环境:windows2003+iis6+.net2.0
处于安全考虑,对服务器安全进行设置。上传aspxspy测试。
aspxspy探针
1.禁止aspxspy木马执行命令提权 和读取注册表
测试方法一:
先打开:c:\windows\microsoft.net\framework\v2.0.50727\config\web.config 之后找到 <trust level="full" originurl="" /> 改为 <trust level="high" originurl="" />
然后打开c:\windows\microsoft.net\framework\v2.0.50727\config\web_hightrust.config 里面有一句: <securityclass name="registrypermission" description="system.security.permissions.registrypermission, mscorlib, version=2.0.0.0, culture=neutral, publickeytoken=b77a5c561934e089"/> 把这句删掉,就可以防止读取注册表
经过测试,重启后导致3389,80,1433等端口无法远程连接。害得我联系机房人员才解决问题.
禁止c:\windows\system32\inetsrv目录下的adsiis.dll的user权限可以禁止遍历iis 但是列出服务器详细信息和所有进程没办法解决! 据说产生副作用:和装有sqlserver冲突,导致无法远程连接服务器(此问题未测试,个人感觉应该是mssql没设好的原因)
<system.web> <identity impersonate="true" /> </system.web> 将以上代码复制到c:\windows\microsoft.net\framework\v2.0.50727\config\web.config
如对本文有疑问, 点击进行留言回复!!
Windows Server 2008 r2服务器无故自动重启故障的解决方法
Windows CVE-2019-0708 远程桌面代码执行漏洞复现问题
网友评论