『D盾_IIS防火墻』專為IIS設計的一個主動防御的保護軟件,以內外保護的方式 防止網站和服務器給入侵,在正常運行各類網站的情 況下,越少的功能,服務器越安全的理念而設計! 限制了常見的入侵方法,讓服務器更安全!
防火墻簡介:
全新打造新一代IIS保護軟件,內外保護。
專為IIS設計的一個主動防御的保護軟件,以內外保護的方式防止網站和服務器的入侵,在正常運行各類網站的情況下,越少的功能,服務器越安全的理念而設計!
限制了常見的入侵方法,注入防御,提權防御,上傳防御,未知0day防御,異形腳本防御等等。
軟件功能:
防止黑客入侵和提權,讓服務更安全
【目錄限制】
全新版本,目錄權限設置更豐富,滿足各種不同的目錄權限要求。
限制文件的寫入未指定的目錄,一般情況下,只要WEB目錄和Temp目錄設置不給執行權限,別的目錄不用處理也不因有可寫目錄給利用上!很多服務器給拿下就是因為系統某一個目錄和文件可寫并能執行(aspx一般都能執行)導致!
禁止列目錄,就是不給顯示目錄里的文件內容!需要注意的是,軟件并不會更改目錄的權限,如果你原目錄權限為只讀,軟件列表加入允許也將不能寫入,因為軟件通過,并不表示權限檢測會通過!
【執行限制】
新版加入添加允許執行白名單功能,請你要的程序也可以運行。
執行可以說是危害性很多的一個功能,所以必須禁止執行,禁止了很多問題都不會出現!(因為禁止了執行,以前搞的低權限保護功能我去掉了)
禁止寫入PE文件,不管什么擴展名的執行文件,都將不給上傳到服務器,這可以降低給提權的機率!
【網絡限制】
禁止UDP向外發送,可有效防范UDP的DDOS攻擊,如PHPDDOS等,有效限制網絡帶寬給惡意占用(WEB進程里一般不會用到UDP協議,可以放心禁用)!
這是禁止腳本連接本機的一些端口,如Serv-U的本地管理端口,這就是常見的Serv-U提權了,也防止某些軟件端口給利用,也防止了內部端口給中轉了出去!
【組件限制】
此功能是用于禁止一些危險或沒必要開放的組件(如:執行組件,WMI等), 禁用之後不會影響到其他軟件正常使用這些組件。
【注入防御】
注入防御就是防止因網站存在注入問題而給入侵!
【3389防御】
讓黑客無法登陸遠程桌面,禁止高權限帳號創建,防范入侵。
禁止 sethc.exe 運行,防范 sethc.exe 后門。
克隆帳號檢測,讓克隆帳號無處可躲!
【CC防御】
防范CC攻擊,讓網站能正常運作
【禁止下載某文件類型】
防止不該給下載的文件給下載,防止信息外露!
【允許執行的腳本擴展名】
有效的防止未經允許的擴展名腳本惡意執行
如:CER,CDX 等擴展名的木馬。或是 /1.asp/1.gif 等會執行的情況
【禁止如下目錄執行腳本】
防止圖片和上傳等可寫目錄執行腳本
【防范工具掃描網站目錄和文件信息】
讓入侵者不容易知道你的網站結構
【防范MSSQL數據庫錯誤信息反饋暴露表或數據信息】
- PC官方版
- 安卓官方手機版
- IOS官方手機版