国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

有效防止ASP木馬上傳運行—小知識[網絡安全技術]

2024-05-04 11:09:38
字體:
來源:轉載
供稿:網友
前使用IIS服務器的站長很多,特別是對于ASP網站來說,防止ASP木馬成了網站安全最關鍵的內容。

一般現今ASP木馬常通過以下四點來操作服務器,所以我們只要將一下四處設置好就能從一
前使用IIS服務器的站長很多,特別是對于ASP網站來說,防止ASP木馬成了網站安全最關鍵的內容。


一般現今ASP木馬常通過以下四點來操作服務器,所以我們只要將一下四處設置好就能從一定程度上有效防止ASP木馬的入侵


一、使用FileSystemObject組件


FileSystemObject可以對文件進行常規操作


可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。

HKEY_CLASSES_ROOT/Scripting.FileSystemObject/


改名為其它的名字,如:改為FileSystemObject_ChangeName
自己以后調用的時候使用這個就可以正常調用此組件了

也要將clsid值也改一下

HKEY_CLASSES_ROOT/Scripting.FileSystemObject/CLSID/項目的值
也可以將其刪除,來防止此類木馬的危害。


注銷此組件命令:RegSrv32 /u C:/WINNT/SYSTEM/scrrun.dll
禁止Guest用戶使用scrrun.dll來防止調用此組件。
使用命令:cacls C:/WINNT/system32/scrrun.dll /e /d guests


二、使用WScript.Shell組件


WScript.Shell可以調用系統內核運行DOS基本命令


可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。
HKEY_CLASSES_ROOT/WScript.Shell/及
HKEY_CLASSES_ROOT/WScript.Shell.1/


改名為其它的名字,如:改為WScript.Shell_ChangeName或WScript.Shell.1_ChangeName
自己以后調用的時候使用這個就可以正常調用此組件了


也要將clsid值也改一下


HKEY_CLASSES_ROOT/WScript.Shell/CLSID/項目的值
HKEY_CLASSES_ROOT/WScript.Shell.1/CLSID/項目的值


也可以將其刪除,來防止此類木馬的危害。


三、使用Shell.Application組件


Shell.Application可以調用系統內核運行DOS基本命令

可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。


HKEY_CLASSES_ROOT/Shell.Application/及
HKEY_CLASSES_ROOT/Shell.Application.1/


改名為其它的名字,如:改為Shell.Application_ChangeName或Shell.Application.1_ChangeName
自己以后調用的時候使用這個就可以正常調用此組件了


要將clsid值也改一下

HKEY_CLASSES_ROOT/Shell.Application/CLSID/項目的值
HKEY_CLASSES_ROOT/Shell.Application/CLSID/項目的值


也可以將其刪除,來防止此類木馬的危害。
禁止Guest用戶使用shell32.dll來防止調用此組件。
使用命令:cacls C:/WINNT/system32/shell32.dll /e /d guests


注:操作均需要重新啟動WEB服務后才會生效。


四、調用Cmd.exe

禁用Guests組用戶調用cmd.exe

cacls C:/WINNT/system32/Cmd.exe /e /d guests

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 新化县| 抚远县| 滨海县| 濮阳市| 达州市| 定襄县| 绥宁县| 盐池县| 绥芬河市| 静宁县| 报价| 内乡县| 和龙市| 富顺县| 常山县| 北辰区| 乌兰县| 镇赉县| 安岳县| 蛟河市| 新民市| 洛隆县| 广饶县| 五家渠市| 佳木斯市| 贡嘎县| 黔西县| 中宁县| 理塘县| 扶绥县| 永胜县| 当阳市| 沂南县| 怀宁县| 富川| 隆安县| 离岛区| 株洲县| 汤原县| 兰考县| 濉溪县|