当前位置: 首页 > news >正文

WEB和主机漏洞处理总结

近日随着项目越来越高的等保要求,对代码安全和系统本身安全要求越来越高,以下就近日项目上遇到的由第三方公司扫描出来的漏洞处理办法进行一个总结。


1.IIS短文件和文件夹泄漏漏洞

处理办法(一):
禁用windows系统中的短文件名功能。
打开注册表并打开此目录 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem
修改 NtfsDisable8dot3NameCreation 的值为1 。
修改完成后,需要重启系统生效。
处理办法(二):
Windows Server 2008 R2
查询是否开启短文件名功能:fsutil 8dot3name query
关闭该功能:fsutil 8dot3name set 1
Windows Server 2003
关闭该功能:fsutil behavior set disable8dot3 1

2.禁用TRACE 和 TRACK HTTP方法

处理办法:
1.打开IIS管理工具,找到授权规则功能(如果没有此功能,请在角色功能中安装全部的安全功能项)
这里写图片描述
2.允许中填写需要的请求方法,如POST、GET
这里写图片描述
注:此方法适用于任何访问方法的禁用和启用。

3.检测到远程主机终端服务使用了安全级别较低的加密方式

处理办法:
这里写图片描述

4.跨站脚本攻击,点击劫持

处理办法:
这里写图片描述

相关文章:

  • LoadRunner11 回放日志和View tree中的中文乱码问题解决办法
  • Linux 下磁盘和CPU、内存、网络监控工具
  • 有关蓝牙耳机和蓝牙音频的那点事儿
  • VMware vSphere
  • Vmware Vcenter6.5 全新安装及群集配置介绍
  • CentOS7 升级Openssl的办法
  • 一款针对百某盘的神器
  • HDMI 2.1
  • 从XP到WIN10,各个系统版本自带 .NET版本整理
  • LoadRunner 参数行数MaxVisibleLines的再研究
  • LR使用web_submit_data上传文件的研究
  • 解决LoadRunner12.6版本,参数设置为same line as xxxx不能保存的问题
  • CentOS 7使用yum无法安装htop等工具的解决办法
  • Windows任务管理器中的内存
  • Python更新所有安装的包的办法
  • iOS编译提示和导航提示
  • Javascript编码规范
  • k8s 面向应用开发者的基础命令
  • k8s如何管理Pod
  • MQ框架的比较
  • pdf文件如何在线转换为jpg图片
  • PHP 使用 Swoole - TaskWorker 实现异步操作 Mysql
  • vue总结
  • webpack+react项目初体验——记录我的webpack环境配置
  • -- 查询加强-- 使用如何where子句进行筛选,% _ like的使用
  • 基于 Ueditor 的现代化编辑器 Neditor 1.5.4 发布
  • 计算机在识别图像时“看到”了什么?
  • 配置 PM2 实现代码自动发布
  • 如何用vue打造一个移动端音乐播放器
  • 删除表内多余的重复数据
  • 一起来学SpringBoot | 第三篇:SpringBoot日志配置
  • 掌握面试——弹出框的实现(一道题中包含布局/js设计模式)
  • 函数计算新功能-----支持C#函数
  • ​​​​​​​​​​​​​​汽车网络信息安全分析方法论
  • ​Z时代时尚SUV新宠:起亚赛图斯值不值得年轻人买?
  • (003)SlickEdit Unity的补全
  • (13)[Xamarin.Android] 不同分辨率下的图片使用概论
  • (非本人原创)我们工作到底是为了什么?​——HP大中华区总裁孙振耀退休感言(r4笔记第60天)...
  • (汇总)os模块以及shutil模块对文件的操作
  • (简单有案例)前端实现主题切换、动态换肤的两种简单方式
  • (四)库存超卖案例实战——优化redis分布式锁
  • (轉貼) UML中文FAQ (OO) (UML)
  • ./include/caffe/util/cudnn.hpp: In function ‘const char* cudnnGetErrorString(cudnnStatus_t)’: ./incl
  • .NET Framework 4.6.2改进了WPF和安全性
  • .NET 反射 Reflect
  • .Net程序猿乐Android发展---(10)框架布局FrameLayout
  • [2018][note]用于超快偏振开关和动态光束分裂的all-optical有源THz超表——
  • [8481302]博弈论 斯坦福game theory stanford week 1
  • [AI]文心一言爆火的同时,ChatGPT带来了这么多的开源项目你了解吗
  • [ai笔记9] openAI Sora技术文档引用文献汇总
  • [BZOJ1008][HNOI2008]越狱
  • [C++]AVL树怎么转
  • [C++]unordered系列关联式容器
  • [CISCN2019 华东南赛区]Web11
  • [Flutter]设置应用包名、名称、版本号、最低支持版本、Icon、启动页以及环境判断、平台判断和打包