加入收藏 | 设为首页 | 会员中心 | 我要投稿 聊城站长网 (https://www.0635zz.com/)- 智能语音交互、行业智能、AI应用、云计算、5G!
当前位置: 首页 > 服务器 > 安全 > 正文

防范aspxspy木马列服务 iis信息 执行命令提权等操作

发布时间:2023-04-14 10:49:02 所属栏目:安全 来源:
导读:环境:windows2003+iis6+.net2.0

处于安全考虑,对服务器安全进行设置。上传aspxspy测试。

ASPXSPY探针

1.禁止aspxspy木马执行命令提权 和读取注册表

测试方法一:

先打开:C:/WINDOWS/Microso
环境:windows2003+iis6+.net2.0
 
处于安全考虑,对服务器安全进行设置。上传aspxspy测试。
 
ASPXSPY探针
 
1.禁止aspxspy木马执行命令提权 和读取注册表
 
测试方法一:
 
  先打开:C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/config/web.config  之后找到  <trust level="Full" originUrl="" />  改为  <trust level="High" originUrl="" />
 
  然后打开C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/config/web_hightrust.config  里面有一句:  <SecurityClass Name="RegistryPermission" Description="System.Security.Permissions.RegistryPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089"/>  把这句删掉,就可以防止读取注册表
 
经测试,执行以上操作后网站oledb权限没了,导致access数据库无法访问。
 
测试方法二:(不要使用)
 
%SystemRoot%/ServicePackFiles/i386/activeds.dll
 
%SystemRoot%/system32/activeds.dll
 
%SystemRoot%/system32/activeds.tlb
 
搜索这两个文件,把USER组和POWERS组去掉,只保留administrators和system权限
 
经过测试,重启后导致3389,80,1433等端口无法远程连接。害得我联系机房人员才解决问题.
 
方法三(未测试):
 
禁止C:/WINDOWS/system32/inetsrv目录下的adsiis.dll的user权限可以禁止遍历IIS但是列出服务器详细信息和所有进程没办法解决!据说产生副作用:和装有sqlserver冲突,导致无法远程连接服务器(此问题未测试,个人感觉应该是mssql没设好的原因)
 
方法四:
 
<system.web><identity impersonate="true" /></system.web>将以上代码复制到C:/WINDOWS/Microsoft.NET/Framework/v2.0.50727/CONFIG/web.config
 
此方法经过测试可以有效防止 【执行命令】 列出【系统信息】【用户信息】【服务】.转载注明出处:http://www.freethy.cn/?p=481
 
 

(编辑:聊城站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!