IIS 6.0

Service Unavailable – Configuring Rapid-Fail Protection

Uno degli errori più “complicati” da gestire in IIS è sicuramente “Service Unavailable“. Questo errore può significare molti tipi di malfunzionamenti e può essere legato sia al server sia alla programmazione. Un suggerimento che posso dare per affrontare questo errore è disabilitare Rapid Fail Protection nella configurazione dell’Application Pool di IIS. Infatti, Rapid Fail Protection, può essere […]

Posted in: IIS 6.0, Web Server

Web Application Security – DotDefender

Un Software da “valutare” a livello di WebServer è sicuramente Web Application Security dotDefender della Applicure. Con questo Web Application Firewall ho risolto il 90% dei problemi di Hacking e Defacement  su Server Windows 2008 e 2003. Personalmente lo reputo “l’unico” componente in grado di bloccare AspXspy in quanto la soluzione proposta nell’utilizzo di UrlScan […]

Too many client tasks – Limite JET e ODBC

E’ possibile che alcune volte, si possa ricevere l’errore ASP “Too many client tasks”. Questo errore ha una “doppia faccia” : può essere un errore di ACCESS (client) oppure di MS JET (Server). ERRORE DI ACCESS : Microsoft OLE DB Provider for ODBC Drivers error ‘80040e4d’ [Microsoft][ODBC Microsoft Access Driver] Too many client tasks. /index.asp, line […]

Posted in: IIS 6.0, Web Server

IISTRACER – Attenzione alle dimensioni del file di LOG

E’ possibile che, qualche volta, si possa notare un eccessiva lentezza del server o un “accumulo” di ISAPI (Performance Monitor) veramente elevato. Questa situazione potrebbe dipendere da un sito web che ha pubblicato qualcosa di “molto richiesto” oppure da un attacco che ha generato pagine che vengono “richiamate” continuamente (es PHP mailer, ecc.). E’ buona […]

Posted in: Hacker - Difesa, IIS 6.0

IIS e Filtri ISAPI, qual’è l’ordine giusto?

Installando più ISAPI Extension (es. IIS Tracer, DotDefender e UrlScan) potrebbe essere necessario definire un ordine di priorità per il funzionamento delle Stesse. L’immagine riportata di seguito è la combinazione “corretta” che sono riuscito a trovare dopo molti esperimenti. In altre combinazioni UrlScan non veniva utilizzato o IIS Tracer non funzionava. Attenzione, queste estensioni ISAPI […]

Disabilitare Scripting.FileSystemObject per ASP

Se non si ha intenzione di utilizzare script che lavorano con i file (salva, elimina, ecc.) è sempre consigliabile DISABILITARE la funzione ASP  “File System Object component” in quanto può essere utilizzata anche per causare DANNI a un server. Per disabilitare questa opzione, utilizzare la chiave di registro RegSrv32 / u C: WINDOWS systemscrrun.dll Sarebbe buona […]

Posted in: IIS 6.0, Web Server

IIS Admin Service error code -2145318902

In caso di ricezione di questo errore : Windows could not start the IIS Admin Service on Local Computer. For more information, review the System Event Log. If this is a nin-microsoft service, contact the service vendor, and refer to service-specific error code -2145318902. è necessario fare attenzione al file del Metabase.xml perchè, al 90% […]

Posted in: IIS 6.0
shared on wplocker.com