zoukankan      html  css  js  c++  java
  • 防止aspxspy木马列服务 iis信息 执行命令提权等操作

    环境:windows2003+iis6+.net2.0

    处于安全考虑,对服务器安全进行设置。上传aspxspy测试。

    ASPXSPY探针

    1.禁止aspxspy木马执行命令提权 和读取注册表

    测试方法一:

      先打开:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\config\web.config
      之后找到
      <trust level="Full" originUrl="" />
      改为
      <trust level="High" originUrl="" />  然后打开C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\config\web_hightrust.config
      里面有一句:
      <SecurityClass Name="RegistryPermission" Description="System.Security.Permissions.RegistryPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089"/>
      把这句删掉,就可以防止读取注册表经测试,执行以上操作后网站oledb权限没了,导致access数据库无法访问。

    测试方法二:(不要使用)

    %SystemRoot%/ServicePackFiles/i386/activeds.dll
    %SystemRoot%/system32/activeds.dll
    %SystemRoot%/system32/activeds.tlb
    搜索这两个文件,把USER组和POWERS组去掉,只保留administrators和system权限
    经过测试,重启后导致3389,80,1433等端口无法远程连接。害得我联系机房人员才解决问题.

    方法三(未测试):
    禁止C:\WINDOWS\system32\inetsrv目录下的adsiis.dll的user权限可以禁止遍历IIS
    但是列出服务器详细信息和所有进程没办法解决!

    据说产生副作用:和装有sqlserver冲突,导致无法远程连接服务器(此问题未测试,个人感觉应该是mssql没设好的原因)
    方法四:
    <system.web>
    <identity impersonate="true" />
    </system.web>
    将以上代码复制到C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CONFIG\web.config此方法经过测试可以有效防止 【执行命令】 列出【系统信息】【用户信息】【服务】.

  • 相关阅读:
    mini2440 UBoot启动过程完全分析
    Linux Shell常用命令学习(1)
    S3C6410启动模式介绍
    漫画与新媒体的传播思考
    注册表修改启动项
    邮件主题是乱码的原因gbk 在utf8 显示问题
    移动 电话费 套餐
    java 异常的问题讨论
    领结的打法
    c# 字符之间的转换
  • 原文地址:https://www.cnblogs.com/qing123/p/2935524.html
Copyright © 2011-2022 走看看