欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

有效防止ASP木馬上傳運(yùn)行—小知識(shí)[網(wǎng)絡(luò)安全技術(shù)]

 更新時(shí)間:2010年08月04日 13:37:40   作者:  
前使用IIS服務(wù)器的站長(zhǎng)很多,特別是對(duì)于ASP網(wǎng)站來(lái)說(shuō),防止ASP木馬成了網(wǎng)站安全最關(guān)鍵的內(nèi)容。
一般現(xiàn)今ASP木馬常通過(guò)以下四點(diǎn)來(lái)操作服務(wù)器,所以我們只要將一下四處設(shè)置好就能從一
前使用IIS服務(wù)器的站長(zhǎng)很多,特別是對(duì)于ASP網(wǎng)站來(lái)說(shuō),防止ASP木馬成了網(wǎng)站安全最關(guān)鍵的內(nèi)容。


一般現(xiàn)今ASP木馬常通過(guò)以下四點(diǎn)來(lái)操作服務(wù)器,所以我們只要將一下四處設(shè)置好就能從一定程度上有效防止ASP木馬的入侵


一、使用FileSystemObject組件


FileSystemObject可以對(duì)文件進(jìn)行常規(guī)操作


可以通過(guò)修改注冊(cè)表,將此組件改名,來(lái)防止此類(lèi)木馬的危害。

HKEY_CLASSES_ROOT\Scripting.FileSystemObject\


改名為其它的名字,如:改為FileSystemObject_ChangeName
自己以后調(diào)用的時(shí)候使用這個(gè)就可以正常調(diào)用此組件了

也要將clsid值也改一下

HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\項(xiàng)目的值
也可以將其刪除,來(lái)防止此類(lèi)木馬的危害。


注銷(xiāo)此組件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll
禁止Guest用戶使用scrrun.dll來(lái)防止調(diào)用此組件。
使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests


二、使用WScript.Shell組件


WScript.Shell可以調(diào)用系統(tǒng)內(nèi)核運(yùn)行DOS基本命令


可以通過(guò)修改注冊(cè)表,將此組件改名,來(lái)防止此類(lèi)木馬的危害。
HKEY_CLASSES_ROOT\WScript.Shell\及
HKEY_CLASSES_ROOT\WScript.Shell.1\


改名為其它的名字,如:改為WScript.Shell_ChangeName或WScript.Shell.1_ChangeName
自己以后調(diào)用的時(shí)候使用這個(gè)就可以正常調(diào)用此組件了


也要將clsid值也改一下


HKEY_CLASSES_ROOT\WScript.Shell\CLSID\項(xiàng)目的值
HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\項(xiàng)目的值


也可以將其刪除,來(lái)防止此類(lèi)木馬的危害。


三、使用Shell.Application組件


Shell.Application可以調(diào)用系統(tǒng)內(nèi)核運(yùn)行DOS基本命令

可以通過(guò)修改注冊(cè)表,將此組件改名,來(lái)防止此類(lèi)木馬的危害。


HKEY_CLASSES_ROOT\Shell.Application\及
HKEY_CLASSES_ROOT\Shell.Application.1\


改名為其它的名字,如:改為Shell.Application_ChangeName或Shell.Application.1_ChangeName
自己以后調(diào)用的時(shí)候使用這個(gè)就可以正常調(diào)用此組件了


要將clsid值也改一下

HKEY_CLASSES_ROOT\Shell.Application\CLSID\項(xiàng)目的值
HKEY_CLASSES_ROOT\Shell.Application\CLSID\項(xiàng)目的值


也可以將其刪除,來(lái)防止此類(lèi)木馬的危害。
禁止Guest用戶使用shell32.dll來(lái)防止調(diào)用此組件。
使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests


注:操作均需要重新啟動(dòng)WEB服務(wù)后才會(huì)生效。


四、調(diào)用Cmd.exe

禁用Guests組用戶調(diào)用cmd.exe

cacls C:\WINNT\system32\Cmd.exe /e /d guests

相關(guān)文章

最新評(píng)論