当前位置:首页 >> 网络通讯 >> 网络安全 >> 内容

防止aspxspy木马列服务 iis信息 执行命令提权等操作

时间:2015/5/19 18:32:24 作者:平凡之路 来源:xuhantao.com 浏览:

处于安全考虑,对服务器安全进行设置。上传aspxspy测试

 

环境:win2003/' target='_blank'>windows2003+iis6+.net2.0

 涛涛电脑知识网

处于安全考虑,对服务器安全进行设置。上传aspxspy测试。

 

ASPXSPY探针

1.禁止aspxspy木马执行命令提权 和读取注册表

测试方法一:

  先打开:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\config\web.config

  之后找到

  <trust level="Full" originUrl="" />

  改为

  <trust level="High" originUrl="" />

  然后打开C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\config\web_hightrust.config

  里面有一句:

  <SecurityClass Name="RegistryPermission" Description="System.Security.Permissions.RegistryPermission, mscorlib, Version=2.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089"/>

  把这句删掉,就可以防止读取注册表

经测试,执行以上操作后网站oledb权限没了,导致access数据库无法访问。

测试方法二:(不要使用)

 

%SystemRoot%/ServicePackFiles/i386/activeds.dll

%SystemRoot%/system32/activeds.dll

%SystemRoot%/system32/activeds.tlb

搜索这两个文件,把USER组和POWERS组去掉,只保留administrators和system权限

经过测试,重启后导致3389,80,1433等端口无法远程连接。害得我联系机房人员才解决问题.

方法三(未测试):

禁止C:\WINDOWS\system32\inetsrv目录下的adsiis.dll的user权限可以禁止遍历IIS

但是列出服务器详细信息和所有进程没办法解决!

 

据说产生副作用:和装有sqlserver冲突,导致无法远程连接服务器(此问题未测试,个人感觉应该是mssql没设好的原因)

方法四:

<system.web>

<identity impersonate="true" />

</system.web>

将以上代码复制到C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\CONFIG\web.config

此方法经过测试可以有效防止 【执行命令】 列出【系统信息】【用户信息】【服务】

相关文章
  • 没有相关文章
共有评论 0相关评论
发表我的评论
  • 大名:
  • 内容:
  • 徐汉涛(www.xuhantao.com) © 2024 版权所有 All Rights Reserved.
  • 部分内容来自网络,如有侵权请联系站长尽快处理 站长QQ:965898558(广告及站内业务受理) 网站备案号:蒙ICP备15000590号-1