搜索
查看
编辑修改
首页
UNITY
NODEJS
PYTHON
AI
GIT
PHP
GO
CEF3
JAVA
HTML
CSS
搜索
神奇cpp
这个屌丝很懒,什么也没留下!
关注作者
热门标签
jquery
HTML
CSS
PHP
ASP
PYTHON
GO
AI
C
C++
C#
PHOTOSHOP
UNITY
iOS
android
vue
xml
爬虫
SEO
LINUX
WINDOWS
JAVA
MFC
CEF3
CAD
NODEJS
GIT
Pyppeteer
article
热门文章
1
【FPGA零基础学习之旅#9】状态机基础知识_数字电路 状态机入门
2
探索无限可能:Perplexity.ai API 封装库
3
腾讯云云原生数据库TDSQL-C mysql 以及项目怎么接入_go gin框架连接腾讯云数据库tdsql-c - 集群列表
4
python对数据进行合并的函数_利用Python pandas对Excel进行合并的方法示例
5
SQL Server 数据库恢复,SQL Server 数据恢复,SQL Server 数据误删除恢复工具SQLRescue_sql rescue review
6
从本地到全局:基于图的RAG方法进行查询聚焦原理摘要_图rag
7
蓝桥杯——练习(3.12)_题目描述 对于一个正整数n,我们可以定义一个函数: 现在给你一个n,希望你可以算出f
8
一文快速了解代理https和sock5协议的区别_mtproto和socks5选哪个
9
Unity Apple Vision Pro 开发(三):visionOS 应用形态_unity visionos appmode 的三种模式 vitual reality mixed
10
go语言实现区块链_go 语言开发区块链
当前位置:
article
> 正文
IIS安全配置精华
作者:神奇cpp | 2024-08-02 16:19:53
赞
踩
iis temporary compressed files
IIS安全配置精华
希望能给大家带来一定的帮助
下面是一位高手整理的问题精华,大家好好看看吧,收获肯定很大的!
1.如何让asp脚本以system权限运行?
修改你asp脚本所对应的虚拟目录,把"应用程序保护"修改为"低"....
2.如何防止asp木马?
基于FileSystemObject组件的asp木马
cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用
regsvr32 scrrun.dll /u /s //删除
基于shell.application组件的asp木马
cacls %systemroot%\system32\shell32.dll /e /d guests //禁止guests使用
regsvr32 shell32.dll /u /s //删除
3.如何加密asp文件?
从微软免费下载到sce10chs.exe 直接运行即可完成安装过程。
安装完毕后,将生成screnc.exe文件,这是一个运行在DOS PROMAPT的命令工具。
运行screnc - l vbscript source.asp destination.asp
生成包含密文ASP脚本的新文件destination.asp
用记事本打开看凡是""之内的,不管是否注解,都变成不可阅读的密文了
但无法加密中文。
4.如何从IISLockdown中提取urlscan?
iislockd.exe /q /c /t:c:\urlscan
5.如何防止Content-Location标头暴露了web服务器的内部IP地址?
执行
cscript c:\inetpub\adminscripts\adsutil.vbs set w3svc/UseHostName True
最后需要重新启动iis
6.如何解决HTTP500内部错误?
iis http500内部错误大部分原因
主要是由于iwam账号的密码不同步造成的。
我们只要同步iwam_myserver账号在com+应用程序中的密码即可解决问题。
执行
cscript c:\inetpub\adminscripts\synciwam.vbs -v
7.如何增强iis防御SYN Flood的能力?
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
''启动syn攻击保护。缺省项值为0,表示不开启攻击保护,项值为1和2表示启动syn攻击保护,设成2之后
''安全级别更高,对何种状况下认为是攻击,则需要根据下面的TcpMaxHalfOpen和TcpMaxHalfOpenRetried值
''设定的条件来触发启动了。这里需要注意的是,NT4.0必须设为1,设为2后在某种特殊数据包下会导致系统重启。
"SynAttackProtect"=dword:00000002
''同时允许打开的半连接数量。所谓半连接,表示未完整建立的TCP会话,用netstat命令可以看到呈SYN_RCVD状态
''的就是。这里使用微软建议值,服务器设为100,高级服务器设为500。建议可以设稍微小一点。
"TcpMaxHalfOpen"=dword:00000064
''判断是否存在攻击的触发点。这里使用微软建议值,服务器为80,高级服务器为400。
"TcpMaxHalfOpenRetried"=dword:00000050
''设置等待SYN-ACK时间。缺省项值为3,缺省这一过程消耗时间45秒。项值为2,消耗时间为21秒。
''项值为1,消耗时间为9秒。最低可以设为0,表示不等待,消耗时间为3秒。这个值可以根据遭受攻击规模修改。
''微软站点安全推荐为2。
"TcpMaxConnectResponseRetransmissions"=dword:00000001
''设置TCP重传单个数据段的次数。缺省项值为5,缺省这一过程消耗时间240秒。微软站点安全推荐为3。
"TcpMaxDataRetransmissions"=dword:00000003
''设置syn攻击保护的临界点。当可用的backlog变为0时,此参数用于控制syn攻击保护的开启,微软站点安全推荐为5。
"TCPMaxPortsExhausted"=dword:00000005
''禁止IP源路由。缺省项值为1,表示不转发源路由包,项值设为0,表示全部转发,设置为2,表示丢弃所有接受的
''源路由包,微软站点安全推荐为2。
"DisableIPSourceRouting"=dword:0000002
''限制处于TIME_WAIT状态的最长时间。缺省为240秒,最低为30秒,最高为300秒。建议设为30秒。
"TcpTimedWaitDelay"=dword:0000001e
8.如何避免*mdb文件被下载?
安装ms发布的urlscan工具,可以从根本上解决这个问题。
同时它也是一个强大的安全工具,你可以从ms的网站上获取更为详细的信息。
9.如何让iis的最小ntfs权限运行?
依次做下面的工作:
a.选取整个硬盘:
system:完全控制
administrator:完全控制
(允许将来自父系的可继承性权限传播给对象)
b.\program files\common files:
everyone:读取及运行
列出文件目录
读取
(允许将来自父系的可继承性权限传播给对象)
c.\inetpub\wwwroot:
iusr_machine:读取及运行
列出文件目录
读取
(允许将来自父系的可继承性权限传播给对象)
e.\winnt\system32:
选择除inetsrv和centsrv以外的所有目录,
去除“允许将来自父系的可继承性权限传播给对象”选框,复制。
f.\winnt:
选择除了downloaded program files、help、iis temporary compressed files、
offline web pages、system32、tasks、temp、web以外的所有目录
去除“允许将来自父系的可继承性权限传播给对象”选框,复制。
g.\winnt:
everyone:读取及运行
列出文件目录
读取
(允许将来自父系的可继承性权限传播给对象)
h.\winnt\temp:(允许访问数据库并显示在asp页面上)
everyone:修改
(允许将来自父系的可继承性权限传播给对象)
10.如何隐藏iis版本?
一个黑客可以可以轻易的telnet到你的web端口,发送get命令来获取很多信息
iis存放IIS BANNER的所对应的dll文件如下:
WEB:C:\WINNT\SYSTEM32\INETSRV\W3SVC.DLL
FTP:C:\WINNT\SYSTEM32\INETSRV\FTPSVC2.DLL
SMTP:C:\WINNT\SYSTEM32\INETSRV\SMTPSVC.DLL
你可以用16进制编辑器去修改那些dll文件的关键字,比如iis的Microsoft-IIS/5.0
具体过程如下:
1.停掉iis iisreset /stop
2.删除%SYSTEMROOT%\system32\dllcache目录下的同名文件
3.修改 标准答案是白骨精
本文转自 萧湘月 51CTO博客,原文链接:http://blog.51cto.com/sniffer/21626,如需转载请自行联系原作者
声明:
本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:
https://www.wpsshop.cn/w/神奇cpp/article/detail/919114
推荐阅读
article
C
语言
实现
顺序
表
_
c
语言
顺序
表
的建立...
顺序
表
的实现与通讯录几乎一模一样,写过通讯录的来看看这篇文章就可以立马搞定
顺序
表
。首先我们按照惯例创建三个文件,一个里面...
赞
踩
article
基于微信
小
程序
的社区
养老保险
管理
系统
设计
与实现_
养老保险
系统
设计
...
本文介绍了针对老龄化问题的社区
养老保险
管理
系统
,使用SpringBoot和微信
小
程序
技术,
设计
了管理员、老人用户和家属用...
赞
踩
article
机器
学习
深度
学习
加强
学习
_
机器
学习
和
深度
学习
...
机器
学习
和
深度
学习
(Machine Learning and Deep Learning)Advertisements...
赞
踩
article
2024年硬核
,
288
页
Python
核心知识笔记(附思维导图
,
强烈推荐
收藏)
,
2024年最新
字节
跳动...
Python
崛起并且风靡
,
因为优点多、应用领域广、被大牛们认可。学习
Python
门槛很低
,
但它的晋级路线很多
,
通过它...
赞
踩
article
安装
ElasticSearch
和插件IK、
安装
kibana
_
elasticsearch
ik
安装
...
Elasticsearch 是一个分布式、高扩展、高实时的搜索与数据分析引擎。它能很方便的使大量数据具有搜索、分析和探索...
赞
踩
article
HDFS
分布式文件系统
详解(
Hadoop
)...
本文详细介绍了Apache
Hadoop
分布式文件系统
(
HDFS
)的核心功能,包括其分布式存储、主从架构、容错机制、高吞吐...
赞
踩
article
“
八股文
”
在
实际
工作
中是助力、阻力还是空谈?...
八股文
”
在
招聘过程中确实具有一定的价值,可以帮助企业快速筛选出具备基础知识的候选人。然而,单纯依靠
“
八股文
”
并不能全面评...
赞
踩
article
来到
CSDN
社区
的
第一天
!
_
终于等到你~欢迎
来到
csdn
专业
开发者
社区
登录后完成操作+86 获取验...
大家好,我是一名在读大学生,小白一枚,本身也比较喜欢编程,看到别的程序技术控超级羡慕,所以想在这一行深扎下去,希望通过自...
赞
踩
article
在
Windows
11
中,把
iPhone
照片
和
视频
导出来又快又简单,无需第三方软件_
win
ipho...
在
Windows
11
中,把
iPhone
照片
和
视频
导出来又快又简单,无需第三方软件。_
win
iphone
11
win
i...
赞
踩
article
Java
俄罗斯
方块
,老
程序员
花了一个周末,连接中学年代!_
俄罗斯
方块
java
...
引言:
俄罗斯
方块
,相信很多80、90后的小伙伴都玩过,也是当年非常火的游戏,当年读中学的时候,有一个同学有这个游戏机,大...
赞
踩
article
SQLServer
:
jdbc
连接
SQLServer
的
demo
_sqlserver
jdbc
...
本文介绍了如何在Java中通过JDBC连接到
SQLServer
数据库,包括加载驱动、创建连接、执行SQL查询以及错误处理...
赞
踩
article
华为
OD最新
面试
手撕
代码
:
翻转
二叉树
_
华为
od
算法
面试
手撕
代码
...
翻转
这棵
二叉树
,并返回其根节点。给你一棵
二叉树
的根节点。_
华为
od
算法
面试
手撕
代码
华为
od
算法
面试
手撕
代码
...
赞
踩
article
数据
分析之
数据
收集...
放大镜里面搜索股票关键字 - 点击出现的
数据
- headers里面有网址。requests 功能get 给定网址和身份...
赞
踩
article
sys
/
queue
.
h
_没有
queue
.
h
...
概述
sys
/
queue
.
h
是LINUX/UNIX系统下面的一个标准头文件,用一系列的数据结构定义了一队列。包括sin...
赞
踩
article
数据
结构
答案_学生成绩表是
一种
什么
结构
...
百度云下载:https://pan.baidu.com/s/1mWuKxN45BuhgHlC8xBjQWw第1章 绪论一...
赞
踩
article
Gradle
版本
目录
更新
插件
:
自动化
管理
依赖
版本
的利器!...
Gradle
版本
目录
更新
插件
:
自动化
管理
依赖
版本
的利器!项目地址:https://gitcode.com/little...
赞
踩
article
排序
算法
(三)——
选择
排序
【
C
/
C
++】_
选择
排序
c++
...
排序
算法
(三)——
选择
排序
【
C
/
C
++】_
选择
排序
c++
选择
排序
c++
...
赞
踩
article
bash
shell
参考
文档
_
bash
官方
文档
...
bash
shell
参考
文档
bash
BASH(1) General Commands Manual B...
赞
踩
article
53
、
PHP
实现归并
排序
...
【代码】
53
、
PHP
实现归并
排序
。
53
、
PHP
实现归并
排序
...
赞
踩
article
2023
华为
OD
面试
手
撕
代码
真
题
【求岛屿的个数】_
华为
od
手
撕
代码
题
...
2023
华为
OD
面试
手
撕
代码
真
题
【求岛屿的个数】_
华为
od
手
撕
代码
题
华为
od
手
撕
代码
题
...
赞
踩
相关标签
c语言
c++
开发语言
微信小程序
小程序
java
源码
算法
大数据
python
机器学习
人工智能
学习
面试
elasticsearch
全文检索
搜索引擎
hadoop
hdfs
编程语言
windows
iphone
游戏
俄罗斯方块
swing