Categories


Tags


asp.net网站报错Temporary ASP.NET没有读写权限

最近有用户反映云主机出现

当前标识(EBS-36203\saaaa)没有对“C:\Windows\Microsoft.NET\Framework\v2.0.50727\Temporary ASP.NET Files”的写访问权限。

如图所示

1.jpg

经过我司排查确认有部分情况是数据库漏洞引起的权限异常。

解决方法:

下载以下脚本进行执行:http://download.myhostadmin.net/vps/reset.rar

针对因mssql漏洞被黑,需要安装更新数据库补丁

安装ms14-066 KB2992611补丁,相关下载地址

Windows2003 32位 中文版    http://www.microsoft.com/zh-CN/download/details.aspx?id=44649

Windows2003   64位中文版     http://www.microsoft.com/zh-CN/download/details.aspx?id=44606

Windows2008 R2 64位  中文版   http://www.microsoft.com/zh-CN/download/details.aspx?id=44618

Windows 2012 中文版  http://www.microsoft.com/zh-CN/download/details.aspx?id=44638

另外建议做以下设置:

1、若是服务器自身使用mssql数据库,建议在防火墙关闭1433端口,以免被黑客利用。

2、删除C:\WINDOWS\system32\目录下 i* 带有数字的目录,例如 i4325。

3、数据库服务最好使用普通账号运行,如我司默认的数据库运行账号是mssqluser。

4、打开控制面板里面的自动更新,用windows系统自带更新功能下载安装补丁。

5、禁用数据库sa账号。

来源:西部数码


Public @ 2014-05-18 15:46:32

PHP程序提示sql注入漏洞的处理方法

1. 使用参数化查询:使用参数化查询可以有效防止SQL注入攻击,因为参数化查询会将传入的所有参数都转化为字符串,而不是直接将它们插入到SQL语句中。 2. 过滤用户输入:对于用户输入的数据,可以使用过滤函数或正则表达式进行过滤,以确保它们不包含任何特殊字符或SQL语句。 3. 不要将敏感数据存储在可访问的目录:将敏感数据存储在Web服务器可访问的目录中是一个很容易被攻击的方式,需要将其存储在安

Public @ 2023-06-13 22:00:28

Linux操作系统破解Mysql密码的方法

(1) service mysqld stop  //先停止mysql服务(2)然后打开mysql配置文件/etc/my.cnf.在【mysqld】下面添加一行代码:skip-grant-tables。这行代码意思就是跳过跳过授权表,即是可以跳过密码验证直接进入数据库。图片1.png(3) service mysqld restart //重启mysql数据库。假如不重启的话,不会生效。

Public @ 2016-11-10 15:46:47

VPS/云主机/独立服务器 ASP.NET 环境设置

1. 安装 IIS:在 Windows 服务器上,在控制面板 - 程序和功能 - 打开或关闭 Windows 功能中勾选 Internet Information Services,选中“Web 管理工具”,“World Wide Web 服务”,“ASP.NET”以及其他需要的 IIS 功能,并安装完成。 2. 安装 .NET Framework:ASP.NET 是基于 .NET Framew

Public @ 2023-06-26 09:50:21

VPS/云主机/独立服务器 ASP.NET 环境设置

在 VPS/云主机/独立服务器上设置 ASP.NET 环境,需要以下步骤: 1. 安装 IIS 首先,需要在服务器上安装 IIS(Internet Information Services),可以使用服务器管理工具或 PowerShell 部署 IIS。如果服务器上已经安装了 IIS,则可以跳过此步骤。 2. 安装 .NET Framework 在 IIS 上运行 ASP.NET 需要安装 .

Public @ 2023-04-09 11:51:11

更多您感兴趣的搜索

0.488965s