列出文件目錄

  讀取

  (允許將來(lái)自父系的可繼承性權(quán)限傳播給對(duì)象)

  c.\inetpub\wwwroot:<

分享到:

頂部 】 【 關(guān)閉
版權(quán)所有:佛山思海電腦網(wǎng)絡(luò)有限公司 ©1998-2024 All Rights Reserved.
聯(lián)系電話:(0757)22630313、22633833
中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證: 粵B1.B2-20030321 備案號(hào):粵B2-20030321-1
網(wǎng)站公安備案編號(hào):44060602000007 交互式欄目專項(xiàng)備案編號(hào):200303DD003  
察察 工商 網(wǎng)安 舉報(bào)有獎(jiǎng)  警警  手機(jī)打開網(wǎng)站