| 人文潜江 | |||||||||
![]() |
您现在的位置: 潜江酷网 >> 写作助理 >> 系统安全 >> 文章正文 |
|
|||||
| 服务器安全设置(三) | |||||
作者:佚名 文章来源:不详 点击数: 更新时间:2007-4-15 ![]() |
|||||
为了对付日益增多的CGI漏洞扫描器,还有一个小技巧可以参考,在IIS中将HTTP404 Object Not Found出错页面通过URL重定向到一个定制HTM文件,可以让目前绝大多数CGI漏洞扫描器失灵。其实原因很简单,大多数CGI扫描器在写时为了方便,都是通过查看返回页面的HTTP代码来判断漏洞是否存在的,例如,著名的IDQ漏洞一般都是通过取1idq来检验,如果返回HTTP00,就认为是有这个漏洞,反之如果返回HTTP404就认为没有,如果你通过URL将HTTP404出错信息重定向到HTTP404htm文件,那么所有的扫描无论存不存在漏洞都会返回HTTP00,90%的CGI扫描器会认为你什么漏洞都有,结果反而掩盖了你真正的漏洞,让入侵者茫然无处下手不过从个人角度来说,我还是认为扎扎实实做好安全设置比这样的小技巧重要的多。 最后,为了保险起见,你可以使用IIS的备份功能,将刚刚的设定全部备份下来,这样就可以随时恢复IIS的安全配置。还有,如果你怕IIS负荷过高导致服务器满负荷死机,也可以在性能中打开CPU限制,例如将IIS的最大CPU使用率限制在70%。 |
|||||
| 文章录入:水上刻字 责任编辑:水上刻字 | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 面向服务架构(SOA)的原则 Java网络服务器编程(NIO版) 一个生成唯一序号的服务,虽 临床路径控制医护服务的探索 上海市闸北区临汾社区卫生服 如何提高在无偿献血队伍中人 对肺结核病患者开展健康教育 Windows XP 中建工作站|服务 IIS服务器的特性 在Visual InterDev中对服务器 |
|
|
|
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
| 网站公告 | 友情链接 | 版权申明 | 管理登录 | |
|
Copyright © 潜江酷网 |
||
|
Welcome To Www.qjcool.coM EryOne Live It Up! |