QQ咨询:83325
很多站长都有被注入攻击的经历,虽然想了不少办法,也添加了防注入代码,但依然被黑客注入。
网站安全卫士-IIS防火墙是本站推出的防注入产品 ,能够有效地阻止变形SQL注入
本防注入程序适用于自有服务器的网管及站长。
运行环境: WIN2003 IIS6 系统需求:vc2005运行库 32位 下载 vc2005运行库 64位 下载
配置手册
1、下载网站安全卫士IIS防火墙软件,解压。安装vc2005运行库 。
2、打开控制面板,打开"Internet 信息服务(IIS)管理器"。点右键进入属性,并选到"ISAPI筛选器"页

3、点击“添加” ,选择解压目录中的wsg.dll,筛选器名称输入"websafeguard",点击确定。

4、选到"主目录"页,点击"配置"。

5、在"通配符应用程序映射"中,点击"插入"

选择解压目录中的wsg2.dll,点击确定。

6、再次点击确定,关闭属性配置
7、在WEB服务扩展中,选中“所有未知ISAPI扩展”,点击允许。
IIS防火墙配置完毕。运行iisreset重启iis
8、IIS的防注入记录,请在日志中查看。
9、64位IIS6须进行以下操作
a.cscript.exe %SYSTEMDRIVE%\inetpub\adminscripts\adsutil.vbs set W3SVC/AppPools/Enable32BitAppOnWin64 1
b.C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis -i
c.WEB服务扩展里有了ASP.NET 2 (32位)了,允许即可
d.运行iisreset重启动iis