iis服务器防护系统,IIS服务器安全防护系统的设计与实现

摘要:

随着互联网的广泛普及,Web应用平台已经逐渐成为互联网信息交互的中心,随之而来的是Web应用面临的越来越严重的安全威胁,如何保障Web应用安全已经成为一个重要的研究课题.针对Web应用的攻击与传统网络攻击相比具有许多新特征,如采用正常的HTTP协议携带恶意数据,使得传统的网络层防火墙和入侵检测系统无法识别,必须从应用层的角度出发进行安全防护.本文首先研究了ⅡS平台架构以及设计了ⅡS安全防护系统的整体框架.在此基础上,深入研究了跨站点脚本攻击和网页篡改攻击这两种影响最为严重的Web应用攻击,针对基于Windows平台的Web服务器提出了相应的安全防护策略,并进行了设计与实现.针对于跨站点脚本攻击,研究跨站点脚本攻击的类型以及相关的防御方法,采用正则表达式对攻击行为进行描述,并基于服务端防御技术设计实现了一个Web服务端防御跨站点脚本攻击防护模块.该防护模块被嵌入到Windows平台下Web服务器软件ⅡS中,可以在HTTP请求未提交给ⅡS处理系统模块处理前分析请求数据,达到了实时拦截攻击行为并记录告警日志的目标.该模块实现中同时结合了临时黑名单访问限制功能,可以拒绝来自多次尝试攻击发起方的请求.针对网页篡改攻击,在深入研究比较各种防御技术优缺点的基础上,基于Windows的文件系统过滤驱动技术设计实现了网页防篡改功能,通过拦截与分析IRP流,实现了对所有受保护的网站目录的非法操作的截断.为避免文件过滤驱动被绕过,同时采用了应用层事件触发机制进行监控,实现了更为安全可靠的防篡改功能.通过LoadRunner测试表明,本文设计的Web网站防护系统可以有效地防御XSS攻击和网页篡改攻击,同时对服务器响应延迟和负载影响较小.

展开

Safe3 IIS FireWall(一款完全免费的IIS防护软件) 介绍:你的网站是否经常遭到非法攻击?是否因盗链或P2P多线程下载而耗尽带宽资源?是否没钱购买网上的此类软件?那么请使用Safe3 IIS FireWall吧!Safe3 IIS FireWall是一款完全免费的IIS防护软件,内置如下功能,主要防止黑客攻击和多线程下载占用带宽。 软件功能:防止SQL注入式攻击; 防止溢出代码攻击; 防止特殊字符构成的URL利用; 防止XSS跨站提交; 防止网站文件盗链; 防止构造危险的Cookie; 防止迅雷等p2p多线程下载(限制只能用IE下载)url重写(有利于SEO) 安装:1 将Safe3IF.dll, Safe3IF.ini复制到c:\windows\system32\inetsrv(你也可以复制到其它适当的文件夹下面,注意若不能加载通常是权限问题,给这两个文件everyone完全控制权限就可以了)。2 打开IIS管理器,选择“默认网站”,右击“属性”,选择“ISAPI筛选器”,点击“添加”,输入筛选器名称:Safe3IF,可执行文件选择上面复制到c:\windows\system32\inetsrv下面的Safe3IF.dll文件,点“确定”。3重启IISADMIN service服务。(在计算机管理----windows服务里面,或使用命令net stop w3svc ,net start w3svc)4 完成。 日志:Safe3 IIS FireWall能够将INI配置文件加载,黑客攻击记录都会保存到指定的日志文件里。因为它具有很大的性能开销,因此建议将它日志的记录等级设为0,只有需要查看攻击的时候,可以设置为110。#非法日志记录位置Safe3Log C:\Inetpub\Safe3 (会生成 例如:Safe3.1078.log,注意不能生成日志是对该目录没有写权限)#记录非法攻击Safe3LogLevel 110防迅雷下载:阻止所有多线程下载软件,如果文件被下载,你可以看下详细下载地址,这是迅雷从其它地方下载的。(对人解释真麻烦!还是简单说下吧!)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值