『目錄限制』
有效防止入侵者通過(guò)腳本上傳危險(xiǎn)程序或代碼,讓服務(wù)運(yùn)行于安全狀態(tài)。
『執(zhí)行限制』
防范入侵者執(zhí)行危險(xiǎn)程序,防范提權(quán)的發(fā)生。
『網(wǎng)絡(luò)限制』
禁止腳本連接本機(jī)的危險(xiǎn)端口,如常見(jiàn)的Serv-U提權(quán)端口,防范通過(guò)第三方軟件的網(wǎng)絡(luò)端口進(jìn)行提權(quán)
禁止UDP向外發(fā)送,可有效防范UDP的DDOS攻擊,如PHPDDOS等,有效限制網(wǎng)絡(luò)帶寬給惡意占用
『執(zhí)行限制』
防范入侵者執(zhí)行危險(xiǎn)程序,防范提權(quán)的發(fā)生。
『組件限制』
禁止危險(xiǎn)的組件,讓服務(wù)器更安全。
『注入防御』
防范因網(wǎng)站有注入問(wèn)題導(dǎo)致服務(wù)器給入侵。
『禁止下載某文件類(lèi)型』
防止不該給下載的文件給下載,防止信息外露!
『允許執(zhí)行的腳本擴(kuò)展名』
有效的防止未經(jīng)允許的擴(kuò)展名腳本惡意執(zhí)行,如:CER,CDX 等擴(kuò)展名的木馬?;蚴?/1.asp/1.gif 等會(huì)執(zhí)行的情況
『禁止如下目錄執(zhí)行腳本』
防止圖片和上傳等可寫(xiě)目錄執(zhí)行腳本
『防范工具掃描網(wǎng)站目錄和文件信息』
讓入侵者不容易知道你的網(wǎng)站結(jié)構(gòu)
『防范MSSQL數(shù)據(jù)庫(kù)錯(cuò)誤信息反饋暴露表或數(shù)據(jù)信息』
防范信息暴露。
您的評(píng)論需要經(jīng)過(guò)審核才能顯示
有用
有用
有用