Windows 2003服务器安全配置终极技巧(三)
发布时间:2016-10-12 16:44:13 所属栏目:Windows 来源:站长网
导读:副标题#e# 新建立一个站,采用默认向导,在设置中注意以下在应用程序设置里:执行权限为默认的纯脚本,应用程序池使用独立的名为:315safe的程序池。 名为315safe的应用程序池可以适当设置下内存回收:这里的最大虚拟内存为:1000M,最大使用的物理内存为256M,
然后我们对响应的uploadfiles/或其他需要存在上传文件的目录额外给写的权限,并且在IIS里给这个目录无脚本运行权限,这样即使网站程序出现漏洞,入侵者也无法将asp木马写进目录里去,呵呵, 不过没这么简单就防止住了攻击,还有很多工作要完成。如果是MS-SQL数据库的,就这样也就OK了,但是Access的数据库的话,其数据库所在的目录,或数据库文件也得给写权限,然后数据库文件没必要改成。asp的。这样的后果大家也都知道了把,一旦你的数据库路径被暴露了,这个数据库就是一个大木马,够可怕的。其实完全还是规矩点只用mdb后缀,这个目录在IIS里不给执行脚本权限。然后在IIS里加设置一个映射规律,如图: 这里用任意一个dll文件来解析。mdb后缀名的映射,只要不用asp.dll来解析就可以了,这样别人即使获得了数据库路径也无法下载。这个方法可以说是防止数据库被下载的终极解决办法了。 (编辑:宣城站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- 如何在Windows Powershell中区分两个文件夹?
- 谷歌最新工具将带领用户逃出新闻“地狱”
- Windows 11安卓子系统工具WSATools将支持备份App
- XP访问Windows7共享文件的办法
- windows-server-2003 – Win2k3终端服务ErrorID 7024
- Win10系统下电脑使用全民WiFi提醒wifi创建失败怎么办
- 微软更新致使 Window 11 10等系统服务器故障
- 如何强制在基于Windows 10的PC上退出冻结或无响应的程序
- 使用Testinfra和Ansible验证服务器状态
- active-directory – U2F(YubiKey等)和Active Directory
站长推荐