当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > 一位高手整理的IIS FAQ

安全基础
入侵常用TCP端口作用及其操作建议之二十九
玩转XP系统中的一些另类卸载
移动硬盘常见问题的解决(1)
移动硬盘常见问题的解决(2)
使用RSS能做的十六件事
Win XP系统19例常见问题(1)
Win XP系统19例常见问题(2)
Win XP系统19例常见问题(3)
Win XP系统19例常见问题(4)
企业安全管理从IP地址开始
计算机取证常识
深入剖析EFS
WinXP另类垃圾的清理(1)
WinXP另类垃圾的清理(2)
WinXP另类垃圾的清理(3)
WinXP另类垃圾的清理(4)
给Windows XP标题栏瘦瘦身
体验Windows XP的网络视频会议(1)
体验Windows XP的网络视频会议(2)
交换网络中的嗅探和ARP欺骗

安全基础 中的 一位高手整理的IIS FAQ


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 88 ::
收藏到网摘: n/a

下面是一位高手整理的问题精华,大家好好看看吧,收获肯定很大的!
  
  1.如何让asp脚本以system权限运行?
  
  修改你asp脚本所对应的虚拟目录,把"应用程序保护"修改为"低"....
  
  2.如何防止asp木马?
  
  基于FileSystemObject组件的asp木马
  
  cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用
  
  regsvr32 scrrun.dll /u /s //删除
  
  基于shell.application组件的asp木马
  
  cacls %systemroot%\system32\shell32.dll /e /d guests //禁止guests使用
  
  regsvr32 shell32.dll /u /s //删除
  
  3.如何加密asp文件?
  
  从微软免费下载到sce10chs.exe 直接运行即可完成安装过程。
  
  安装完毕后,将生成screnc.exe文件,这是一个运行在DOS PROMAPT的命令工具。
  
  运行screnc - l vbscript source.asp destination.asp
  
  生成包含密文ASP脚本的新文件destination.asp
  

  用记事本打开看凡是""之内的,不管是否注解,都变成不可阅读的密文了
  
  但无法加密中文。
  
  4.如何从IISLockdown中提取urlscan?
  
  iislockd.exe /q /c /t:c:\urlscan
  
  5.如何防止Content-Location标头暴露了web服务器的内部IP地址?
  
  执行
  
  cscript c:\inetpub\adminscripts\adsutil.vbs set w3svc/UseHostName True
  
  最后需要重新启动iis
  
  6.如何解决HTTP500内部错误?
  
  iis http500内部错误大部分原因
  
  主要是由于iwam账号的密码不同步造成的。
  
  我们只要同步iwam_myserver账号在com+应用程序中的密码即可解决问题。
  
  执行
  
  cscript c:\inetpub\adminscripts\synciwam.vbs -v


  7.如何增强iis防御SYN Flood的能力?
  
  Windows Registry Editor Version 5.00
  
  [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
 
   启动syn攻击保护。缺省项值为0,表示不开启攻击保护,项值为1和2表示启动syn攻击保护,设成2之后