不看不知道,一看吓一跳。太恐怖了。(100分)

我做网管时只做4步。。现在对高手来说还是远远步够的:(
1。SP2
2。SP3
3。手工删除IDA等映射(IIS内)
4。禁止空连接(在本地策略安全选项中将对匿名连接的额外限制设置为不允许枚举 SAM 帐号和共享)
 
都已经做了。
 
很正常的,我有一天无意间在编程时放了socket控件,打开80(http server)端口,发现好多
问题中提到的访问,估计想利用iis的缺陷,无聊的菜鸟黑克使用一些工具扫描
 
顶部