男女做爽爽爽网站-男女做羞羞高清-男女做爰高清无遮挡免费视频-男女做爰猛烈-男女做爰猛烈吃奶啪啪喷水网站-内射白浆一区

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

Safe3 IIS FireWall 2.2 完全免費(fèi)的IIS防護(hù)軟件

admin
2011年1月30日 22:11 本文熱度 3993

你的網(wǎng)站是否經(jīng)常遭到非法攻擊?是否因盜鏈或P2P多線程下載而耗盡帶寬資源?是否沒錢購(gòu)買網(wǎng)上的此類軟件?那么請(qǐng)使用Safe3 IIS FireWall吧!Safe3 IIS FireWall是一款完全免費(fèi)的IIS防護(hù)軟件,內(nèi)置如下功能,主要防止黑客攻擊和多線程下載占用帶寬。


軟件功能:


防止SQL注入式攻擊;
防止溢出代碼攻擊;
防止特殊字符構(gòu)成的URL利用;
防止XSS跨站提交;
防止構(gòu)造危險(xiǎn)的Cookie;
防止迅雷等p2p多線程下載(限制只能用IE下載)


安裝:


1 新建c:\windows\Safe3和c:\windows\Safe3\log\目錄,將Safe3IF.dll, Safe3IF.ini復(fù)制到c:\windows\Safe3(你也可以復(fù)制到其它適當(dāng)?shù)奈募A下面,注意若不能加載通常是權(quán)限問(wèn)題,給這兩個(gè)文件everyone完全控制權(quán)限就可以了)。
2 打開IIS管理器,選擇“默認(rèn)網(wǎng)站”,右擊“屬性”,選擇“ISAPI篩選器”,點(diǎn)擊“添加”,輸入篩選器名稱:Safe3IF,可執(zhí)行文件選擇上面復(fù)制到c:\windows\Safe3下面的Safe3IF.dll文件,點(diǎn)“確定”。
3重啟IISADMIN service服務(wù)。(在計(jì)算機(jī)管理----windows服務(wù)里面,或使用命令net stop w3svc ,net start w3svc)
4 完成。


日志:


Safe3 IIS FireWall能夠?qū)NI配置文件加載,黑客攻擊記錄都會(huì)保存到指定的日志文件里。因?yàn)樗哂泻艽蟮男阅荛_銷,因此建議將它日志的記錄等級(jí)設(shè)為0,只有需要查看攻擊的時(shí)候,可以設(shè)置為110。
#非法日志記錄位置
Safe3Log       c:\windows\Safe3\log\Safe3 (會(huì)生成 例如:Safe3.1078.log,注意不能生成日志是對(duì)該目錄沒有寫權(quán)限,日志不要和Safe3IF.dll放于同目錄)
#日志的記錄等級(jí)
Safe3LogLevel  110
改為其它值則不記錄日志


防迅雷下載:
Safe3AllowMultiDown 0
設(shè)為0則阻止,1則放過(guò)
阻止所有多線程下載軟件,如果文件被下載,你可以看下詳細(xì)下載地址,這是迅雷從其它地方下載的。(對(duì)人解釋真麻煩!還是簡(jiǎn)單說(shuō)下吧!)


文件防盜鏈:(考慮效率問(wèn)題,耗資源,而且網(wǎng)上也有免費(fèi)的,所以去掉了)


可實(shí)現(xiàn)gif/jpg/png等圖片或文件的防盜鏈,盜鏈頁(yè)面顯示的是/blocked.png。blocked.png放到網(wǎng)站根目錄,我們可以在上面打上自己網(wǎng)站的版權(quán)標(biāo)志和防盜鏈聲明。
具體可查看Safe3IF.ini文件
#防盜鏈規(guī)則(允許自己的網(wǎng)站和搜索引擎)
#下面第一條規(guī)則改為自己的網(wǎng)站,去掉前面的#號(hào)就可以防盜鏈了
#RewriteCond %{HTTP_REFERER} ^(?!https?://(?:www\.)safe3\.cn/)   [I]
RewriteCond %{HTTP_REFERER} ^(?!https?://(?:www\.)google\.com/)   [I]
RewriteCond %{HTTP_REFERER} ^(?!https?://(?:www\.)baidu\.com/)    [I]
RewriteRule \.(?:gif|jpg|jpeg|png|bmp)$ /blocked.png   [I,L]
要允許一些例外的網(wǎng)站比如google,baidu以及其它一些友情鏈接的網(wǎng)站引用。本方法基于HTTP_REFERER判斷,但對(duì)盜鏈已經(jīng)足夠了。


反黑客:
Safe3UrlLenth  128
請(qǐng)求的URL長(zhǎng)度,超過(guò)此長(zhǎng)度則阻止


內(nèi)置如下功能
防止SQL注入式攻擊;
防止溢出代碼攻擊;
防止特殊字符構(gòu)成的URL利用;
防止XSS跨站提交;
防止構(gòu)造危險(xiǎn)的Cookie;


具體部分攻擊記錄就放在日志里,很強(qiáng)大,不多言了,自己測(cè)試去。


url重寫:(考慮效率問(wèn)題,耗資源,而且網(wǎng)上也有免費(fèi)的,所以去掉了)


我也不在詳細(xì)介紹。具體有關(guān)正則的說(shuō)明大家可以用GOOGLE搜索,主要有利于搜索優(yōu)化。


格式:
RewriteRule []
url-pattern:匹配的正則表達(dá)式(必需)
replacement-string:要替換的字符串(必需)
modifiers:有關(guān)對(duì)RewriteRule的操作標(biāo)記。可選選項(xiàng)。


更新日志:
Safe3 IIS FireWall v2.2


優(yōu)化了代碼(經(jīng)測(cè)試已經(jīng)可以在連接數(shù)超過(guò)4萬(wàn)的服務(wù)器上穩(wěn)定運(yùn)行)
修正了部分服務(wù)器報(bào)錯(cuò)的bug


該文章在 2011/1/30 22:11:50 編輯過(guò)

全部評(píng)論1

admin
2011年1月30日 22:12
最近一直在研究ASP.net下的SQL注入問(wèn)題,昨天偶然發(fā)現(xiàn)一款A(yù)SP.net通用防SQL注入防火墻,Safe3 IIS Firewall,介紹就不絮叨了,官網(wǎng)上很詳細(xì),說(shuō)說(shuō)我的測(cè)試和安裝過(guò)程。 首先實(shí)在虛擬機(jī)上測(cè)試,因?yàn)椴磺宄@款防火墻的攔截機(jī)制,擔(dān)心裝上后把遠(yuǎn)程端口給我關(guān)了,那我就麻煩了(不過(guò),測(cè)試證明這個(gè)擔(dān)心是多余的)。在虛擬機(jī)上的測(cè)試很順利,同時(shí)也能很明顯的看到效果。切換到服務(wù)器上卻出現(xiàn)問(wèn)題,防火墻無(wú)法加載,因?yàn)榉?wù)器上系統(tǒng)核心程序和文件的權(quán)限我設(shè)置得比較嚴(yán)格,所以導(dǎo)致加載防火墻時(shí)總是出現(xiàn)“拒絕訪問(wèn)”的提示,但是又不知道是那些文件拒絕訪問(wèn)。 無(wú)奈之下,聯(lián)系官方的技術(shù)人員,官方人員態(tài)度也還過(guò)得去,只是因?yàn)槲沂敲赓M(fèi)用戶,所以對(duì)方也不愿意深入的幫我解決問(wèn)題,回答幾個(gè)問(wèn)題后就讓我自己研究了..- - 最后是按照這里的方法搞定的: 1、新建c:\windows\Safe3和c:\windows\Safe3\log\目錄,將Safe3IF.dll, Safe3IF.ini復(fù)制到c:\windows\Safe3(你也可以復(fù)制到其它適當(dāng)?shù)奈募A下面,注意若不能加載通常是權(quán)限問(wèn)題,給這兩個(gè)文件 everyone完全控制權(quán)限就可以了)。 2、打開IIS管理器,選擇“默認(rèn)網(wǎng)站”,右擊“屬性”,選擇“ISAPI篩選器”,點(diǎn)擊“添加”,輸入篩選器名稱:Safe3IF,可執(zhí)行文件選擇上面復(fù)制到c:\windows\Safe3下面的Safe3IF.dll文件,點(diǎn)“確定”。 3、重啟IISADMIN service服務(wù)。(在計(jì)算機(jī)管理----windows服務(wù)里面,或使用命令net stop w3svc ,net start w3svc) 4、完成。

該評(píng)論在 2011/1/30 22:12:01 編輯過(guò)
關(guān)鍵字查詢
相關(guān)文章
正在查詢...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 亚洲精品成人片在线观看 | 日韩伦理一区二区三区 | 日本无码一二三区别免费 | 国产精品视频一区二区三区三级 | AV无码乱码国产麻豆穿越 | 国产传媒在线观看视频免费观看 | 五月天国产 | av激情亚洲男人的天堂 | 精品国产人妻一区二区三级 | 免费看成人国产一区二区三区 | 人妻少妇被猛烈进入中文字幕 | 成人精品一区二区91毛片不卡 | 成人性生交A片免费网 | a一区二区三区乱码在线 | 欧美熟妇日本 | 亚洲 欧美 校园 春色 小说 | 久久精品熟女亚洲v麻豆 | 亚洲国产精品嫩草影院永久 | 国产欧美视频在线 | 波多野结衣爽到高潮在线观看 | 人人人澡人人人妻人人人爽 | 国产av一区二区三区蜜芽 | 91中文 日韩 免费 精品 | 无码免费人妻A片AAA毛片 | 国产91欧美综合在线 | 日本dvd播放 | 欧美亚洲一区二区在线播放 | 国产日韩欧美精品另类一区二区 | 老司机午夜免费福利 | 中文字幕免费不卡二区 | 亚洲欧美日韩高清在线 | 日本午夜大片a在线观看 | 亚洲精品爆乳一区二区H | 青青草视频官网 | 久久久久国产精品一区二区 | 日本一卡二卡三四卡在线观看免费 | 精品日本一区色网 | 三级片网站人口在线播放 | 亚洲性站 | 国产欧美一区二区三区涩涩 | 国产看色免费 |