随笔分类 -  服务器管理及安全

限制上传文件类型的两种方法
摘要:通常,为了防止因用户上传有害文件(如木马、黑客程序)引发的安全性问题,Web程序都会对用户允许上传的文件类型加以限制。而本文将要介绍的就是如何在ASP.NET应用程序中利用Web Control的内置属性简单高效地实现限制上传文件类型的功能。 在调用PostFile对象的SaveAs方法保存上传文件之前,可以通过PostFile对象的FileName属性得到上传的文件名。而有了上传的文件名,就... 阅读全文

posted @ 2009-04-09 00:29 alon 阅读(1798) 评论(0) 推荐(0)

虚拟主机IIS防范入侵常见问答
摘要:1.如何让asp脚本以system权限运行? 修改你asp脚本所对应的虚拟目录,把"应用程序保护"修改为"低".... 2.如何防止asp木马? 基于FileSystemObject组件的asp木马 cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用 regsvr32 scrrun.dll /u /s //删除 基于sh... 阅读全文

posted @ 2009-04-09 00:27 alon 阅读(238) 评论(0) 推荐(0)

查看那个程序占用了我的端口
摘要:开始--运行--cmd 进入命令提示符 输入netstat -ano 即可看到所有连接的PID 之后在任务管理器中找到这个PID所对应的程序如果任务管理器中没有PID这一项,可以在任务管理器中选"查看"-"选择列"经常,我们在启动应用的时候发现系统需要的端口被别的程序占用,如何知道谁占有了我们需要的端口,很多人都比较头疼,下面就介绍一种非常简单的方法 假如我们需要确定谁占用了我们的9050端口... 阅读全文

posted @ 2009-04-07 23:25 alon 阅读(399) 评论(0) 推荐(0)

查看dllhost.exe进程pid对应的网站
摘要:在wndows2000下: 如果站点的应用程序保护是”高“,可以在任务管理器中记录下占用比较高的DLLHOST.EXE的PID,然后打开管理工具,组件服务,计算机,我的电脑,COM+应用程序,然后点击右上角的状态查看(是一个按钮,就是设置排列方式的那排),就能看到PID对应的网站域名了. 在windows2003下: 1、在任务管理器中增加显示pid字段。就可以看到占用内存或者cpu最高的进程pi... 阅读全文

posted @ 2009-04-07 23:23 alon 阅读(353) 评论(0) 推荐(0)

IIS支持未知文件扩展名
摘要:1. 打开 IIS Microsoft 管理控制台 (MMC),右键单击本地计算机名称,然后单击“属性”。 2. 单击“MIME 类型”。 3. 单击“新建”。 4. 在“扩展名”框中,键入星号 (*)。 5. 在“MIME 类型”框中,键入 application/octet-stream。 阅读全文

posted @ 2009-03-30 21:51 alon 阅读(215) 评论(0) 推荐(0)

Win2003网站服务器的安全配置
摘要:本配置仅适合Win2003,部分内容也适合于Win2000。我也只是个刚入门的菜鸟,希望众老鸟们指正补全,谢谢。回贴的提点意见,纯灌水的就别回了。 很多人觉得3389不安全,其实只要设置好,密码够长,攻破3389也不是件容易的事情,我觉得别的远程软件都很慢,还是使用了3389连接。 经测试,本配置在Win2003 + IIS6.0 + Serv-U + SQL Server 的单服务器多网站中一切... 阅读全文

posted @ 2009-03-30 19:11 alon 阅读(262) 评论(0) 推荐(0)

SQLSERVER安全
摘要:sp_dropextendedproc 'xp_cmdshell' sp_dropextendedproc 'xp_regaddmultistring sp_dropextendedproc 'xp_regdeletekey' sp_dropextendedproc 'xp_regdeletevalue' sp_dropextendedproc 'xp_regenumkeys' sp_dropex... 阅读全文

posted @ 2009-03-30 14:53 alon 阅读(160) 评论(0) 推荐(0)

导航