目前服务器windows2008 server R2 ,iis7 ,目前被检查出来,一些高危漏洞,
如:1、HTTP 目录遍历尝试
2、HTTP POST请求中出现PHP标签
3、Microsoft IIS畸形文件扩展名绕过安全限制漏洞利用尝试
4、渗透IIS6.0 文件解析漏洞设置webshell后门
5、Symantec Web Gateway远程shell命令执行漏洞利用尝试
(CVE-2012-0297)
6、Bash远程解析命令执行
7、多个产品大量HTTP 304响应报文渗透攻击
8、SQL 注入尝试(exec)
9、Apache Struts ClassLoader Manipulation 方法 远程代码执行漏洞
10、URI中出现SELECT SUBSTR - ORACLE相关的SQL盲注尝试
11、Apache Struts远程命令执行和任意文件覆盖漏洞利用尝试
12、XML-RPC for PHP远程代码注入漏洞利用尝试
13、Apache Struts前缀参数远程命令执行漏洞利用尝试
(CVE-2013-2251)
这些漏洞,应该分布怎么处理啊?
求教windows2008R2 iis7服务器安全问题?
- 写回答
- 好问题 0 提建议
- 追加酬金
- 关注问题
- 邀请回答
-
1条回答 默认 最新
- threenewbee 2018-08-31 08:27关注
每个问题,分别google,都有解决方案,比如第一个:https://blog.csdn.net/pygain/article/details/52841628/
有些“漏洞”仅供参考,因为这是机器扫描的结果。比如说你是windows系统,根本没有bash,“Bash远程解析命令执行”这个就是扯。本回答被题主选为最佳回答 , 对您是否有帮助呢?解决 无用评论 打赏 举报
悬赏问题
- ¥50 永磁型步进电机PID算法
- ¥15 sqlite 附加(attach database)加密数据库时,返回26是什么原因呢?
- ¥88 找成都本地经验丰富懂小程序开发的技术大咖
- ¥15 如何处理复杂数据表格的除法运算
- ¥15 如何用stc8h1k08的片子做485数据透传的功能?(关键词-串口)
- ¥15 有兄弟姐妹会用word插图功能制作类似citespace的图片吗?
- ¥200 uniapp长期运行卡死问题解决
- ¥15 latex怎么处理论文引理引用参考文献
- ¥15 请教:如何用postman调用本地虚拟机区块链接上的合约?
- ¥15 为什么使用javacv转封装rtsp为rtmp时出现如下问题:[h264 @ 000000004faf7500]no frame?