亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频

? 歡迎來到蟲蟲下載站! | ?? 資源下載 ?? 資源專輯 ?? 關于我們
? 蟲蟲下載站

?? asp教程:最新的asp、iis安全漏洞.htm

?? 學習asp的基礎教程
?? HTM
字號:
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<!-- saved from url=(0053)http://chinese.pku.edu.cn/netstudy/aspteach/asp18.htm -->
<HTML><HEAD><TITLE>ASP教程:最新的ASP、IIS安全漏洞</TITLE>
<META http-equiv=Content-Type content="text/html; charset=gb_2312-80">
<META content="MSHTML 6.00.2600.0" name=GENERATOR>
<META content="C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE\html.dot" 
name=Template><LINK href="/cpcw.css" rel=stylesheet></HEAD>
<BODY vLink=#800080 link=#0000ff background="">
<TABLE width="85%" align=center border=0>
  <TBODY>
  <TR bgColor=#ffffff>
    <TD>
      <P align=center><FONT class=title color=#ff3333><B>ASP教程:最新的ASP、IIS安全漏洞 
      </B></FONT></P>
      <P align=right><B>作者:<FONT color=#ff3333><A 
      href="mailto:shusheng@pchome.net">書生</A></FONT></B></P>
      <P align=justify></P>
      <HR>
        當ASP以其靈活、簡單、實用、強大的特性迅速風靡全球網站的時候,其本身的一些缺陷、漏洞也正威脅著所有的網站開發者,繼上一篇中介紹了一些IIS的系統漏洞及ASP的安全問題后,本期中將針對最新的ASP、IIS安全漏洞進行詳細的探討,請所有的ASP網站開發者密切關注,提高警惕。<BR><BR>  本月初微軟再次被指責對其出品的WEB服務器軟件的安全問題不加重視。在微軟的流行產品IIS 
      SEVER4.0中被發現存在一種被稱為“非法HTR請求”的缺陷。據微軟稱,此缺陷在特定情況下會導致任意代碼都可以在服務器端運行。但用發現這一漏洞的Internet安全公司eEye的CEO 
      Firas 
      Bushnaq的話說:這只是冰山一角而已。Bushnaq說,微軟隱瞞了些情況,比如黑客可以利用這一漏洞對IIS服務器進行完全的控制,而恰恰許多電子商務站點是基于這套系統的。 

      <P>   下面羅列出了該IIS系統漏洞的詳細情況: </P>
      <P>   IIS的最新安全漏洞 </P>
      <P>   受影響的系統: </P>
      <P>   Internet Information Server 4.0 (IIS4) </P>
      <P>   Microsoft Windows NT 4.0 SP3 Option Pack 4 </P>
      <P>   Microsoft Windows NT 4.0 SP4 Option Pack 4 </P>
      <P>   Microsoft Windows NT 4.0 SP5 Option Pack 4 </P>
      <P>   公布日期:6.8.1999 </P>
      <P>   microsoft已經證實了這個漏洞,但目前還沒有提供可用的補丁程序。 </P>
      <P>   微軟安全公告 (MS99-019): </P>
      <P>   主題:"非正常的 HTR 請求" 漏洞 </P>
      <P>   發布時間: 6.15.1999 </P>
      <P>  摘要: </P>  微軟已經證實在其發布的WEB服務器產品Internet Information Server 
      4.0中存在一個嚴重的系統漏洞,該漏洞導致對于IIS服務器的“服務拒絕攻擊”,在這種情況下,可能導致任何2進制代碼在服務器上運行。有關該漏洞的補丁將在近期發布,請所有IIS用戶密切關注。 

      <P>  漏洞介紹: 
      </P>  IIS支持多種需要服務器端處理的文件類型,譬如:ASP、ASA、IDC、HTR,當一個WEB用戶從客戶端請求此類文件時,相應的DLL文件將自動對其進行處理。然而在ISM.DLL這個負責處理HTR文件的文件中被發現存在嚴重的安全漏洞。(注:HTR文件本身是用來遠程管理用戶密碼的)<BR><BR>  該漏洞包含了一個在ISM.DLL中未經驗證的緩沖,它可能對WEB服務器的安全運作造成兩方面的威脅。首先,是來自服務拒絕攻擊的威脅,一個來自非正常的對.HTR文件請求將導致緩存溢出,從而直接導致IIS崩潰,當這種情況發生時,無須重啟服務器,但是IIS 
      WEB 
      服務器必須重新啟動。另一個威脅更令人頭痛,通過使用一個精心構建過的文件請求將可以利用標準的緩存溢出手段導致2進制代碼在服務器端運行,在這種情況下,什么都可能發生!該漏洞不包括提供用來管理用戶密碼的功能的.HTR文件。 

      <P>  原理分析: 
      </P>  至少在一個IIS的擴展名中(例如:ASP,IDC,HTR)存在溢出。我們推測溢出將在IIS把完整的URL傳遞給DLL去處理擴展名時發生。如果ISAPI 
      DLL 
      沒有正確的檢查限制范圍從而導致INETINFO.EXE產生一個溢出,用戶就從可以遠端執行2進制代碼。攻擊方法:向IIS發一個如下的HTTP請求:"GET 
      /[overflow].htr 
      HTTP/1.0",IIS將崩潰。這里的[overflow]可以是3K長的代碼。<BR><BR>  大家可能對.HTR文件不是很熟悉,其實IIS具有讓NT用戶通過WEB目錄/iisadmpwd/更改自己的口令的能力。而這個功能正是由一組.HTR文件和ISAPI的一個擴展DLL: 
      ISM.DLL實現的。當一個完整的URL傳遞到ISM.DLL時,由于沒有適當的大小限制的檢查,就會導致溢出產生,從而使得服務器崩潰。HTR/ISM.DLL 
      ISAPI 是IIS4缺省安裝。 
      <P>  解決途徑: </P>
      <P>  由于目前微軟尚未發布可供使用的補丁程序,因此我們只能做一些應急的防范。 </P>
      <P>  1、將.HTR擴展名從ISAPI DLL 的列表中刪除 
      </P>  在你的NT桌面上,點擊“開始”—&gt;“程序”—&gt;“Windows NT 4.0 Option 
      Pack”—&gt;“Microsoft Internet Information Server”—&gt;“Internet 
      服務管理器”;雙擊“Internet Information 
      Server”;鼠標右鍵單擊計算機名稱并選擇“屬性”;在“主屬性”下拉式菜單中選擇“WWW服務”并點擊“編輯”按鈕;選擇“主目錄”文件夾,并點擊“配置”按鈕,在“應用程序映射”列表框中選中.HTR的相關映射,選擇“刪除”,并確定。 

      <P>   2、安裝微軟提供的補丁程序,請密切關注以下網址 </P>
      <P>   http://www.microsoft.com/security </P>
      <P>   http://www.microsoft.com/security/products/iis/CheckList.asp 
      </P>  可能一些朋友會感到不解,為什么我在ASP篇17、18期連續利用兩大篇幅著重討論IIS、ASP的安全性問題,如果你是一個WEB開發者、ASP程序員,我想你就應該能夠體會我的用意。我們進行網絡編程、開發交互性的網站,當然首先是為了發展、建設自身網站,但是這一些都是建立在安全的基礎上,這里的安全包括對自己辛辛苦苦開發的ASP或其他網絡應用程序代碼的保護、確保網站服務器安全正常的運行、確保用戶信息的安全及認證等等,當今后電子商務成為真正廣泛運作的一種商務運行手段后,安全性更是關鍵之關鍵。我們中的很多朋友在作為ASP程序員的同時又身兼網絡管理員的職責,因此熟悉系統的運作、及時了解系統漏洞、第一時間解決安全性問題就顯得十分重要和必要,因此在本文的結尾,作者將整理的一些關于NT、IIS系統配置的安全性建議羅列出來,希望能給大家一些幫助。 

      <P>  1、使用最新版本的Microsoft Internet Information Server4.0,并安裝NT最新版本的Service 
      Pack5,服務器的文件系統不要使用FAT,應該使用NTFS。 </P>
      <P>  2、把IIS中的sample、scripts、iisadmin和msadc等web目錄設置為禁止匿名訪問并限制IP地址。在微軟還沒有提供補丁之前,把ism.dll有關的應用程序映射刪除。 
      </P>
      <P>  3、有條件的話就采用防火墻機制,最簡單的如web服務開在前臺,目錄放在后臺,如果能一個服務一臺機當然最好。 </P>
      <P>  4、Web目錄,CGI目錄,scripts目錄和winnt目錄等重要目錄要用NTFS的特性設置詳細的安全權限,包含注冊表信息的Winnt目錄只允許管理員完全控制,一般的用戶只讀的權限也不要給。凡是與系統有關的重要文件,除了Administrator,其它帳號都應該設置為只讀權限,而不是everyone/完全控制 
      。 </P>
      <P>  5、只開你需要的服務,block掉所有不應該打開的端口,如NetBios端口139,這是一個典型的危險端口;怎樣禁止這些端口?除了使用防火墻外,NT的Tcp/IP設置里面也提供了這種功能:打開控制面板-網絡-協議-TCP/IP-屬性-高級-啟用安全機制-配置,這里面提供了TCP和UDP端口的限制和IP協議的限制功能。 
      </P>
      <P>  6、管理員的帳號要設置得復雜一些,建議加入特殊字符。 </P>
      <P>  7、把FTP,Telnet的TCP端口改為非標準端口,通常我都是設置到10000~65000的范圍 </P>
      <P>  8、刪除可以刪除的所有共享,包括打印機共享和隱藏的共享如ICP$,Admin$等,微軟說這些特殊共享資源很重要,大多數情況下不能刪除,而實際上放在Internet上的機器大多數不需要共享。 
      </P>
      <P>  IPC$: 適用于遠程管理計算機和查看共享資源,在網上最好不要用 </P>
      <P>  Admin$: 實際上就是 c:\winnt,也沒有必要共享 </P>
      <P>  C$: 
      登錄為Admin和Backup-operator的用戶可以用\\計算機名\C$的方式訪問C盤,雖然僅限于局域網,但是遠程黑客也有辦法偽裝成局域網的登錄用戶,所以都應該關掉。 
      </P>
      <P>  Print$: 這是放打印機驅動程序的目錄,與上面的一樣也是個很危險的入口。 </P>
      <P>  Netlogon: 這是處理域登錄請求的共享。如果你的機器為主域控制器,域內有其它機器要登錄進來,就不要刪除它,否則照樣可以刪除。 
</P>
      <P>  如何關閉這些共享?用“服務器管理器”—&gt;“共享目錄”—&gt;“停止共享” </P>
      <P>  9、將ASP的目錄集中管理,ASP的程序目錄設置詳盡的訪問權限,一般建議不要使用“讀”權限。 </P>
      <P>  10、把winnt下的sam._文件改名,實踐證明這個可能泄露密碼的文件可以刪除不要。 </P>
      <P>  11、對于已知的NT安全漏洞,都應該在自己的機器上做測試檢查。并及時安裝補丁程序。 </P>
      <P>  12、有必要的情況下采用IIS4.0提供的SSL安全通信機制來防止數據在網上被截獲。</P>
      <P align=center><A 
      href="http://chinese.pku.edu.cn/netstudy/aspteach/asp17.htm">上一節</A></P>
      <P align=center><A 
      href="http://chinese.pku.edu.cn/netstudy/aspteach/index.asp">在線教程首頁</A></P></TD></TR></TBODY></TABLE></BODY></HTML>

?? 快捷鍵說明

復制代碼 Ctrl + C
搜索代碼 Ctrl + F
全屏模式 F11
切換主題 Ctrl + Shift + D
顯示快捷鍵 ?
增大字號 Ctrl + =
減小字號 Ctrl + -
亚洲欧美第一页_禁久久精品乱码_粉嫩av一区二区三区免费野_久草精品视频
欧美日本一区二区在线观看| 水蜜桃久久夜色精品一区的特点| 国产精品一卡二卡在线观看| 一区二区三区免费在线观看| 日韩欧美国产小视频| 91女神在线视频| 国产精品中文字幕日韩精品| 亚洲五月六月丁香激情| 国产午夜亚洲精品不卡| 欧美日韩国产在线播放网站| 99亚偷拍自图区亚洲| 激情小说欧美图片| 一区二区免费看| 国产日韩欧美a| 欧美不卡一区二区三区四区| 欧美日韩中文另类| 91碰在线视频| 成人精品视频一区二区三区尤物| 蜜桃视频免费观看一区| 亚洲一区二区偷拍精品| 亚洲三级在线看| 欧美高清一级片在线观看| 欧美一区二区在线看| 国产精品久久久久久久久图文区| 免费看精品久久片| 一区二区三区在线观看网站| 久久精品人人做人人综合| 欧美成人一区二区三区在线观看 | 2020国产精品久久精品美国| 777亚洲妇女| 91在线观看污| 97精品久久久午夜一区二区三区| 久久99蜜桃精品| 亚洲精品日韩一| 国产精品久久午夜夜伦鲁鲁| 欧美精品久久一区二区三区| 国产成人欧美日韩在线电影| 久久99在线观看| 亚洲一区二区三区视频在线 | 亚洲色图19p| 国产女同性恋一区二区| 久久久www成人免费毛片麻豆| 日韩亚洲欧美一区二区三区| 欧美日韩成人在线| 色综合久久久久综合99| 色婷婷综合久色| 粉嫩在线一区二区三区视频| 国产一区二区久久| 黄色资源网久久资源365| 日本伊人色综合网| 手机精品视频在线观看| 性欧美疯狂xxxxbbbb| 天天操天天色综合| 午夜视频一区在线观看| 日韩av电影天堂| 蜜臀久久99精品久久久久久9| 激情成人午夜视频| 国产在线看一区| 高清av一区二区| av一本久道久久综合久久鬼色| 日欧美一区二区| 韩日欧美一区二区三区| 国产精品99久久久久久宅男| eeuss国产一区二区三区| 成人高清av在线| 欧洲视频一区二区| 精品视频999| 日韩欧美国产一区在线观看| 久久综合九色综合97婷婷 | 日本一区二区三区国色天香| 国产清纯在线一区二区www| 亚洲欧洲国产日韩| 中文字幕一区二区5566日韩| 亚洲成人先锋电影| 免费精品视频在线| 高清国产午夜精品久久久久久| 97国产精品videossex| 97成人超碰视| 日韩一区二区在线看片| 久久婷婷国产综合精品青草| 亚洲色图丝袜美腿| 亚洲成人福利片| 国产精品69毛片高清亚洲| 粉嫩av一区二区三区| 欧美在线三级电影| 8v天堂国产在线一区二区| 国产午夜亚洲精品不卡| 亚洲欧美在线aaa| 亚洲精品日产精品乱码不卡| 丝袜美腿亚洲一区二区图片| 另类小说视频一区二区| 色综合天天综合| 7777精品伊人久久久大香线蕉超级流畅| 久久九九99视频| 亚洲国产精品天堂| 成人网在线免费视频| 91久久精品日日躁夜夜躁欧美| 精品精品国产高清一毛片一天堂| 国产精品的网站| 韩国中文字幕2020精品| 91久久精品一区二区三区| 久久久久久**毛片大全| 亚洲一级二级三级在线免费观看| 视频一区二区国产| 成人性视频网站| 91玉足脚交白嫩脚丫在线播放| 精品国产免费一区二区三区香蕉| 中文字幕中文字幕一区| 精品午夜久久福利影院| caoporn国产精品| 国产日韩在线不卡| 偷拍日韩校园综合在线| 一本色道久久综合亚洲aⅴ蜜桃| 在线综合+亚洲+欧美中文字幕| 久久久蜜桃精品| 午夜久久久影院| 日本韩国一区二区| 国产三级精品三级| 国产剧情av麻豆香蕉精品| 欧美日韩一区二区三区不卡| 日韩精品一区二区三区视频播放| 亚洲电影一区二区| 国产精品一级黄| 久久精品日韩一区二区三区| 日韩国产精品久久久久久亚洲| 欧美最新大片在线看| 国产精品免费久久久久| 国产高清在线观看免费不卡| 91精品国产综合久久久蜜臀粉嫩 | 欧美成人免费网站| 香蕉久久一区二区不卡无毒影院 | 成人激情综合网站| 精品免费国产一区二区三区四区| 亚洲大片一区二区三区| 91天堂素人约啪| 国产欧美一区二区在线观看| 激情都市一区二区| 欧美丰满美乳xxx高潮www| 亚洲精品乱码久久久久久日本蜜臀| 成人激情图片网| 欧美成人精品二区三区99精品| 蜜桃视频第一区免费观看| 欧美视频在线不卡| 午夜欧美电影在线观看| 93久久精品日日躁夜夜躁欧美| 亚洲色图19p| 一本大道久久a久久精品综合| 亚洲另类春色国产| 91麻豆免费看| 亚洲综合免费观看高清完整版在线| aaa欧美日韩| 亚洲午夜免费福利视频| 在线视频观看一区| 日韩av成人高清| 欧美日韩精品一区二区在线播放| 日韩精品福利网| 91蝌蚪国产九色| 亚洲精品第1页| 欧美日韩精品免费| 日韩极品在线观看| 欧美成人女星排名| 国产一区啦啦啦在线观看| 久久久久综合网| 成人a免费在线看| 亚洲人成精品久久久久久| 日本高清不卡视频| 久久91精品久久久久久秒播| 久久婷婷国产综合精品青草 | 欧美日韩国产高清一区二区| 日本女优在线视频一区二区| 欧美高清视频www夜色资源网| 视频在线观看一区| 精品电影一区二区| 99re66热这里只有精品3直播| 亚洲在线中文字幕| 精品国内二区三区| 成人福利在线看| 调教+趴+乳夹+国产+精品| 日韩免费高清视频| 不卡在线视频中文字幕| 亚洲一卡二卡三卡四卡五卡| 久久久综合网站| 99久久国产综合精品麻豆| 日本欧美一区二区三区乱码| 国产亚洲1区2区3区| 一本到不卡精品视频在线观看| 亚洲成人动漫一区| 国产精品沙发午睡系列990531| 久久精品人人爽人人爽| 国产精品美日韩| 天天综合色天天| 毛片不卡一区二区| 国产精品区一区二区三区| 在线观看91视频| 国内国产精品久久| 亚洲精品精品亚洲| 久久精品夜色噜噜亚洲aⅴ| 色屁屁一区二区| 国产成人精品一区二区三区四区| 亚洲资源在线观看|