国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 編程 > ASP > 正文

有效防止ASP木馬上傳運行—小知識[網絡安全技術]

2024-05-04 11:09:38
字體:
來源:轉載
供稿:網友
前使用IIS服務器的站長很多,特別是對于ASP網站來說,防止ASP木馬成了網站安全最關鍵的內容。

一般現今ASP木馬常通過以下四點來操作服務器,所以我們只要將一下四處設置好就能從一
前使用IIS服務器的站長很多,特別是對于ASP網站來說,防止ASP木馬成了網站安全最關鍵的內容。


一般現今ASP木馬常通過以下四點來操作服務器,所以我們只要將一下四處設置好就能從一定程度上有效防止ASP木馬的入侵


一、使用FileSystemObject組件


FileSystemObject可以對文件進行常規操作


可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。

HKEY_CLASSES_ROOT/Scripting.FileSystemObject/


改名為其它的名字,如:改為FileSystemObject_ChangeName
自己以后調用的時候使用這個就可以正常調用此組件了

也要將clsid值也改一下

HKEY_CLASSES_ROOT/Scripting.FileSystemObject/CLSID/項目的值
也可以將其刪除,來防止此類木馬的危害。


注銷此組件命令:RegSrv32 /u C:/WINNT/SYSTEM/scrrun.dll
禁止Guest用戶使用scrrun.dll來防止調用此組件。
使用命令:cacls C:/WINNT/system32/scrrun.dll /e /d guests


二、使用WScript.Shell組件


WScript.Shell可以調用系統內核運行DOS基本命令


可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。
HKEY_CLASSES_ROOT/WScript.Shell/及
HKEY_CLASSES_ROOT/WScript.Shell.1/


改名為其它的名字,如:改為WScript.Shell_ChangeName或WScript.Shell.1_ChangeName
自己以后調用的時候使用這個就可以正常調用此組件了


也要將clsid值也改一下


HKEY_CLASSES_ROOT/WScript.Shell/CLSID/項目的值
HKEY_CLASSES_ROOT/WScript.Shell.1/CLSID/項目的值


也可以將其刪除,來防止此類木馬的危害。


三、使用Shell.Application組件


Shell.Application可以調用系統內核運行DOS基本命令

可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。


HKEY_CLASSES_ROOT/Shell.Application/及
HKEY_CLASSES_ROOT/Shell.Application.1/


改名為其它的名字,如:改為Shell.Application_ChangeName或Shell.Application.1_ChangeName
自己以后調用的時候使用這個就可以正常調用此組件了


要將clsid值也改一下

HKEY_CLASSES_ROOT/Shell.Application/CLSID/項目的值
HKEY_CLASSES_ROOT/Shell.Application/CLSID/項目的值


也可以將其刪除,來防止此類木馬的危害。
禁止Guest用戶使用shell32.dll來防止調用此組件。
使用命令:cacls C:/WINNT/system32/shell32.dll /e /d guests


注:操作均需要重新啟動WEB服務后才會生效。


四、調用Cmd.exe

禁用Guests組用戶調用cmd.exe

cacls C:/WINNT/system32/Cmd.exe /e /d guests

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 富川| 天等县| 古浪县| 玛纳斯县| 安陆市| 建瓯市| 开封县| 辽宁省| 阜城县| 湘潭市| 西吉县| 九台市| 怀化市| 普洱| 陵川县| 沭阳县| 微博| 高碑店市| 个旧市| 玉林市| 东乡县| 沙河市| 河源市| 枣庄市| 凭祥市| 绩溪县| 绥江县| 阿鲁科尔沁旗| 密山市| 芦溪县| 许昌市| 增城市| 珲春市| 赤壁市| 商丘市| 香河县| 光泽县| 镇赉县| 呼伦贝尔市| 峡江县| 虞城县|