【问题标题】:Global.asa hackGlobal.asa 黑客
【发布时间】:2018-07-11 18:10:06
【问题描述】:

不知何故,有人正在入侵我们的 global.asa 文件 (IIS 7.5)。我们不会将 global.asa 文件用于任何事情,但是当有人将代码插入其中时,它当然会被使用。

最初,我们甚至在网站上都没有 global.asa 文件,直到有人将它推送到那里。

在我们审查权限、防火墙和所有其他安全措施时,有什么快速的方法可以完全阻止 IIS 查找文件?

是的,我们的网站是传统的 ASP。

谢谢!

【问题讨论】:

    标签: security global.asa


    【解决方案1】:

    您可以尝试添加一个空的 global.asa 并将权限设置为非常有限,因此基本上只有对 IIS_USR 帐户的“读取”访问权限

    【讨论】:

    • 丹,但这正是我在第二次发生之前所做的。感谢您花时间尝试帮助我。
    • 我也遇到了同样的问题,但我还没有发现它是如何完成的或如何防止它发生,所以您可以提供任何帮助将不胜感激
    猜你喜欢
    • 2010-10-08
    • 2013-08-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-05-03
    • 2017-05-12
    • 2010-11-26
    • 1970-01-01
    相关资源
    最近更新 更多