新闻资讯
软件设计
代码下载
软件下载
素材下载
美工设计
网页制作
网络编程
数据库
服务器
网络应用
网站欣赏
程序开发
资源论坛
IP地址查询
您的位置:
首页
>
服务器
>
系统综合
如何防止ASP 木马在服务器上运行
日期:
2006-08-18 15:36:18
点击:
来自: 作者:
目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。
一、使用FileSystemObject组件
FileSystemObject可以对文件进行常规操作
可以通过修改注册表,将此组件改名,来防止此类木马的危害。
HKEY_CLASSES_ROOTScripting.FileSystemObject
改名为其它的名字,如:改为FileSystemObject_ChangeName
自己以后调用的时候使用这个就可以正常调用此组件了
也要将clsid值也改一下
HKEY_CLASSES_ROOTScripting.FileSystemObjectCLSID项目的值
也可以将其删除,来防止此类木马的危害。
注销此组件命令:RegSrv32 /u C:WINNTSYSTEMscrrun.dll
禁止Guest用户使用scrrun.dll来防止调用此组件。
使用命令:cacls C:WINNTsystem32scrrun.dll /e /d guests
二、使用WScript.Shell组件
WScript.Shell可以调用系统内核运行DOS基本命令
可以通过修改注册表,将此组件改名,来防止此类木马的危害。
HKEY_CLASSES_ROOTWScript.Shell
及
HKEY_CLASSES_ROOTWScript.Shell.1
改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName
自己以后调用的时候使用这个就可以正常调用此组件了
也要将clsid值也改一下
HKEY_CLASSES_ROOTWScript.ShellCLSID项目的值
HKEY_CLASSES_ROOTWScript.Shell.1CLSID项目的值
也可以将其删除,来防止此类木马的危害。
三、使用Shell.Application组件
Shell.Application可以调用系统内核运行DOS基本命令
可以通过修改注册表,将此组件改名,来防止此类木马的危害。
HKEY_CLASSES_ROOTShell.Application
及
HKEY_CLASSES_ROOTShell.Application.1
改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName
自己以后调用的时候使用这个就可以正常调用此组件了
也要将clsid值也改一下
HKEY_CLASSES_ROOTShell.ApplicationCLSID项目的值
HKEY_CLASSES_ROOTShell.ApplicationCLSID项目的值
也可以将其删除,来防止此类木马的危害。
禁止Guest用户使用shell32.dll来防止调用此组件。
使用命令:cacls C:WINNTsystem32shell32.dll /e /d guests
注:操作均需要重新启动WEB服务后才会生效。
四、调用Cmd.exe
禁用Guests组用户调用cmd.exe
cacls C:WINNTsystem32Cmd.exe /e /d guests
通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。
扩展信息 Expand Information
【评论】
【加入收藏夹】
大
中
小
【打印】
【关闭】
服务器安全关闭139、1221端口
Windows 2003 常用快捷链
More..
素材图片 Picture Navigation
相关链接 Correlation Link
无相关信息
最新系统综合 New Article
08-25
手把手教你在 PC上安装MAC OS包括基本软件与双系统使用
08-31
轻松搞定Vista看高清电影声音太小
08-31
用Win键提升Vista操作系统使用效率
08-30
Windows Vista系统开关机提速小技巧
08-30
让Vista实现完美视觉体验
08-29
提高Vista性能 把虚拟内存文件赶出分区
08-29
Windows优化大师12则使用技巧推荐
08-29
Windows优化大师12则使用技巧推荐
08-28
我的隐私你别动 把收藏夹隐藏起来
08-27
Windows Vista系统还原占多少空间?
Windows Vista/2008
Windows 2000/XP/2003
Linux/BSD
系统综合
IIS/Apache
硬件技术
系统综合热门 Class Hot
服务器防火墙软件BlackICE的安装和设置图文教程
服务器安全关闭139、1221端口
如何手动关闭端口
有关服务器知识详细介绍
Windows 蓝屏错误代码说明一览表
开始--运行--命令大全
手把手教你在 PC上安装MAC OS包括基本软件与双系统使用
DNS服务器的安装与设置
如何防止ASP 木马在服务器上运行
解开服务器群集概念的迷团
系统综合推荐 Class Commend
服务器安全关闭139、1221端口
阿江的WINDOWS服务器安全设置
建立大容量Web界面的Email系统
FTP服务器的攻防实战
|
关于站点
|
广告服务
|
联系我们
|
版权隐私
|
免责声明
|
合作伙伴
|
程序支持
|
网站地图
|
项目合作
|
返回顶部
版权所有:中国网站资源
2005-
未经授权禁止复制或建立镜像
This Site Tech:XHTML+DIV+CSS+Javascript
CopyRight ® 2005-
www.Chinaddv.com
online services. all rights reserved.
蜀
ICP
备
06016627
号
Optimized to 1024x768 to Firefox,Netscape,Opera,MS-IE6+.