学习NO.1 发表于 2015-2-26 20:33:20

服务器安全狗提示-发现应用池调用危险组价的详解

服务器安全狗提示-发现应用池调用危险组建的详解,今天一个站长朋友们跑来问道勤的编辑,说自己的服务器总是出现安全狗提示-服务器安全狗提示-发现应用池调用危险件-其实这个是因为安全够在主动防御里面有设置的呢:(IIS危险组件利用 拦截原因:应用程序池DefaultAppPool调用危险组件WBEMComLocator,组件ID为:{4590F811-1D3A-11D0-891F-00AA004B2E24}有的朋友可能也会出现这样的问题:解决方法是一样的呢)



原因分析如下

这个是因为:网站安全狗在主动防御---危险组件防护模块中 开启了禁止调用WBEMComLocator。导致的调用该组件进行拦截,如果我们的网站是否有需要调用该组件,如果有这需求,就放行,改为允许调用,如果没有这个需求,按你就要检查一下网站是否中马


解决方法:

进入安全狗IIS版-主动防御-危险主见防护-左侧找到是否要放行的调用就可以了
或者是直接在右侧添加应用程序池白名单(这个有风险,除非你知道这个调用确实是你自己需要的)
比如我们在安装zblog-程序的时候,可能会出现如下的提示:
http 1.1 500 internal server error这样就会产生无法安装zblog的程序,那么我只需要添加下白名单就可以继续安装zblog程序了


页: [1]
查看完整版本: 服务器安全狗提示-发现应用池调用危险组价的详解