Windows 2003服务器安全配置终极技巧(三)
发布时间:2016-10-03 07:15:12 所属栏目:Windows 来源:站长网
导读:副标题#e# 新建立一个站,采用默认向导,在设置中注意以下在应用程序设置里:执行权限为默认的纯脚本,应用程序池使用独立的名为:315safe的程序池。 名为315safe的应用程序池可以适当设置下内存回收:这里的最大虚拟内存为:1000M,最大使用的物理内存为256M,
然后我们对响应的uploadfiles/或其他需要存在上传文件的目录额外给写的权限,并且在IIS里给这个目录无脚本运行权限,这样即使网站程序出现漏洞,入侵者也无法将asp木马写进目录里去,呵呵, 不过没这么简单就防止住了攻击,还有很多工作要完成。如果是MS-SQL数据库的,就这样也就OK了,但是Access的数据库的话,其数据库所在的目录,或数据库文件也得给写权限,然后数据库文件没必要改成。asp的。这样的后果大家也都知道了把,一旦你的数据库路径被暴露了,这个数据库就是一个大木马,够可怕的。其实完全还是规矩点只用mdb后缀,这个目录在IIS里不给执行脚本权限。然后在IIS里加设置一个映射规律,如图: 这里用任意一个dll文件来解析。mdb后缀名的映射,只要不用asp.dll来解析就可以了,这样别人即使获得了数据库路径也无法下载。这个方法可以说是防止数据库被下载的终极解决办法了。 (编辑:南平站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- U盘启动安装系统的办法
- windows-server-2008-r2 – 在Windows Server 2008 R2下查看
- 将Windows网络配置文件从“DomainAuthenticated”更改为Pub
- windows-server-2003 – 我应该使用本机还是使用ESXi服务器
- 12月份GitHub上最热门的Web开源项目
- windows-server-2008 – 在Windows Server 2008上移动和更改
- Windows 11将从次年起将终端作为默认命令行工具
- Windows服务触发启动 – 差异手动与自动?
- 在Linux上用Bash脚本监控messages日志
- Windows DNS Server 2008 R2谬误地返回SERVFAIL