注册 登录  
 加关注
   显示下一条  |  关闭
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!立即重新绑定新浪微博》  |  关闭

意寓云天的博客

平静的湖面只有呆板的倒影,奔腾的激流才有美丽的浪花!

 
 
 

日志

 
 

我爱帮  

2008-06-25 23:21:10|  分类: 软件知识 |  标签: |举报 |字号 订阅

  下载LOFTER 我的照片书  |

阿江ASP 探针 V 1.93 - 20060602

主菜单

快速查看: 精简模式 | 典型模式 | 完整模式

功能直达: 概况 | 组件 | 环境 | 磁盘 | 运算速度 | 带宽检测 | 安全状况

不安全组件检测

WScript.Shell √ 危险, Shell.application √ 危险

Shell 组件允许ASP运行.exe等可执行文件,存在严重的安全隐患。即使在文件系统进行过严格的权限设置的服务器上,此组件也会被用来运行提升权限的程序。

WScript.Network √ 危险

WScript.Network 为ASP程序罗列和创建系统用户(組)提供了可能,如果上面提示“√ 危险”则可能存在此安全隐患。

Adodb.Stream √ 危险

Adodb.Stream 常常被用来上传木马等不安全程序,从而扩大攻击者的破坏能力。通过必要的权限设置,Adodb.Stream不会对系统安全造成威胁,它常常被使用在无组件上传工具中。

FSO √ 危险, XML V1.0 √ 危险, V2.6 √ 危险, V3.0 √ 危险, V4.0

Active Server Pages 错误 '00000000'

创建对象失败

?

创建对象 'x4' 时出错。 × 安全

FSO(Scripting.FileSystemObject) 和 XML 具备罗列和管理服务器中文件和文件夹的能力,如果权限设置不当,将导致木马程序移动、修改甚至删除服务器上的文件。FSO 组件是常用的组件之一,禁用该组件并不是最理想的安全措施。

HappyTime √ 危险

HappyTime(欢乐时光)是流行的网络蠕虫病毒之一,它的繁殖占用大量网络带宽,病毒发作时它有可能删除服务器上有用的可执行文件导致系统瘫痪。如果此项检测结果为危险,则您的服务器将存在感染和传播欢乐时光病毒的可能。

[点击这里参考阿江的安全配置方法]

磁盘和文件夹

■ 服务器磁盘信息

盘符和磁盘类型 就绪 卷标 文件系统 可用空间 总空间
本地硬盘 C: win2003 NTFS 15.608 GB 19.526 GB
本地硬盘 D: install NTFS 58.433 GB 58.586 GB
本地硬盘 E: 32078 NTFS 74.322 GB 78.12 GB
本地硬盘 F: 32098 NTFS 97.478 GB 97.654 GB
本地硬盘 G: back NTFS 22.895 GB 44.2 GB
本地硬盘 H: win03_ NTFS 19.315 GB 19.526 GB
本地硬盘 I: setup_ NTFS 58.512 GB 58.586 GB
本地硬盘 J: 32078_ NTFS 78.045 GB 78.12 GB
本地硬盘 K: 32098_ NTFS 97.486 GB 97.654 GB
本地硬盘 L: back_ NTFS 44.121 GB 44.2 GB
CD-ROM M: WIN2003_V6 CDFS 0B 698.511 MB

“×”表示磁盘没有就绪或者当前IIS站点没有对该磁盘的操作权限。

■ 当前文件夹信息

文件夹: E:\Inetpub\wwwroot\www.woaibang.com\wwwroot

已用空间 可用空间 文件夹数 文件数 创建时间
928.521 MB 74.322 GB 24 3 2008-6-17 17:08:06

系统用户(組)和进程检测

如果下面列出了系统用户和进程,则说明系统存在安全隐患。

类 型 名称及详情
系统用户(組) Administrator

系统用户(組) ASPNET

系统用户(組) Guest

系统用户(組) IUSR_OURSERVER

系统用户(組) IWAM_OURSERVER

系统用户(組) SUPPORT_388945a0

系统用户(組) Administrators

系统用户(組) Backup Operators

系统用户(組) Distributed COM Users

系统用户(組) Guests

系统用户(組) Network Configuration Operators

系统用户(組) Performance Log Users

系统用户(組) Performance Monitor Users

系统用户(組) Power Users

系统用户(組) Print Operators

系统用户(組) Remote Desktop Users

系统用户(組) Replicator

系统用户(組) Users

系统用户(組) HelpServicesGroup

系统用户(組) IIS_WPG

系统用户(組) OWS_3940175685_admin

系统用户(組) TelnetClients

[点击这里参考阿江的安全配置方法]

主菜单

快速查看: 精简模式 | 典型模式 | 完整模式

功能直达: 概况 | 组件 | 环境 | 磁盘 | 运算速度 | 带宽检测 | 安全状况

  评论这张
 
阅读(656)| 评论(0)
推荐 转载

历史上的今天

在LOFTER的更多文章

评论

<#--最新日志,群博日志--> <#--推荐日志--> <#--引用记录--> <#--博主推荐--> <#--随机阅读--> <#--首页推荐--> <#--历史上的今天--> <#--被推荐日志--> <#--上一篇,下一篇--> <#-- 热度 --> <#-- 网易新闻广告 --> <#--右边模块结构--> <#--评论模块结构--> <#--引用模块结构--> <#--博主发起的投票-->
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2018