使用D盾进行网站安全检查

1.4使用D盾进行网站安全检查
在网络攻防世界中,攻击也是防御,通过攻击来加强防御;防御也是攻击,防御过程中可能发现漏洞,从而进行攻击,攻击和防御是在对立中进行统一。在Windows平台的安全检测中,可以利用D盾进行网站后门检测,也可以在源代码泄露的情况下,用来检测后门,如果发现后门,则需要对其进行分析,发现和修复漏洞,而攻击者则可以通过后门程序获取服务器Webshell,甚至服务器权限。
1.4.1“D盾”简介及安装
1.“D盾”简介
D盾是由深圳迪元素科技有限公司开发的一款安全防护产品,其主要功能有一句话免疫、主动后门拦截、SESSION保护、防WEB嗅探、防CC、防篡改、注入防御、防XSS、防提权、上传防御、未知0day防御和异形脚本防御等。早期版本功能比较单一,主要进行后门扫描机检测,其官方网站为http://www.d99net.net/index.asp,目前D盾最新版本: v2.1.4.4。
2. “D盾”安装
“D盾”是免安装程序,将其压缩文件下载到本地解压缩即可,最新版本2.1.4.4下载地址为http://www.d99net.net/down/d_safe_2.1.4.4.zip。“D盾”早期版本名称叫WebShellKill,其中主要有三个文件,WebShellKill.exe、WebShelllib.db及文件MD5.txt,WebShelllib.db文件是运行WebShellKill程序后自动更新查杀库生成的。“D盾”最新版本有一个主程序D_Safe_Manage.exe和四个文件夹(Modules、Rule、x32和x64)。其中运行Modules 文件夹下的d_manage.exe程序会安装“D盾”为服务,Rule为规则文件夹,x32和x64应该为驱动或者程序对应操作系统版本支持。

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
D盾_IIS防火墙』专为IIS设计的一个主动防御的保护软件,以内外保护的方式 防止网站和服务器给入侵,在正常运行各类网站的情 况下,越少的功能,服务器越安全的理念而设计! 限制了常见的入侵方法,让服务器更安全!   『目录限制』   有效防止入侵者通过脚本上传危险程序或代码,让服务运行于安全状态。   『执行限制』   防范入侵者执行危险程序,防范提权的发生。   『网络限制』   禁止脚本连接本机的危险端口,如常见的Serv-U提权端口,防范通过第三方软件的网络端口进行提权   禁止UDP向外发送,可有效防范UDP的DDOS攻击,如PHPDDOS等,有效限制网络带宽给恶意占用   『执行限制』   防范入侵者执行危险程序,防范提权的发生。   『组件限制』   禁止危险的组件,让服务器更安全。   『注入防御』   防范因网站有注入问题导致服务器给入侵。   『禁止下载某文件类型』   防止不该给下载的文件给下载,防止信息外露!   『允许执行的脚本扩展名』   有效的防止未经允许的扩展名脚本恶意执行,如:CER,CDX 等扩展名的木马。或是 /1.asp/1.gif 等会执行的情况   『禁止如下目录执行脚本』   防止图片和上传等可写目录执行脚本   『防范工具扫描网站目录和文件信息』   让入侵者不容易知道你的网站结构   『防范MSSQL数据库错误信息反馈暴露表或数据信息』   防范信息暴露。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

我是simeon

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值