亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

ASP.NET ASPXSpy安全設(shè)置的防御方法(終極和一般防御)

  發(fā)布時(shí)間:2012-05-11 11:02:28   作者:佚名   我要評論
終極防御(CmdShell、IIS Spy、Process、Services、UserInfo、SysInfo、RegShell)可能影響個(gè)別網(wǎng)站正常運(yùn)行,請測試網(wǎng)站無問題再正式使用這方法。
終極防御(CmdShell、IIS Spy、Process、Services、UserInfo、SysInfo、RegShell)
可能影響個(gè)別網(wǎng)站正常運(yùn)行,請測試網(wǎng)站無問題再正式使用這方法。
網(wǎng)站ASP.NET version切換成2.0.50727
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CONFIG\web.config
<location allowOverride="true">  修改成  <location allowOverride="false">
<trust level="Full" originUrl="" />  修改成  <trust level="High" originUrl="" />
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CONFIG\web_hightrust.config
刪除  <SecurityClass Name="RegistryPermission" Description="System.Security.Permissions.RegistryPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089"/>
----------------------------------------------------------------------------
----------------------------------------------------------------------------
一般防御(以下方法還沒辦法禁用Process、RegShell,經(jīng)了解星外虛擬主機(jī)管理系統(tǒng)也沒有禁掉)
1、禁止跨站、Services(4也可行)
為每個(gè)網(wǎng)站新建一個(gè)系統(tǒng)用戶如web_xxx,只屬于Guests組、IIS_WPG組。
新建網(wǎng)站文件夾xxx,加入web_xxx權(quán)限。
新建應(yīng)用程序池xxx,屬性-標(biāo)識(shí)-配置,輸入web_xxx賬戶密碼。
新建網(wǎng)站xxx,屬性-主目錄-應(yīng)用程序池,選擇xxx。屬性-主目錄-目錄安全性-編輯,輸入web_xxx賬戶密碼。
2、禁止CmdShell
原理:文件夾 給運(yùn)行權(quán)限就不給寫入權(quán)限、給寫入權(quán)限就不給運(yùn)行權(quán)限。
設(shè)置權(quán)限時(shí)必須應(yīng)用到所有子目錄。

網(wǎng)站文件夾配置權(quán)限如圖
\
一般大部分默認(rèn)系統(tǒng)盤的文件夾,web_xxx沒有寫入權(quán)限,所以只需修改部分文件夾。
同時(shí),自己新建的文件夾或者軟件安裝生成的文件夾都需要檢查、按"原理"修改。
以下為部分可寫可執(zhí)行文件夾
C:\Inetpub
C:\RECYCLER
C:\wmpub
C:\php
C:\Documents and Settings\All Users\Application Data\
C:\Documents and Settings\All Users\Documents\
C:\WINDOWS\Temp\
C:\WINDOWS\IIS Temporary Compressed Files
C:\WINDOWS\system32\MicrosoftPassport
C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Temporary ASP.NET Files
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files
C:\WINDOWS\system32\inetsrv\ASP Compiled Templates
C:\Program Files\Zend\ZendOptimizer-3.3.0
至少取消非Administrators組的運(yùn)行權(quán)限,至于讓不讓寫入,自由發(fā)揮。
另外再用ScanRegFindWrite.aspx掃描是否還有其他可寫文件夾,如果有,再判斷這些可寫文件夾是否有執(zhí)行權(quán)限,如果有,去掉執(zhí)行權(quán)限。
 3、禁止IIS Spy
C:\WINDOWS\system32\activeds.tlb  
只給予Administrators組、SYSTEM組“完全控制”,其余用戶組刪掉,重啟IIS生效。
4、禁止Services(1也可行)、UserInfo、SysInfo
C:\WINDOWS\system32\wbem\wmiprvse.exe
只給予Administrators組、SYSTEM組“完全控制”,其余用戶組刪掉,重啟IIS生效

相關(guān)文章

最新評論