欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

windows服務(wù)器管理的安全注意事項(xiàng)

2022-10-04    分類: 網(wǎng)站建設(shè)

web服務(wù)器

1.web服務(wù)器關(guān)閉不需要的IIS組件,比如禁用wev,禁用cgi和asp功能
2.隱藏網(wǎng)站物理路徑,刪除默認(rèn)網(wǎng)站,更改網(wǎng)站的物理路徑
3.刪除無用的虛擬目錄以及iis映射,只保留需要后綴文件的映射,
4.啟用IIS日志記錄,每天審查日志
5.設(shè)置web站點(diǎn)目錄訪問權(quán)限為讀取權(quán)限,去除寫入,目錄瀏覽;盡可能不給執(zhí)行權(quán)限

6.防止access數(shù)據(jù)庫被下載,具體操作為:添加.mdb擴(kuò)展名的映射的都做為禁止(默認(rèn)是POST,GET,)

7.禁用vbscript執(zhí)行權(quán)限

數(shù)據(jù)庫服務(wù)器

1.SQLSERVER 禁用xpcmd..命令
2.sqlserver 服務(wù)器,禁止采用sa作為訪問賬號,訪問賬號的權(quán)限授予public權(quán)限(read,write)即可
3.為保證數(shù)據(jù)庫服務(wù)器的安全連接,做ip訪問限制,修改默認(rèn)端口

4.最好是低權(quán)限運(yùn)行

對頁面木馬后門的防范

1.禁用FSO對象,防止病毒腳本復(fù)制,傳播
regsvr32 /u scrrun.dll
2.禁用adodb.stream對象
3.設(shè)置木馬查找工具

4.防止php,asp等文件被修改,可以 配合mcafee

web服務(wù)器漏洞

1.IIS6解析漏洞
如果一個目錄以"xxx.asp"的形式命名,那么該目錄下的所有類型文件都會被當(dāng)做asp文件來進(jìn)行解析執(zhí)行

如果一個文件的擴(kuò)展名采用".asp;*.jpg"的形式,那么該文件也會被當(dāng)做asp文件解析執(zhí)行 *隨便些什么 ,也可以不寫
原理:IIS識別不出后綴,默認(rèn)用第一個后綴

 

2.windows命名機(jī)制漏洞
在windows環(huán)境下,xx.jpg[空格] 或xx.jpg. 這兩類文件都是不允許存在的,若這樣命名,windows會默認(rèn)除去空格或點(diǎn),這也是可以被利用的!
在向一臺windows主機(jī)上傳數(shù)據(jù)時,你可以抓包修改文件名,在后面加個空格或點(diǎn),試圖繞過黑名單,若上傳成功,最后的點(diǎn)或空格都會被消除,這樣就可得到shell。比如新建一個文件"asp.asp."保存時,文件名會自動變成asp.asp,文件名為"asp.asp..","asp.asp口"(口標(biāo)識空格),上傳文件時可將文件后綴更改成asp.xx.,逃避校驗(yàn)

3.IIS6,7,7.5 映射問題

.asp, .cer,.asa,.cdx 類型的文件,IIS對其的映射處理更asp一樣,會按照asp進(jìn)行執(zhí)行

4.IIS 7.0/IIS 7.5/Nginx <=0.8.37 FastCGI問題

在默認(rèn)Fast-CGI開啟狀況下,在一個文件路徑(/xx.jpg)后面加上/xx.php會將 /xx.jpg/xx.php 解析為 php 文件。

常用利用方法: 將一張圖和一個寫入后門代碼的文本文件合并 將惡意文本寫入圖片的二進(jìn)制代碼之后,避免破壞圖片文件頭和尾

e.g. copy xx.jpg/b + yy.txt/a xy.jpg

######################################

/b 即二進(jìn)制[binary]模式

/a 即ascii模式 xx.jpg正常圖片文件

yy.txt 內(nèi)容 ');?>

意思為寫入一個內(nèi)容為 名稱為shell.php的文件

######################################

找個地方上傳 xy.jpg ,然后找到 xy.jpg 的地址,在地址后加上 /xx.php 即可執(zhí)行惡意文本。

然后就在圖片目錄下生成一句話木馬 shell.php 密碼 cmd

更多的安全問題可以查看服務(wù)器之家以前發(fā)布的文章。

分享文章:windows服務(wù)器管理的安全注意事項(xiàng)
網(wǎng)站地址:http://aaarwkj.com/news34/201784.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站導(dǎo)航虛擬主機(jī)、定制開發(fā)、靜態(tài)網(wǎng)站網(wǎng)站制作、網(wǎng)站改版

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

成都定制網(wǎng)站建設(shè)
精品久久久久久亚洲电影| av中文字幕一二三区| 淫色网av人妻中文字幕| 日韩在线欧美在线一区二区| 精品少妇高潮蜜臀av| 美女丝袜美腿魅惑男人| 蜜桃av噜噜一区二区三| 伊人久久亚洲精品综合| 一欧美一区二区三区| 一区二区三区在线观看日本视频| 欧美精品福利一区二区| 成人夜间视频在线观看| 色哟哟网站在线观看入口| 国产欧美一区二区另类精品| 日本激情诱惑免费在线播放| 中文字幕av不卡一区| 96热久久这里只有精品| 婷婷丁香久久五月婷婷| 黄色片黄色片美女黄色片亚洲黄色片 | 国产激情片午夜福利| 国产av爆操黑丝美女| 欧美日韩一区二区三区四区高清视频| 日本女优久久精品观看| 亚洲激情欧美激情在线| 新人妻一区二区在线视频| 日本av东京热在线播放| 饥渴少妇高潮露脸嗷嗷叫| 青青草免费公开视频久久| 密臀av一区二区三区| 一区二区三区毛片在线看| 欧美一区二区精品少妇| 少妇太爽高潮在线播放| 亚洲七七久久精品中文国产| 在线国产一区二区不卡| 精品三级一区二区三区| 国产高清视频成人在线观看| 日本人妻丰满熟妇久久| 国产精品黄色片在线观看| 国产一区黄片视频在线观看| 国产精品成人av在线| 免费在线观看一级av|