亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Win服務器 > 正文

合理配置服務器防止webshell是有效方法

2024-09-10 00:02:18
字體:
來源:轉載
供稿:網友

  既然是我們的防范是從入侵者角度來進行考慮,那么我們就首先需要知道入侵者的入侵方式。目前較為流行web入侵方式都是通過尋找程序的漏洞先得到網站的webshell然后再根據服務器的配置來找到相應的可以利用的方法進行提權,進而拿下服務器權限的。所以配合服務器來設置防止webshell是有效的方法。

  一、防止數據庫被非法下載

  應當說,有一點網絡安全的管理員,都會把從網上下載的網站程序的默認數據庫路徑進行更改。當然也有一部分管理員非常粗心,拿到程序直接在自己的服務器上進行安裝,甚至連說明文件都不進行刪除,更不要說更改數據庫路徑了。這樣黑客就可以通過直接從源碼站點下載網站源程序,然后在本地測試找到默認的數據庫,再通過下載數據庫讀取里面的用戶信息和資料(一般是經過MD5加密的)找到管理入口進行登陸獲得webshell。還有一種情況是由于程序出錯暴出了網站數據庫的路徑,那么怎么防止這種情況的發生呢?我們可以添加mdb的擴展映射。如下圖所示:

服務器

  打開IIS添加一個MDB的映射,讓mdb解析成其他下載不了的文件:“IIS屬性”—“主目錄”—“配置”—“映射”—“應用程序擴展”里面添加.mdb文件應用解析,至于用于解析它的文件大家可以自己進行選擇,只要訪問數據庫文件出現無法訪問就可以了。

  這樣做的好處是:1只是要是mdb后綴格式的數據庫文件就肯定下載不了;2對服務器上所有的mdb文件都起作用,對于虛擬主機管理員很有用處。

  二、防止上傳

  針對以上的配置如果使用的是MSSQL的數據庫,只要存在注入點,依然可以通過使用注入工具進行數據庫的猜解。倘若上傳文件根本沒有身份驗證的話,我們可以直接上傳一個asp的木馬就得到了服務器的webshell。

  對付上傳,我們可以總結為:可以上傳的目錄不給執行權限,可以執行的目錄不給上傳權限。Web程序是通過IIS用戶運行的,我們只要給IIS用戶一個特定的上傳目錄有寫入權限,然后又把這個目錄的腳本執行權限去掉,就可以防止入侵者通過上傳獲得webshell了。配置方法:首先在IIS的web目錄中,打開權限選項卡、只給IIS用戶讀取和列出目錄權限,然后進入上傳文件保存和存放數據庫的目錄,給IIS用戶加上寫入權限,最后在這兩個目錄的“屬性”—“執行權限”選項把“純腳本”改為“無”即可。見下圖:

服務器

服務器

  最后提醒一點,在你設置以上權限的時候,一定要注意到設置好父目錄的繼承。避免所做的設置白費。

  三、MSSQL注入

  對于MSSQL數據庫的防御,我們說,首先要從數據庫連接帳戶開始。數據庫不要用SA帳戶。使用SA帳戶連接數據庫對服務器來說就是一場災難。一般來說可以使用DB_OWNER權限帳戶連接數據庫,如果可以正常運行,使用public用戶最安全的。設置成dbo權限連接數據庫之后,入侵者基本就只能通過猜解用戶名和密碼或者是差異備份來獲得webshell了,對于前者,我們可以通過加密和修改管理后臺的默認登陸地址來防御。對于差異備份,我們知道它的條件是有備份的權限,并且要知道web的目錄。尋找web目錄我們說通常是通過遍歷目錄進行尋找或者直接讀取注冊表來實現。無路這兩個方法的哪一種,都用到了xp_regread和xp_dirtree兩個擴展存儲過程,我們只需要刪除這兩個擴展存儲就可以了,當然也可以把對應的dll文件也一起刪除。

服務器

  但是如果是由于程序出錯自己暴出了Web目錄,就沒有辦法了。所以我們還要讓帳戶的權限更低,無法完成備份操作。具體操作如下:在這個帳戶的屬性—數據庫訪問選項里只需要對選中對應的數據庫并賦予其DBO權限,對于其他數據庫不要操作。接著還要到該數據庫—屬性—權限把該用戶的備份和備份日志的權限去掉,這樣入侵者就不能通過差異備份獲得webshell了。

服務器

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国内精品400部情侣激情| 日韩一中文字幕| 欧美国产日本在线| 国产日韩精品在线| 日韩av在线网站| www高清在线视频日韩欧美| 欧美有码在线观看| 久久成人一区二区| 91精品国产综合久久香蕉922| 伊人成人开心激情综合网| 亚洲第一区中文99精品| 亚洲美女中文字幕| 国产精品mp4| 人人爽久久涩噜噜噜网站| 亚洲白拍色综合图区| 久久精品国产96久久久香蕉| 亚洲最新视频在线| 久久天堂av综合合色| 亚洲电影免费观看高清完整版在线观看| 97涩涩爰在线观看亚洲| 亚洲乱码一区av黑人高潮| 95av在线视频| 国产不卡精品视男人的天堂| 欧美福利在线观看| 亚洲乱码国产乱码精品精天堂| 国产成人精品视频在线观看| 美女福利视频一区| 国产日韩在线亚洲字幕中文| 九九热99久久久国产盗摄| 国产成人精品久久二区二区91| 亚洲白拍色综合图区| 欧美日韩在线观看视频| 国产精品电影网| 成人欧美一区二区三区在线| 成人免费视频在线观看超级碰| 亚洲人成在线观| 97成人超碰免| 亚洲男人天堂2023| 亚洲成人aaa| 欧美激情一二三| 国产美女精品免费电影| 欧美视频在线观看免费网址| 欧美巨乳美女视频| 欧美高清视频免费观看| 亚洲福利在线观看| 亚洲色图狂野欧美| 日韩一级裸体免费视频| 国产日韩在线看| 国产日韩欧美91| 欧美日韩国产精品专区| 欧美性猛交xxxx黑人猛交| 91精品久久久久久久久久| 国产偷亚洲偷欧美偷精品| 黑人巨大精品欧美一区免费视频| 欧美最猛性xxxxx免费| 国产一区二区在线免费视频| 色综合久久88| 国产精品美女www爽爽爽视频| 亚洲伊人成综合成人网| 国产激情久久久| 日韩免费精品视频| 欧美激情在线有限公司| 日韩最新免费不卡| 最近2019中文字幕mv免费看| 欧美激情乱人伦一区| 丝袜亚洲欧美日韩综合| 尤物精品国产第一福利三区| 青青草原成人在线视频| 麻豆国产va免费精品高清在线| 欧美一区二粉嫩精品国产一线天| 久久777国产线看观看精品| 欧美在线观看网站| 性色av一区二区三区| 深夜精品寂寞黄网站在线观看| 超碰精品一区二区三区乱码| 91久久国产婷婷一区二区| 欧美精品一二区| 人九九综合九九宗合| 亚洲女人初尝黑人巨大| 成人中心免费视频| 91亚洲精品久久久| 精品久久久久久久久久国产| 日韩精品中文字幕在线| 日韩成人在线视频观看| 91成品人片a无限观看| 亚洲第一在线视频| 国产午夜精品免费一区二区三区| 欧美极品少妇xxxxⅹ裸体艺术| 免费av在线一区| 欧美贵妇videos办公室| 久久99精品久久久久久青青91| 欧美极品在线播放| 亲子乱一区二区三区电影| 日韩欧美福利视频| 日本成熟性欧美| 欧美亚洲另类在线| 亚洲精品国产综合区久久久久久久| 亚洲国产精久久久久久| 国产成人免费av| 亚洲美女精品成人在线视频| 亚洲二区在线播放视频| 国产日韩欧美综合| 国产精品va在线播放我和闺蜜| 日本亚洲精品在线观看| 亚洲天堂第一页| 欧美日韩国产精品专区| 国产成人黄色av| 久久午夜a级毛片| 亚洲精品小视频| 国产精品一二区| 国产亚洲视频在线观看| 91亚洲国产成人精品性色| 日韩电影中文字幕av| 亚洲美腿欧美激情另类| 亚洲精品成人免费| 日韩精品中文字| 在线国产精品播放| 亚洲天堂av在线免费| 国产精品成人一区二区| 亚洲免费人成在线视频观看| 国产精品久久久久久久久久久久久久| 国产一区二区三区视频免费| 日韩性xxxx爱| 成人国产精品一区二区| 久久久久久午夜| 亚洲欧美国产精品专区久久| 国产精品日韩在线一区| 91精品国产亚洲| 久久久www成人免费精品| 亚洲伊人一本大道中文字幕| 亚洲无亚洲人成网站77777| 亚洲国产成人91精品| 不卡中文字幕av| 日韩大片在线观看视频| 日韩欧美一区二区在线| 激情成人中文字幕| 亚洲激情视频在线播放| 欧美成人激情视频免费观看| 国产精品成久久久久三级| 国产91精品久| 国产精品尤物福利片在线观看| 欧美激情国产高清| 欧美性猛交xxxx乱大交3| 乱亲女秽乱长久久久| 91久久久久久久久久| 成人激情视频免费在线| 992tv成人免费视频| 日韩激情片免费| 国产精品露脸av在线| 国产精品免费久久久久久| 亚洲欧美制服综合另类| 国产精品夜间视频香蕉| 国产精品欧美日韩| 欧美日本中文字幕| 91色p视频在线| 欧美激情xxxx| 国产精品视频久| 亚洲免费av片| 国产美女被下药99| 亲爱的老师9免费观看全集电视剧| 亚洲天堂开心观看| 91国产精品视频在线| 最近2019中文字幕大全第二页| 青青草精品毛片|