D盾_IIS防火墻是一款專為IIS設(shè)計(jì)的一個(gè)主動(dòng)防御的保護(hù)軟件,以內(nèi)外保護(hù)的方式 防止網(wǎng)站和服務(wù)器給入侵,在正常運(yùn)行各類網(wǎng)站的情 況下,越少的功能,服務(wù)器越安全的理念而設(shè)計(jì)!限制了常見的入侵方法, 防止黑客入侵和提權(quán),讓服務(wù)器更安全。
D盾_IIS防火墻軟件功能
目錄限制
有效防止入侵者通過腳本上傳危險(xiǎn)程序或代碼,讓服務(wù)運(yùn)行于安全狀態(tài)。
執(zhí)行限制
防范入侵者執(zhí)行危險(xiǎn)程序,防范提權(quán)的發(fā)生。
網(wǎng)絡(luò)限制
禁止腳本連接本機(jī)的危險(xiǎn)端口,如常見的Serv-U提權(quán)端口,防范通過第三方軟件的網(wǎng)絡(luò)端口進(jìn)行提權(quán)
禁止UDP向外發(fā)送,可有效防范UDP的DDOS攻擊,如PHPDDOS等,有效限制網(wǎng)絡(luò)帶寬給惡意占用
組件限制
禁止危險(xiǎn)的組件,讓服務(wù)器更安全。
.net安全
去除 .net 一些危險(xiǎn)基因,讓服務(wù)器更安全!
注入防御
防范因網(wǎng)站有注入問題導(dǎo)致服務(wù)器給入侵。
3389防御
防范黑客未經(jīng)許可登陸你的3389,讓服務(wù)器更安全!
防CC攻擊
讓網(wǎng)站免受CC攻擊困擾!
禁止下載某文件類型
防止不該給下載的文件給下載,防止信息外露!
允許執(zhí)行的腳本擴(kuò)展名
有效的防止未經(jīng)允許的擴(kuò)展名腳本惡意執(zhí)行,如:CER,CDX 等擴(kuò)展名的木馬?;蚴?/1.asp/1.gif 等會(huì)執(zhí)行的情況
禁止如下目錄執(zhí)行腳本
防止圖片和上傳等可寫目錄執(zhí)行腳本
防范工具掃描網(wǎng)站目錄和文件信息
讓入侵者不容易知道你的網(wǎng)站結(jié)構(gòu)
防范MSSQL數(shù)據(jù)庫錯(cuò)誤信息反饋暴露表或數(shù)據(jù)信息
防范信息暴露。
D盾_IIS防火墻安裝和使用教程
1、請解壓全部文件到指定目錄,如C盤或D盤 例如:d:\d_safe 之后運(yùn)行 "D_Safe_Manage.exe" D盾程序,如果你的是IIS網(wǎng)站環(huán)境,請點(diǎn)擊“選項(xiàng)”頁里點(diǎn)擊按鈕“安裝[D盾]保護(hù)”,進(jìn)行安裝,安裝時(shí)需要管理員權(quán)限.如果你的電腦不是IIS的網(wǎng)站環(huán)境,無需安裝保護(hù),可當(dāng)web查殺軟件使用。
安裝保護(hù)后,狀態(tài)顯示
2.誤攔的處理
當(dāng)有誤攔時(shí),請到D盾的"記錄"里查看,雙擊誤攔記錄,會(huì)彈出加白的窗口,之后點(diǎn)擊 [加入“白名單”]即可放行。
3.移除與卸載
如果你安裝過保護(hù),會(huì)在開始菜單中生成快捷方式,你可以點(diǎn)擊“開始\所有程序\D盾防火墻\卸載_D盾”卸載軟件。也可以在 "控制面板\程序和功能"里找到“D盾防火墻”進(jìn)行卸載。
如果你只是解壓使用,直接刪除D盾相關(guān)目錄的文件即可。
更新日志
v2.1.5.4 更新
修正一些用戶反饋的BUG