Windows Server
给上传图片文件的 目录 设置的权限
管理员 发表于2008-06-13 浏览3241 评论0
服务器管理员还应在IIS中为每个网站设置好执行权限,可千万别给人家静态网站以"脚本和可执行"权限。一般情况下给个"纯脚本"权限就够了,对于那些通过网站后台管理中心上传的文件存放的目录,就更吝啬一点吧,执行权限设为"无"好了,这样做是为了防止人家上传ASP木马,执行权限设为"无",人家上传ASP木马也运行不了。一般情况下,SQL注入漏洞仅是涉及一个网站安全的事,如果人家通过这个漏洞上传了ASP木马并运行起来,那整个服务器都失陷了。所以有远见的、有责任心的服务器管理员应该十分吝啬的配置IIS的执行权限。
...Windows Server
设置HTTP500错误
管理员 发表于2008-06-13 浏览2933 评论0
对了服务器管理员,既然你不可能挨个检查每个网站是否存在SQL注入漏洞,那么就来个一个绝招。这个绝招能有效防止SQL注入入侵而且"省心又省力,效果真好!"SQL注入入侵是根据IIS给出的ASP错误提示信息来入侵的,如果你把IIS设置成不管出什么样的ASP错误,只给出一种错误提示信息,即http 500错误,那么人家就没办法入侵了。具体设置请参看图2。主要把500:100这个错误的默认提示页面 C:\WINDOWS\Help\iisHelp\common\500-100.asp改成
...
Windows Server
Windows2003中IIS6.0文件上传大小限制解决方法
管理员 发表于2008-06-10 浏览2851 评论0
在服务器上进行如下操作:
1)在服务管理器里关闭 iis admin service 服务。
2)打开 windows\system32\inetsrv\ 下的 base.xml 文件。
3)用查找方式找到 ASPMaxRequestEntityAllowed 将默认为:204800(200K)的值修改为需要的值,如需要上传2M的文件则修改为:2048000,然后保存。
4)然后在服务管理器里重启 iis admin service 服务,接着重启IIS,OK完成!
...