防止aspxspy木马列服务 iis信息 执行命令提权等操作

环境:windows2003+iis6+.net2.0处于安全考虑,对服务器安全进行设置。上传aspxspy测试。ASPXSPY探针
1.禁止aspxspy木马执行命令提权 和读取注册表
测试方法一:?12345先打开:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\config\web.config之后找到改为?1234然后打开C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\config\web_hightrust.config里面有一句:把这句删掉,就可以防止读取注册表
经测试,执行以上操作后网站oledb权限没了,导致access数据库无法访问。
测试方法二:(不要使用)%SystemRoot%/ServicePackFiles/i386/activeds.dll%SystemRoot%/system32/activeds.dll%SystemRoot%/system32/activeds.tlb搜索这两个文件,把USER组和POWERS组去掉,只保留administrators和system权限

经过测试,重启后导致3389,80,1433等端口无法远程连接。害得我联系机房人员才解决问题.
方法三(未测试):
?1234禁止C:\WINDOWS\system32\inetsrv目录下的adsiis.dll的user权限可以禁止遍历IIS但是列出服务器详细信息和所有进程没办法解决! 据说产生副作用:和装有sqlserver冲突,导致无法远程连接服务器(此问题未测试,个人感觉应该是mssql没设好的原因)
方法四:
?1234将以上代码复制到C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CONFIG\web.config
此方法经过测试可以有效防止 【执行命令】 列出【系统信息】【用户信息】【服务】.
转载注明出处:http://www.freethy.cn/?p=481

赞(0)
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《防止aspxspy木马列服务 iis信息 执行命令提权等操作》
文章链接:https://www.skykkk.com/archives150056.html
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。

相关推荐

  • 暂无文章