发新话题
打印

IIS FAQ

IIS FAQ


1.如何让asp脚本以system权限运行? 7 I# Z9 g& B; C7 {! @
1 d0 ~* R, Z% `+ l+ l: Y& l
  修改你asp脚本所对应的虚拟目录,把"应用程序保护"修改为"低"....
  o9 N' c. Q& E# y; X: J
* ]. a$ T0 R# V1 E3 o! I  2.如何防止asp木马?
! X! n- R  X; v5 A1 I4 l& P* _2 P/ o0 @4 p
  基于FileSystemObject组件的asp木马 4 Y, f# b% `8 r3 \) R* u0 p

5 f" K  C2 P. b- f  cacls %systemroot%system32scrrun.dll /e /d guests //禁止guests使用 / [; ^4 ~) a$ M3 @
  g  w& m% B: Z8 x' Z0 j
  regsvr32 scrrun.dll /u /s //删除
, T3 Q% Y' [3 l" _) S
) L. W2 S! @1 S* i  W4 q& b  x  基于shell.application组件的asp木马 & X' }. q" W* N6 }$ `. d1 _
/ a! m+ w0 `; n7 L- R- M
  cacls %systemroot%system32shell32.dll /e /d guests //禁止guests使用
3 f& Y9 ]" b+ Y. d2 Y
) J7 p( x  B+ g9 G9 I+ r  regsvr32 shell32.dll /u /s //删除
6 K6 y: C8 D' @3 H! W
5 S# @7 j/ ?& D4 {9 a7 X7 h' k: P  3.如何加密asp文件? 5 k, x" `) |% i1 j

3 [' _9 c! _8 R( D; T+ X  从微软免费下载到sce10chs.exe 直接运行即可完成安装过程。 & I5 a, c8 L4 b& f" l6 J

8 l2 W) z- W4 d  安装完毕后,将生成screnc.exe文件,这是一个运行在DOS PROMAPT的命令工具。 ' v, B7 B) E. N8 `

8 F& x3 a% K) b$ @; k2 I  运行screnc - l vbscript source.asp destination.asp
- w& Z  w; o  c$ a9 Q. y4 o( u+ ~' n
  生成包含密文ASP脚本的新文件destination.asp
( A* ^  T9 w; D: `$ F# @0 A( \" M9 o( a+ ~  D8 |( O
  用记事本打开看凡是""之内的,不管是否注解,都变成不可阅读的密文了   {, D/ @& N8 Z/ F  \5 ?7 {

! N; M: F( b4 F5 r  但无法加密中文。
0 G# ]8 w$ I% I' \' h" B' ]8 ^
' c4 E# m$ o% b  A& g3 Z4 E  4.如何从IISLockdown中提取urlscan?
* u7 w! L7 J2 ?  j' P0 \4 g9 _+ [6 A8 g' v% k( k
  iislockd.exe /q /c /t:c:urlscan
( u3 j9 ~" M& C1 [% W' d5 r' W2 {4 R: t& Z
  5.如何防止Content-Location标头暴露了web服务器的内部IP地址? - I2 z" E! v0 S; q: p3 J% D

  g3 [- G6 J# S1 Y  执行 ( X5 J$ J, `/ I+ [4 }& u; o; p

* z: ]! _. z" O/ t) l& z; R  cscript c:inetpubadminscriptsadsutil.vbs set w3svc/UseHostName True . D) i. d  O1 x0 P' [* u; E" r
9 x$ `$ l$ J- o. G  `! j0 _8 K. V
  最后需要重新启动iis
' ^7 y5 m. w' w; `, X' n; p( g5 u, D/ Y$ f' A7 p" _" j
  6.如何解决HTTP500内部错误?
9 v% R" U. S0 |) L. v. p2 ^4 q) f" N  \7 T5 Z$ [5 L) f
  iis http500内部错误大部分原因
$ D9 W" r, f1 {8 S* j" R# h: \2 q. g. c$ Z
  主要是由于iwam账号的密码不同步造成的。 6 w" z1 k7 ~% `3 N2 w, P8 [4 {
' V4 n6 s4 Z/ @5 Z. _& v" ?/ R" r
  我们只要同步iwam_myserver账号在com 应用程序中的密码即可解决问题。 9 `: Q' ~" y0 r: m" u" F# F* T

: b; [7 {) J# g  执行
  x: k; y. E# j7 s) {6 }  ^+ t8 r
9 b+ i  L; b4 C1 Q, I- Z  cscript c:inetpubadminscriptssynciwam.vbs -v



点击图标进入精品网摘收藏 欢迎大家加入网络收藏夹

TOP

发新话题