D盾_IIS防火墙 专为IIS设计的一个主动防御的保护软件,以内外保护的方式 防止网站和服务器给入侵,在正常运行各类网站的情 况下,越少的功能,服务器越安全的理念而设计! 限制了常见的入侵方法,让服务器更安全!
软件下载:http://www.cr173.com/soft/44406.html
最新加入防CC攻击,让网站免受CC攻击困扰!
防范脚本DDOS (如 PHP的DDOS),让服务器带宽不会再给大量占用!
独创的“只允许某脚本类型执行”有效防范执行一些非法脚本!
独创的“MSSQL错误报数据库信息”让,黑客获的信息更困难!
新增特定目录禁止执行脚本,让服务器的图片和上传目录不再是危害。
防范软件扫描目录结构,让入侵者无法知道你站的目录和文件结构,让入侵者更头痛!
【目录限制】
丰富目录设置选项,识应你的服务器上的各种不同的要求。有效防范因目录设置不当导致的上传和提权问题。让服务运行于安全状态中。
【网络限制】
禁止UDP向外发送,可有效防范UDP的DDOS攻击,如PHPDDOS等,有效限制网络带宽给黑意占用(WEB进程里一般不会用到UDP协议,可以放心禁用)!
防止脚本访问服务器的指定端口, 如Serv-U的本地管理端口,防范Serv-U提权, 也防止内部端口给中转了出去,如3389等!
如下是PHP的UDP攻击的记录,因数据没有发出去,所以不会占用服务器的带宽。
【执行限制】
执行可以说是危害性很多的一个功能,所以必须禁止执行,禁止了很多问题都不会出现(大量的提权代码或提权程序都需执行权限)!
【组件限制】
此功能是用于禁止一些危险或没必要开放的组件(如:执行组件,WMI等),禁用之後不会影响到其他软件正常使用这些组件。
【注入防御】
注入防御就是防止因网站存在注入问题而给入侵!
【3389防御功能】
【3389登陆防御】是只有设置为允许的计算机名或IP的机子才能进入远程桌面,有效防范3389密码猜解和社工密码猜解,防止黑客
得到密码后进入你的系统。
【禁止高权限帐号创建】 防范黑客创建高权限帐号。
【禁止 sethc.exe】防止黑客留3389的"sethc.exe"后门
【帐号管理 (可检测克隆帐号)】
服务器里如果一个普通的帐号给克隆成一个管理员帐号,管理员很难发现问题,而就算这个帐号不是远程桌面允许登陆的帐号
一样能登陆,危险性高,软件为你帐号做一个安全检测。让管理员更安心。
为了防止误杀,所以保存配置,在30秒还没有按确定保存,将取消操作,防止误踢情况的发生。
【更多的保护功能】
【禁止下载某文件类型】
防止不该给下载的文件给下载,防止信息外露!
【允许执行的脚本扩展名】
有效的防止未经允许的扩展名脚本恶意执行
如:CER,CDX 等扩展名的木马。或是 /1.asp/1.gif 等会执行的情况
【禁止如下目录执行脚本】
防止图片和上传等可写目录执行脚本
【防范工具扫描网站目录和文件信息】
让入侵者不容易知道你的网站结构
【防范MSSQL数据库错误信息反馈暴露表或数据信息】