国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

虛擬主機IIS防范入侵常見問答
2005-08-24   

1.如何讓asp腳本以system權限運行?
修改你asp腳本所對應的虛擬目錄,把"應用程序保護"修改為"低"....
2.如何防止asp木馬?
基于FileSystemObject組件的asp木馬
cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用
regsvr32 scrrun.dll /u /s //刪除
基于shell.application組件的asp木馬
cacls %systemroot%\system32\shell32.dll /e /d guests //禁止guests使用
regsvr32 shell32.dll /u /s //刪除
3.如何加密asp文件?
從微軟免費下載到sce10chs.exe 直接運行即可完成安裝過程。
安裝完畢后,將生成screnc.exe文件,這是一個運行在DOS PROMAPT的命令工具。
運行screnc - l vbscript source.asp destination.asp
生成包含密文ASP腳本的新文件destination.asp
用記事本打開看凡是""之內的,不管是否注解,都變成不可閱讀的密文了
但無法加密中文。
4.如何從IISLockdown中提取urlscan?
iislockd.exe /q /c /t:c:\urlscan
5.如何防止Content-Location標頭暴露了web服務器的內部IP地址?
執行
cscript c:\inetpub\adminscripts\adsutil.vbs set w3svc/UseHostName True
最后需要重新啟動iis
6.如何解決HTTP500內部錯誤?
iis http500內部錯誤大部分原因
主要是由于iwam賬號的密碼不同步造成的。
我們只要同步iwam_myserver賬號在com+應用程序中的密碼即可解決問題。
執行
cscript c:\inetpub\adminscripts\synciwam.vbs -v
7.如何增強iis防御SYN Flood的能力?
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
啟動syn攻擊保護。缺省項值為0,表示不開啟攻擊保護,項值為1和2表示啟動syn攻擊保護,設成2之后
安全級別更高,對何種狀況下認為是攻擊,則需要根據下面的TcpMaxHalfOpen和TcpMaxHalfOpenRetried值
設定的條件來觸發啟動了。這里需要注意的是,NT4.0必須設為1,設為2后在某種特殊數據包下會導致系統重啟。
"SynAttackProtect"=dword:00000002
同時允許打開的半連接數量。所謂半連接,表示未完整建立的TCP會話,用netstat命令可以看到呈SYN_RCVD狀態
的就是。這里使用微軟建議值,服務器設為100,高級服務器設為500。建議可以設稍微小一點。
"TcpMaxHalfOpen"=dword:00000064
判斷是否存在攻擊的觸發點。這里使用微軟建議值,服務器為80,高級服務器為400。
"TcpMaxHalfOpenRetried"=dword:00000050
設置等待SYN-ACK時間。缺省項值為3,缺省這一過程消耗時間45秒。項值為2,消耗時間為21秒。
項值為1,消耗時間為9秒。最低可以設為0,表示不等待,消耗時間為3秒。這個值可以根據遭受攻擊規模修改。
微軟站點安全推薦為2。
"TcpMaxConnectResponseRetransmissions"=dword:00000001
設置TCP重傳單個數據段的次數。缺省項值為5,缺省這一過程消耗時間240秒。微軟站點安全推薦為3。
"TcpMaxDataRetransmissions"=dword:00000003
設置syn攻擊保護的臨界點。當可用的backlog變為0時,此參數用于控制syn攻擊保護的開啟,微軟站點安全推薦為5。
"TCPMaxPortsExhausted"=dword:00000005
禁止IP源路由。缺省項值為1,表示不轉發源路由包,項值設為0,表示全部轉發,設置為2,表示丟棄所有接受的
源路由包,微軟站點安全推薦為2。
"DisableIPSourceRouting"=dword:0000002
限制處于TIME_WAIT狀態的最長時間。缺省為240秒,最低為30秒,最高為300秒。建議設為30秒。
"TcpTimedWaitDelay"=dword:0000001e
8.如何避免*mdb文件被下載?
安裝ms發布的urlscan工具,可以從根本上解決這個問題。
同時它也是一個強大的安全工具,你可以從ms的網站上獲取更為詳細的信息。
9.如何讓iis的最小ntfs權限運行?
依次做下面的工作:
a.選取整個硬盤:
system:完全控制
administrator:完全控制
(允許將來自父系的可繼承性權限傳播給對象)
b.\program files\common files:
everyone:讀取及運行
列出文件目錄
讀取
(允許將來自父系的可繼承性權限傳播給對象)
c.\inetpub\wwwroot:
iusr_machine:讀取及運行
列出文件目錄
讀取
(允許將來自父系的可繼承性權限傳播給對象)
e.\winnt\system32:
選擇除inetsrv和centsrv以外的所有目錄,
去除“允許將來自父系的可繼承性權限傳播給對象”選框,復制。
f.\winnt:
選擇除了downloaded program files、help、iis temporary compressed files、
offline web pages、system32、tasks、temp、web以外的所有目錄
去除“允許將來自父系的可繼承性權限傳播給對象”選框,復制。
g.\winnt:
everyone:讀取及運行
列出文件目錄
讀取
(允許將來自父系的可繼承性權限傳播給對象)
h.\winnt\temp:(允許訪問數據庫并顯示在asp頁面上)
everyone:修改
(允許將來自父系的可繼承性權限傳播給對象)
10.如何隱藏iis版本?
一個黑客可以可以輕易的telnet到你的web端口,發送get命令來獲取很多信息
iis存放IIS BANNER的所對應的dll文件如下:
WEB:C:\WINNT\SYSTEM32\INETSRV\W3SVC.DLL
FTP:C:\WINNT\SYSTEM32\INETSRV\FTPSVC2.DLL
SMTP:C:\WINNT\SYSTEM32\INETSRV\SMTPSVC.DLL
你可以用16進制編輯器去修改那些dll文件的關鍵字,比如iis的Microsoft-IIS/5.0
具體過程如下:
1.停掉iis iisreset /stop
2.刪除%SYSTEMROOT%\system32\dllcache目錄下的同名文件
3.修改

熱詞搜索:

上一篇:Windows2000虛擬主機基本權限設置
下一篇:SQL數據庫超級管理員賬號防護知識

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91浏览器打开| 精品一区二区在线视频| 2020国产精品自拍| 欧美成人r级一区二区三区| 日韩一区和二区| 欧美日本乱大交xxxxx| 欧美男生操女生| 欧美私人免费视频| 日韩天堂在线观看| 久久综合狠狠综合| 国产精品理论在线观看| 国产欧美一区二区精品婷婷| 欧美国产亚洲另类动漫| 国产精品私房写真福利视频| 中日韩av电影| 亚洲永久免费视频| 蜜桃一区二区三区四区| 韩国成人福利片在线播放| 国产成人综合亚洲网站| 91热门视频在线观看| 3d动漫精品啪啪一区二区竹菊| 91精品国产91热久久久做人人| 日韩一区二区在线播放| www久久精品| 亚洲欧美中日韩| 亚洲va韩国va欧美va| 喷水一区二区三区| 成人午夜精品一区二区三区| 欧美在线免费视屏| 久久亚洲精品国产精品紫薇| 亚洲免费观看高清在线观看| 日韩在线a电影| 国产不卡视频在线播放| 色婷婷精品大在线视频| 8x福利精品第一导航| 国产色婷婷亚洲99精品小说| 一区二区三区精密机械公司| 韩国女主播成人在线| 欧美午夜寂寞影院| 中文字幕久久午夜不卡| 午夜久久久影院| 成人高清在线视频| 91精品国产91综合久久蜜臀| 国产精品久久久久久久岛一牛影视| 亚洲亚洲人成综合网络| 国产成人精品一区二| 91精品国产福利| 亚洲激情网站免费观看| 国产精品影视天天线| 欧美一级日韩免费不卡| 亚洲男同1069视频| 成人午夜免费视频| 精品国产自在久精品国产| 亚洲一区二区三区在线| 成人黄色av电影| 久久亚洲精华国产精华液 | 粗大黑人巨茎大战欧美成人| 欧美老女人在线| 亚洲欧美经典视频| 不卡一区二区三区四区| 久久久久久毛片| 久久精品国产第一区二区三区| 欧美丝袜自拍制服另类| 亚洲乱码中文字幕| 99精品视频在线观看免费| 日本一区二区视频在线观看| 久久se这里有精品| 日韩免费看的电影| 美女久久久精品| 91精品国产综合久久精品| 一区二区三区四区在线播放| 91在线视频网址| 亚洲人成伊人成综合网小说| 成人黄色电影在线| 日韩一区欧美一区| 91猫先生在线| 亚洲自拍偷拍麻豆| 欧美精品在线观看播放| 亚洲成人高清在线| 欧美喷水一区二区| 麻豆91精品91久久久的内涵| 8x8x8国产精品| 国内成人精品2018免费看| 欧美成人a∨高清免费观看| 激情六月婷婷综合| 国产欧美日韩视频一区二区| 大尺度一区二区| 亚洲黄色免费电影| 欧美精品三级在线观看| 免费人成网站在线观看欧美高清| 日韩欧美在线不卡| 国产一区二区三区av电影| 国产农村妇女精品| 一本久久综合亚洲鲁鲁五月天 | 日韩精品电影在线| 欧美tk丨vk视频| 成人一区二区三区视频| 亚洲女爱视频在线| 欧美电影免费观看高清完整版在| 久久99精品一区二区三区| 中文字幕免费不卡在线| 色婷婷国产精品综合在线观看| 五月天激情综合| 国产精品网站在线播放| 欧美日韩第一区日日骚| 裸体在线国模精品偷拍| 中文字幕日本乱码精品影院| 欧美三级一区二区| 久久久91精品国产一区二区精品| 午夜久久久久久| 免费看欧美女人艹b| 欧美美女直播网站| 久久99热这里只有精品| 成人免费在线观看入口| 欧美日精品一区视频| 国产一区不卡精品| 亚洲成人av电影| 亚洲国产精品激情在线观看| 91精品免费在线| 99精品1区2区| 国产成人小视频| 日本va欧美va精品发布| 1区2区3区国产精品| 精品精品国产高清a毛片牛牛 | 一区二区三区自拍| 欧美精品一区二区三区在线播放| 色中色一区二区| 国产乱码精品一品二品| 日韩电影免费在线观看网站| 国产精品女同一区二区三区| 欧美成人a在线| 欧美日韩视频在线观看一区二区三区 | 欧美三级视频在线播放| 成人免费视频app| 国产精品一卡二卡| 精品一区二区三区av| 亚洲一区在线播放| 亚洲免费观看高清在线观看| 国产肉丝袜一区二区| 精品蜜桃在线看| 日韩一区二区电影在线| 欧美久久一二区| 欧美图区在线视频| 在线欧美日韩精品| 91蜜桃免费观看视频| 成人国产精品免费网站| 粉嫩在线一区二区三区视频| 国产综合色视频| 极品美女销魂一区二区三区| 日本欧美一区二区在线观看| 日韩不卡免费视频| 一区二区三区不卡视频 | 91麻豆精品91久久久久同性| 在线视频欧美精品| 欧美日韩在线免费视频| 欧洲精品在线观看| 777奇米四色成人影色区| 欧美日本在线看| 欧美一区二区视频在线观看| 5858s免费视频成人| 欧美一区二区久久| 337p粉嫩大胆色噜噜噜噜亚洲| 精品对白一区国产伦| 国产色产综合色产在线视频| 国产精品天干天干在线综合| 最新热久久免费视频| 一区二区三区**美女毛片| 亚洲福利视频导航| 久久精品国产久精国产爱| 国产成人在线电影| 91视频一区二区三区| 91精品国产综合久久久蜜臀粉嫩 | 国产一区免费电影| 国产电影精品久久禁18| 91一区在线观看| 91精品国产欧美一区二区| 久久综合九色综合97婷婷| 亚洲国产成人一区二区三区| 亚洲欧美一区二区三区极速播放 | 狠狠网亚洲精品| 一本一道久久a久久精品综合蜜臀| 在线观看免费成人| 精品女同一区二区| 亚洲欧美成人一区二区三区| 日韩福利视频网| 成人app软件下载大全免费| 在线观看一区不卡| 久久蜜桃av一区精品变态类天堂| 亚洲欧洲色图综合| 日本成人在线视频网站| 成人免费av在线| 欧美日韩一区二区不卡| 久久免费美女视频| 无码av免费一区二区三区试看| 精品一区二区三区在线观看国产| 91在线精品秘密一区二区| 精品卡一卡二卡三卡四在线| 中文字幕中文字幕在线一区| 久久丁香综合五月国产三级网站| 91丨porny丨在线|