D盾_IIS防火墻 專為IIS設(shè)計(jì)的一個(gè)主動(dòng)防御的保護(hù)軟件,以內(nèi)外保護(hù)的方式 防止網(wǎng)站和服務(wù)器給入侵,在正常運(yùn)行各類網(wǎng)站的情 況下,越少的功能,服務(wù)器越安全的理念而設(shè)計(jì)! 限制了常見(jiàn)的入侵方法,讓服務(wù)器更安全!
軟件下載:http://www.innovatechautomation.com/soft/44406.html
最新加入防CC攻擊,讓網(wǎng)站免受CC攻擊困擾!
防范腳本DDOS (如 PHP的DDOS),讓服務(wù)器帶寬不會(huì)再給大量占用!
獨(dú)創(chuàng)的“只允許某腳本類型執(zhí)行”有效防范執(zhí)行一些非法腳本!
獨(dú)創(chuàng)的“MSSQL錯(cuò)誤報(bào)數(shù)據(jù)庫(kù)信息”讓,黑客獲的信息更困難!
新增特定目錄禁止執(zhí)行腳本,讓服務(wù)器的圖片和上傳目錄不再是危害。
防范軟件掃描目錄結(jié)構(gòu),讓入侵者無(wú)法知道你站的目錄和文件結(jié)構(gòu),讓入侵者更頭痛!
【目錄限制】
豐富目錄設(shè)置選項(xiàng),識(shí)應(yīng)你的服務(wù)器上的各種不同的要求。有效防范因目錄設(shè)置不當(dāng)導(dǎo)致的上傳和提權(quán)問(wèn)題。讓服務(wù)運(yùn)行于安全狀態(tài)中。
【網(wǎng)絡(luò)限制】
禁止UDP向外發(fā)送,可有效防范UDP的DDOS攻擊,如PHPDDOS等,有效限制網(wǎng)絡(luò)帶寬給黑意占用(WEB進(jìn)程里一般不會(huì)用到UDP協(xié)議,可以放心禁用)!
防止腳本訪問(wèn)服務(wù)器的指定端口, 如Serv-U的本地管理端口,防范Serv-U提權(quán), 也防止內(nèi)部端口給中轉(zhuǎn)了出去,如3389等!
如下是PHP的UDP攻擊的記錄,因數(shù)據(jù)沒(méi)有發(fā)出去,所以不會(huì)占用服務(wù)器的帶寬。
【執(zhí)行限制】
執(zhí)行可以說(shuō)是危害性很多的一個(gè)功能,所以必須禁止執(zhí)行,禁止了很多問(wèn)題都不會(huì)出現(xiàn)(大量的提權(quán)代碼或提權(quán)程序都需執(zhí)行權(quán)限)!
【組件限制】
此功能是用于禁止一些危險(xiǎn)或沒(méi)必要開(kāi)放的組件(如:執(zhí)行組件,WMI等),禁用之後不會(huì)影響到其他軟件正常使用這些組件。
【注入防御】
注入防御就是防止因網(wǎng)站存在注入問(wèn)題而給入侵!
【3389防御功能】
【3389登陸防御】是只有設(shè)置為允許的計(jì)算機(jī)名或IP的機(jī)子才能進(jìn)入遠(yuǎn)程桌面,有效防范3389密碼猜解和社工密碼猜解,防止黑客
得到密碼后進(jìn)入你的系統(tǒng)。
【禁止高權(quán)限帳號(hào)創(chuàng)建】 防范黑客創(chuàng)建高權(quán)限帳號(hào)。
【禁止 sethc.exe】防止黑客留3389的"sethc.exe"后門
【帳號(hào)管理 (可檢測(cè)克隆帳號(hào))】
服務(wù)器里如果一個(gè)普通的帳號(hào)給克隆成一個(gè)管理員帳號(hào),管理員很難發(fā)現(xiàn)問(wèn)題,而就算這個(gè)帳號(hào)不是遠(yuǎn)程桌面允許登陸的帳號(hào)
一樣能登陸,危險(xiǎn)性高,軟件為你帳號(hào)做一個(gè)安全檢測(cè)。讓管理員更安心。
為了防止誤殺,所以保存配置,在30秒還沒(méi)有按確定保存,將取消操作,防止誤踢情況的發(fā)生。
【更多的保護(hù)功能】
【禁止下載某文件類型】
防止不該給下載的文件給下載,防止信息外露!
【允許執(zhí)行的腳本擴(kuò)展名】
有效的防止未經(jīng)允許的擴(kuò)展名腳本惡意執(zhí)行
如:CER,CDX 等擴(kuò)展名的木馬;蚴 /1.asp/1.gif 等會(huì)執(zhí)行的情況
【禁止如下目錄執(zhí)行腳本】
防止圖片和上傳等可寫目錄執(zhí)行腳本
【防范工具掃描網(wǎng)站目錄和文件信息】
讓入侵者不容易知道你的網(wǎng)站結(jié)構(gòu)
【防范MSSQL數(shù)據(jù)庫(kù)錯(cuò)誤信息反饋暴露表或數(shù)據(jù)信息】