freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

windows20xx服務(wù)器安全配置手冊(參考版)

2024-11-09 08:10本頁面
  

【正文】 。在 2020 系統(tǒng)里,不推薦用 TCP/IP 篩選里的端口過濾功能,譬如在使用 FTP 服務(wù)器的時候,如果僅僅只開放 21 端口,由于 FTP 協(xié)議的特殊性,在進(jìn)行 FTP 傳輸?shù)臅r候,由于 FTP 特有的 Port 模式和 Passive 模式,在進(jìn)行數(shù)據(jù)傳輸?shù)臅r候,需要動態(tài)的打開高端口,所以在使用 TCP/IP 過濾的情況下,經(jīng)常會出現(xiàn)連接上后無法列出目錄和數(shù)據(jù)傳輸?shù)膯栴}。然后在 IIS 里加設(shè)置一個映射規(guī)律, 如圖 WJ1905 內(nèi)部 受控 資料 長期保存 Total: 24 Page: 22 中 國數(shù)碼信息 有限公司 圖 圖 WJ1905 內(nèi)部 受控 資料 長期保存 Total: 24 Page: 23 中 國數(shù)碼信息 有限公司 用任意一個 dll 文件來解析 .mdb 后綴名的映射,這樣別人即使獲得了數(shù)據(jù)庫路徑也無法下載。 如圖 WJ1905 內(nèi)部 受控 資料 長期保存 Total: 24 Page: 21 中 國數(shù)碼信息 有限公司 圖 對響應(yīng)的 uploadfiles/或其他需要存在上傳文件的目錄額外給寫的權(quán)限,并且在 IIS 里給這個目錄無腳本運行權(quán)限,這樣即使網(wǎng)站程序出現(xiàn)漏洞,入侵者也無法將 asp 木馬寫進(jìn)目錄里去, 當(dāng)數(shù)據(jù)庫 是 MSSQL 數(shù)據(jù)庫的,就這樣就 可以 了,但 若 是 Access 的數(shù)據(jù)庫的話,其數(shù)據(jù)庫所在的目錄,或數(shù)據(jù)庫文件也得給寫權(quán)限,然后數(shù)據(jù)庫文件沒必要改成 .asp 的。 如圖 WJ1905 內(nèi)部 受控 資料 長期保存 Total: 24 Page: 19 中 國數(shù)碼信息 有限公司 圖 在默認(rèn)情況下,我們一般給每個站點的 web 目錄的權(quán)限為 IIS 用戶的讀取和寫入, 如圖 WJ1905 內(nèi)部 受控 資料 長期保存 Total: 24 Page: 20 中 國數(shù)碼信息 有限公司 圖 6. 細(xì)節(jié)策略設(shè)置 但是我們現(xiàn)在為了將 SQL 注入,上傳漏洞全部都趕走,我們可以采取手動的方式進(jìn)行細(xì)節(jié)性的策略設(shè)置。在一個站點的某些目錄里,譬如這個【 uploadfile】 目錄,不需要在里面運行 asp 程序或其他腳本的,就去掉這個目錄的執(zhí)行腳本程序權(quán)限,在 應(yīng)用程序設(shè)置 的 執(zhí)行權(quán)限 這里,默認(rèn)的是 純腳本 , 應(yīng) 改成 無 ,這樣就只能使用靜態(tài)頁面了。 如圖 WJ1905 內(nèi)部 受控 資料 長期保存 Total: 24 Page: 16 中 國數(shù)碼信息 有限公司 \ 圖 WJ1905 內(nèi)部 受控 資料 長期保存 Total: 24 Page: 17 中 國數(shù)碼信息 有限公司 圖 名為 315safe 的應(yīng)用程序池可以適當(dāng)設(shè)置下 【內(nèi)存回收】 :這里的最大虛擬內(nèi)存為:1000M,最大使用的物理內(nèi)存為 256M,這樣的設(shè)置幾乎是沒限制這個站點的性能的。一般建議 10 個左右的站點共用一個應(yīng)用程序池,應(yīng)用程序池對于一般站點可以采用默認(rèn)設(shè)置, 如圖 WJ1905 內(nèi)部 受控 資料 長期保存 T
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1