设为首页 | 收藏本站
首页>IT学院>黑客防线>正文
虚拟主机IIS防范入侵常见问答
WWW.DBIT.CN 2007-9-16 22:02:31 热度:
 

依次做下面的工作:

a.选取整个硬盘:

ystem:完全控制

administrator:完全控制

(允许将来自父系的可继承性权限传播给对象)

.\program files\common files:

everyone:读取及运行

列出文件目录

读取

(允许将来自父系的可继承性权限传播给对象)

c.\inetpub\wwwroot:

iusr_machine:读取及运行

列出文件目录

读取

(允许将来自父系的可继承性权限传播给对象)

e.\winnt\system32:

选择除inetsrv和centsrv以外的所有目录,

去除“允许将来自父系的可继承性权限传播给对象”选框,复制。

f.\winnt:

选择除了downloaded program files、help、iis temporary compressed files、

offline web pages、system32、tasks、temp、web以外的所有目录

去除“允许将来自父系的可继承性权限传播给对象”选框,复制。

g.\winnt:

everyone:读取及运行

列出文件目录

读取(允许将来自父系的可继承性权限传播给对象)

h.\winnt\temp:(允许访问数据库并显示在asp页面上)

everyone:修改

(允许将来自父系的可继承性权限传播给对象)

10.如何隐藏iis版本?

一个黑客可以可以轻易的telnet到你的web端口,发送get命令来获取很多信息

iis存放IIS BANNER的所对应的dll文件如下:

WEB:C:\WINNT\SYSTEM32\INETSRV\W3SVC.DLL

FTP:C:\WINNT\SYSTEM32\INETSRV\FTPSVC2.DLL

SMTP:C:\WINNT\SYSTEM32\INETSRV\SMTPSVC.DLL

你可以用16进制编辑器去修改那些dll文件的关键字,比如iis的Microsoft-IIS/5.0

具体过程如下:

1.停掉iis iisreset /stop

2.删除%SYSTEMROOT%\system32\dllcache目录下的同名文件

3.修改

本新闻共2页,当前在第2页  1  2  

 
上一篇:实例讲解从概念走向应用的在线杀毒方案
下一篇:巧妙从进程中判断出病毒和木马
打印】【关闭
  相关文章:
·虚拟主机IIS防范入侵常见问答
☆联姻学院☆

电脑经常自动重启的原因以及解
电脑无法启动故障的10种解决方
实例讲解从概念走向应用的在线
虚拟主机IIS防范入侵常见问答
微软Office2007降价四成讨好顾
怎样将PPT文件转换为Word文档
找回Windows XP SP2的“休眠”
使用脚本恢复WinXP系统的用户
用3D造千纸鹤多边形建模
Fireworks8 绘制精致指南针图
网页制作小技巧:dl dt dd标签
Dreamweaver进阶:标签选择器的
ASP.NET中的命名空间
最常见的20种VC++编译错误信息
如何做好无线本地搜索
无线上网不用花钱全攻略

精品图秀
破解女性笔记本“潜规
神舟顶级PC新梦G4000
购买数码相机的技巧
破解女性笔记本“潜规 宏基新款法拉利本现身 神舟顶级PC升级 新梦G 英特尔扶持海尔制衡联 微软创始人超豪华游艇