加入收藏 | 设为首页 | 会员中心 | 我要投稿 银川站长网 (https://www.0951zz.com/)- 云通信、基础存储、云上网络、机器学习、视觉智能!
当前位置: 首页 > 服务器 > 安全 > 正文

预防aspxspy木马列服务 iis信息 执行命令提权等操作

发布时间:2023-03-23 14:02:01 所属栏目:安全 来源:
导读:环境:windows2003+iis6+.net2.0出于安全方面考虑,对服务器安全进行设置。上传aspxspy测试。ASPXSPY探针1.禁止aspxspy木马执行命令提权 和读取注册表测试方法一:先打开:C:/WINDOWS/Microsoft.NET/Framework/v2.0.5

环境:windows2003+iis6+.net2.0

出于安全方面考虑,对服务器安全进行设置。上传aspxspy测试。

ASPXSPY探针

1.禁止aspxspy木马执行命令提权 和读取注册表

测试方法一:

先打开:C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/config/web.config 之后找到 <trust level="Full" originUrl="" /> 改为 <trust level="High" originUrl="" />

然后打开C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/config/web_hightrust.config 里面有一句: <SecurityClass Name="RegistryPermission" Description="System.Security.Permissions.RegistryPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089"/> 把这句删掉,就可以防止读取注册表

经测试,执行以上操作后网站oledb权限没了,这样会导致其他的access数据库服务器无法访问。

测试方法二:(未测试):

禁止C:/WINDOWS/system32/inetsrv目录下的adsiis.dll的user权限可以禁止遍历IIS但是列出服务器详细信息和所有进程没办法解决!据说产生副作用:和sqlserver冲突,导致无法远程连接服务器(此问题未测试,个人感觉应该是mssql没设好的原因)。如果设置好了,就不会出现这个问题)。另外,这个漏洞还可能导致sqlserver被黑客攻击,造成数据丢失。

(编辑:银川站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!