電腦最原始的安全防護係統就是防火牆,這款D盾IIS防火牆官方版是專為IIS設計的一個主動防禦的保護軟件,以內外保護的方式 防止網站和服務器給入侵,在正常運行各類網站的情 況下,越少的功能,服務器越安全的理念而設計,D盾IIS防火牆官方版限製了常見的入侵方法,讓服務器更安全,有興趣的小夥伴可以嚐試一下!
SESSION保護
針對PHP和ASP的SESSION加入"HttpOnly"讓瀏覽器無法獲取從而更好防範XSS攻擊得到重要Cookie
腳本行為定位技術
D盾加入了腳本行為定位技術,能讓某些行為以執行的腳本關聯,讓管理員更好的了解後門和更好的追查問題。
禁止帶圖片或數據庫結構頭的腳本執行
通過上傳功能上傳圖片,如果不當可能導致執行問題,禁止圖片的腳本文件執行,能有效防止這問題。
而黑客也能通過差異備份等獲得webshell,禁止這類腳本執行,將更安全。
一句話免疫
使用獨創技術,攔截一句話的可疑行為,讓一句話後門失效。
後門攔截
使用D盾高識別率引擎,能有效攔截大部份常見和變種後門,讓網站運行於安全狀態。
WEB嗅探防禦
大量IDC網站因ASPX網站功能太強,能使用腳本嗅探FTP密碼、HTTP Post數據、Smtp數據等數據,
讓整個服務的安全處於一個不安全的狀態,D盾能有效禁此腳本使用WEB嗅探功能,讓服務處理安全狀態。
禁止大文件腳本執行
最常見的就是asp的站,把數據庫擴展設置為腳本的擴展如 asp,因使用腳本擴展,隻要黑客知道此數據
的位置和插入後門至可得到webshell,禁止大文件執行將會更安全(禁止數據庫結構頭的腳本執行也能達到類似目的)
禁止了隱藏腳本執行
黑客喜歡把webshell隱藏,讓管理員不會注意到,禁止這類腳本執行,黑客的隱藏後門將成廢物。
防跨目錄列舉文件信息
防範黑客了解目錄結構,更能防範黑客對別的虛擬空間再做進一步的信息收集和入侵,並能通過攔截信息了解後門腳本的來原!