当前位置: 首页 > 技术分享  > 电脑技术 > 操作系统

aspx木马安全设置防御

2012/3/7 14:51:22 人评论

1、aspx木马文件可以在asp.net空间中实现读取进程、iis信息、跨站、执行cmd命令。解决方法 1、对于每个网站建立一个用户、并将用户放入guest组,给站点写入、读取的权限。并在iis上允许匿名访问。 2、<syst...此法可以禁止跨目录、读取iis站点信息,禁止执行cmd。

1、aspx木马文件可以在asp.net空间中实现读取进程、iis信息、跨站、执行cmd命令。
  
  解决方法
  
  1、对于每个网站建立一个用户、并将用户放入guest组,给站点写入、读取的权限。并在iis上允许匿名访问。
  
  2、
  
  <system.web>
  
  <identityimpersonate="true"/>
  
  </system.web>
  
  将以上代码复制到C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CONFIGweb.config中
  
  的以下地方:即可实现禁止跨站、禁止读取iis信息、禁止cmd命令执行。
  
  </location>
  
  <system.web>
  
  <identityimpersonate="true"/>
  
  </system.web>
  
  <system.net>
  
  3、asp.net1.1在machine.config中搜索<identityimpersonate=false将false改成true
  
  代码作用:模拟匿名帐户来运行网站程序。
  
  此法可以禁止跨目录、读取iis站点信息,禁止执行cmd。

相关技术

  • AutoKMS后台修改系统配置安装OPENVPN

    采用AutoKMS激活了本地OFFICE,大家都懂的。今天使用电脑时,360报告,修改本地多项配置。软件已经激活了,也没有到定期再次激活时间,AutoKMS你是要挖后门呀。桌面弹出OpenVPN软件安装界面,果断卸载AutoKMS。留你不得。

    2017/12/8 10:12:47
  • WIN7、WIN8关闭休眠模式

    电脑C盘空间不多,造成缩略图不显示。果断关闭电脑休眠模式,释放空间,再清理垃圾临时文件,问题解决。以下为关闭休眠模式方法:在开始…

    2015/6/25 16:59:46
  • 远程会话超出了所允许的失败登录最大次数

    早上管理员点检服务器,发现日志上多了很多错误信息(如上图)。来自客户端名 a 的远程会话超出了所允许的失败登录最大次数。强行终止了会话。很多情况下,本类错误发生时会耗占系统较大资源,假如服务器配置较低,容易引起服务器宕机,程序挂起等各种异常发生

    2014/11/14 8:28:43
  • 离开电脑一键锁定电脑系统

    我们在操作电脑时,时常碰到这样的情况:由于要做某件急事,需要暂时离开计算机,但又不想别人随便登陆计算机使用,怎么办?下边有种方…

    2014/9/25 13:44:13

共有条评论 网友评论

验证码: 看不清楚?