木子屋 Dnawo's BLOG

分类:服务器

共 348 篇

给每个IIS站点建立一个用户

一、这样配置的好处? 不知大家有没有听过旁注?我简单的解释一下吧:有个人想黑掉A站点,但找来找去都没发现可利用的漏洞,无意中他发现与A同服务器上还有个B站点,并且在B站点上找到了可利用的漏洞,于是他将木马从B站中上传至服务器,如果服务器权限配置不当,那么现在他就可以黑掉服务器上的所有站点了!如果我们为每个站点都建立一个用户,并设置该用户只有访问本站点的权限,那么就能将访问权限控制在每个站点文件夹内,旁注问题也就解决了。 二、准备工作 1. 运行环境:Win2K 服务器版 + IIS 5.0 2. 文件系统:各分区文件系统为NTFS 3. 站点文件夹:E盘下建立两个文件夹web001和web002…

IIS虚拟主机网站防木马权限设置安全配置整理

参考了网络上很多关于WIN2003的安全设置以及自己动手做了一些实践,综合了这些安全设置文章整理而成,希望对大家有所帮助,另外里面有不足之处还请大家多多指点,然后给补上,谢谢! 一、系统的安装 1、按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面。 2、IIS6.0的安装   开始菜单—>控制面板—>添加或删除程序—>添加/删除Windows组件   应用程序 ———ASP.NET(可选)        |——启用网络 COM+ 访问(必选)        |——Internet 信息服务(IIS)———Internet 信息服务管理器(必选) …

ASP网站防黑有道

对待ASP网站的攻击,黑客一般会使用ASP木马如海洋顶端ASP木马进行入侵。其实我们只要采取一定的措施就能够有效预防ASP网站被入侵事件的发生。本文重点讨论ASP网站如何防御ASP木马。文中案例所使用的ASP网站平台是在国内有着广泛用户群的动易网站管理系统免费版以及动网论坛免费版,具有一定的代表性。 适合读者:网管、安全爱好者 预备知识:ASP编程 小知识:什么是ASP木马 它是用ASP编写的网站程序。它和其它ASP程序没有本质区别,只要是能运行ASP的空间就能运行它,这种性质使得ASP木马非常不易被发觉。就算是优秀的杀毒软件,也未必能够检测出它到底是ASP木马还是正常的ASP网站程序。这也是为什么ASP木马猖獗的原因。…

从LiveJournal后台发展看大规模网站性能优化方法

一、LiveJournal发展历程 LiveJournal是99年始于校园中的项目,几个人出于爱好做了这样一个应用,以实现以下功能: ·博客,论坛 ·社会性网络,找到朋友 ·聚合,把朋友的文章聚合在一起 LiveJournal采用了大量的开源软件,甚至它本身也是一个开源软件。 在上线后,LiveJournal实现了非常快速的增长: ·2004年4月份:280万注册用户。 ·2005年4月份:680万注册用户。 ·2005年8月份:790万注册用户。 ·达到了每秒钟上千次的页面请求及处理。 ·使用了大量MySQL服务器。 ·使用了大量通用组件。 二、LiveJournal架构现状概况 三、从LiveJournal发展中学习…

说说大型高并发高负载网站的系统架构

我在CERNET做过拨号接入平台的搭建,而后在Yahoo&3721从事过搜索引擎前端开发,又在MOP处理过大型社区猫扑大杂烩的架构升级等工作,同时自己接触和开发过不少大中型网站的模块,因此在大型网站应对高负载和并发的解决方案上有一些积累和经验,可以和大家一起探讨一下。 一个小型的网站,比如个人网站,可以使用最简单的html静态页面就实现了,配合一些图片达到美化效果,所有的页面均存放在一个目录下,这样的网站对系统架构、性能的要求都很简单,随着互联网业务的不断丰富,网站相关的技术经过这些年的发展,已经细分到很细的方方面面,尤其对于大型网站来说,所采用的技术更是涉及面非常广,从硬件到软件、编程语言、数据库、WebServer、防火墙等各个领域都有了很高的要求,已经不是原来简单的html静态网站所能比拟的。 大型网站,比如门户网站。在面对大量用户访问、高并发请求方面,基本的解决方案集中在这样几个环节:使用高性能的服务器、高性能的数据库、高效率的编程语言、还有高性能的Web容器。但是除了这几个方面,还没法根本解决大型网站面临的高负载和高并发问题。…

企业管理器连接远程MSSQL数据库

整个操作比较简单,我们用图来说明: 点击完成开始远程数据库的连接,IP地址、登录名及密码都正确的话稍等即会提示连接成功信息,便可在企业管理器中像操作本地数据库一样操作远程数据库了。

二级域名转向的实现原理

典型的二级域名转向系统中,用户可以申请自己的二级域名并设定转向地址,例如申请http://bbs.mzwu.com/转向http://bbs.dvbbs.net/index.asp?boardid=3,今天我们就来说说它的实现原理。 一、实现原理 其主要技术就是使用泛域名,什么是泛域名呢?类似*.mzwu.com即泛域名,这样你使用news.mzwu.com,blog.mzwu.com,bbs.mzwu.com它们都将访问同一服务器上同一个站点。泛域名的设置过程也非常简单:在DNS中建立名为*.mzwu.com的泛域名,将其指向服务器IP,而服务器上要使用泛域名的站点的主机头为空即可(服务器有个特性:当在所有站点主机头中找不到与URL中对应的主机时就转向访问没有主机头的站点,这也是泛域名得以实现的关键!也因为有这个特性,服务器上还是可放置其他站点,但必需设置主机头,访问不会有冲突)。此外,我们还要做一个页面用于处理二级域名并实现转向,当然,得让这个页面是首页。…

HTTP状态码大全

1xx - 临时响应 表示临时响应并需要请求者继续执行操作的状态代码。 代码 说明 100 (继续) 请求者应当继续提出请求。 服务器返回此代码表示已收到请求的第一部分,正在等待其余部分。 101 (切换协议) 请求者已要求服务器切换协议,服务器已确认并准备切换。 2xx - 成功 表示成功处理了请求的状态代码。 代码 说明 200 (成功) 服务器已成功处理了请求。 通常,这表示服务器提供了请求的网页。 201 (已创建) 请求成功并且服务器创建了新的资源。 202 (已接受) 服务器已接受请求,但尚未处理。 203 (非授权信息) 服务器已成功处理了请求,但返回的信息可能来自另一来源。 204 (无内容) 服务器成功处理了请求,但没有返回任何内容。…

【下载】网页设计相关软件

一、设计软件 Dreamweaver 8:http://www.newhua.com/soft/22017.htm Fireworks 8:http://www.newhua.com/soft/9864.htm Flash 8:http://www.newhua.com/soft/9866.htm EditPlus:http://www.powereasy.net/Soft/tools/205.html 二、服务器软件 IIS(5.0/5.1/6.0):http://www.powereasy.net/Soft/tools/196.html NetBox:http://www.netbox.cn:88/download/nbsetup.EXE…

网站安全从结构做起

图1 上图为IIS中一网站目录结构,其中data目录存放网站数据库、images存放网站图片、upload用于存放上传文件、其他目录则存放的都是ASP文件,那么IIS中可设置如下:网站总属性将"执行权限"设置成"纯脚本"(图2),data、images和upload再单独将"执行权限"设置成"无"(图3)。很多入侵者都是通过各种手段(sql注入、暴库)获取管理员帐号,然后登录后台上传ASP木马而实现入侵,经上边设置后上传至data、images和upload的ASP木马将不能运行,这样就降低了网站被黑的风险。 图2 图3 当然,我们还可以结合windows权限设置拒绝用户对data、images和upload外其他目录的写入、删除等权限。…