护卫神入侵防护系统iis运行控制怎么使用?很多使用护卫神入侵防护系统的用户,知道这款软件里面有个功能教IIS辅助,但是不知道iis运行控制怎么使用。没关系不会使用小编今天就来教教大家如何使用。具体请看下面:
一、主要设置介绍:
护卫神入侵防护系统从3.0开始,增加了IIS辅助的IIS运行控制功能,该功能能够从系统内核对IIS安全进行加固,进一步保障网站和服务器的安全。
二、演示:
以下用常见的功能强大的asp木马aspspy,在开启IIS运行控制前和开启IIS运行控制后的演示对比:
1、CmdShell,执行cmd.exe等文件:
下图为开启功能前,通过木马能够执行cmd命令,如果权限高,能够获取并执行任何命令,严重危害服务器,如果黑客输入 format D:/q 岂不是很悲催?
下图为开启禁止IIS禁止DOS/EXE文件的功能,已经看到执行被成功禁止,保障了服务器的安全。
注:拦截时,护卫神会在托盘显示气泡,并且会记录详细的日志。
2、测试 IIS Spy 功能:
下图为开启禁止IIS获取系统信息功能前,通过木马能够获取到IIS所有网站列表,所有网站一览无余,相当危险。
下图为开启禁止IIS获取系统信息后,就无法获取到IIS配置网站信息,保障了服务器和网站的安全。
拦截时,护卫神会在托盘显示气泡,并且会记录详细的日志。
3、拦截 UserInfo:
下图为开启禁止IIS获取系统信息之前,能够获取到计算机的相关信息,非常危险。
下图为开启禁止IIS获取系统信息后,拦截了相应的危险操作,保障了服务器和网站的安全。
注:拦截时,护卫神会在托盘显示气泡,并且会记录详细的日志。
4、拦截SysInfo功能:
下图是没有禁止IIS获取系统信息的情况,可以获取系统硬件信息等,十分危险。
下图是开启了禁止IIS获取系统信息后,黑客无法获取服务器相应的信息,保障了服务器和网站的安全。
拦截时,护卫神会在托盘显示气泡,并且会记录详细的日志。