利用麥咖啡(McAfee)打造超安全的Web站點(diǎn)目錄
話說(shuō)某日暴某站菊花,發(fā)現(xiàn)Web目錄權(quán)限極小,
除了基本的上傳功能健全,幾乎沒(méi)有任何權(quán)限,修改,刪除,替換等都不奏效.
心想此站權(quán)限設(shè)置果然牛B,不料百密必有一疏,最終還是被在下拿到服務(wù)器權(quán)限..
殊不知此站大有文章,雖手握服務(wù)器權(quán)限,但仍對(duì)Web目錄無(wú)可奈何.
在下一向積極好學(xué),碰到如此變態(tài)之服務(wù)器,必然是要扒皮抽筋找其原因..
首先查看目錄權(quán)限,發(fā)現(xiàn)并無(wú)什么特別之處,更何況我現(xiàn)在是管理員權(quán)限,
應(yīng)該是暢通無(wú)阻,看來(lái)問(wèn)題不是出在權(quán)限的設(shè)置上.
于是苦思冥想,忽然之間靈光一閃,發(fā)現(xiàn)服務(wù)器上裝有麥咖啡..
早就聽(tīng)說(shuō)這玩意相當(dāng)牛B,多數(shù)服務(wù)器都用它來(lái)看家護(hù)院..
難道問(wèn)題出在這里?經(jīng)過(guò)在下的一番潛心琢磨,終于揭開(kāi)謎底,真相大白..
(前面都是屁話,下面開(kāi)始正題)
事后發(fā)現(xiàn)網(wǎng)上相關(guān)內(nèi)容極少,所以寫(xiě)此文章,以作記錄.
首先安裝McAfee V8.5i Patch 6 愛(ài)蟲(chóng)集成版.過(guò)程省略.
mcafee下載地址:http://www.dbjr.com.cn/softs/17178.html
安裝完成后郵件點(diǎn)擊右下角的麥咖啡圖標(biāo),打開(kāi)VirusScan控制臺(tái),如圖一.
接下來(lái)選擇訪問(wèn)保護(hù),右鍵單擊屬性,會(huì)彈出屬性對(duì)話框,如圖二.
這時(shí)會(huì)看到"訪問(wèn)保護(hù)規(guī)則"的界面,我們勾選"啟用訪問(wèn)保護(hù)"和"禁止McAfee服務(wù)器被停止",如圖三.
然后我們單擊"用戶(hù)自定規(guī)則",可以看到,麥咖啡已經(jīng)默認(rèn)添加很多安全規(guī)則,
我們的目的是防止Web目錄內(nèi)的網(wǎng)頁(yè)文件被惡意修改,添加和刪除,所以我們要做的就是新建一條規(guī)則.
這里假設(shè)我們的空間只支持ASP格式的網(wǎng)站程序,所以我們對(duì)應(yīng)的要添加一條防止新建和刪除修改ASP文件的規(guī)則.
單擊右下方的新建選項(xiàng),我們會(huì)看到如圖四的界面,勾選第二項(xiàng),點(diǎn)擊確定
這時(shí)我們就進(jìn)入了規(guī)則設(shè)置的界面,具體的設(shè)置方法請(qǐng)參照?qǐng)D五.
圖中的E:\wwwroot為我們的Web網(wǎng)站目錄,
E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夾的所有目錄創(chuàng)建,修改和刪除任何ASP格式的文件.
這樣我們的目的就達(dá)到了,就算我們的網(wǎng)站有漏洞,別人也沒(méi)有辦法上傳后門(mén)文件.
不過(guò)有人會(huì)問(wèn),萬(wàn)一漏掉了哪個(gè)目錄,不小心被人寫(xiě)入Webshell并且提權(quán)進(jìn)入了服務(wù)器,該怎么辦?
別急,我們還有最后一招,就是給麥咖啡加上一把堅(jiān)固的鎖..
我們單擊VirusScan控制臺(tái)的文件菜單,選擇用戶(hù)界面選項(xiàng),點(diǎn)擊密碼選項(xiàng),
勾選第二項(xiàng),并設(shè)置我們的密碼,如圖六.
至此,一個(gè)安全的Web目錄就誕生了,就算黑客千方百計(jì)進(jìn)了我們的服務(wù)器,也沒(méi)辦法修改我們的規(guī)則,
只能對(duì)著我們的超BT的設(shè)置獨(dú)自發(fā)呆了..[face03]
注:本文主要拿ASP文件做演示,大家可以修改E:\wwwroot**.asp為我們所希望限制的格式,
如E:\wwwroot**.aspx E:\wwwroot**.php等,以此類(lèi)推.如果我們網(wǎng)站的數(shù)據(jù)庫(kù)格式是ASP,請(qǐng)修改為MDB格式,
防止被麥咖啡限制,造成網(wǎng)站出錯(cuò).
下面是腳本之家其它的一些關(guān)于mcafee設(shè)置的文章:
- · Mcafee 打造安全的windows服務(wù)器 安全設(shè)置圖文說(shuō)明
- · mcafee 密碼解鎖圖文方法[mcafee密碼設(shè)置,登錄,修改,忘記密碼]
- · Mcafee scan 自動(dòng)停止的修復(fù)方法
- · mcafee 新手入門(mén)教程之如何輸入密碼解除鎖定
相關(guān)文章
IIS由于出現(xiàn)權(quán)限不足而無(wú)法讀取配置文件解決方案
在啟動(dòng)網(wǎng)站時(shí),提示由于權(quán)限不足而無(wú)法讀取配置,本文主要介紹了IIS由于出現(xiàn)權(quán)限不足而無(wú)法讀取配置文件解決方案,具有一定的參考價(jià)值,感興趣的可以了解一下2023-09-09Windows?server?2019搭建域控服務(wù)器的圖文步驟
Windows?Server?2019?支持?Active?Directory(AD)域服務(wù),可以在服務(wù)器上搭建和管理一個(gè)域控制器,本文主要介紹了Windows?server?2019搭建域控服務(wù)器的圖文步驟,具有一定的參考價(jià)值,感興趣的可以了解一下2023-08-08win7下IIS7站點(diǎn)頁(yè)面無(wú)法正常顯示的解決方法
在打開(kāi)一個(gè)ASP網(wǎng)站的時(shí)候,IIS可以運(yùn)行,但是頁(yè)面圖片和FLASH卻全部無(wú)法顯示出來(lái),系統(tǒng)自帶的是IIS7.5,下面有個(gè)不錯(cuò)的解決方法,大家可以嘗試操作下2014-05-05IIS 7.5 HTTP 錯(cuò)誤 404.3 - Not Found錯(cuò)誤的解決方法
這篇文章主要介紹了IIS 7.5 HTTP 錯(cuò)誤 404.3 - Not Found錯(cuò)誤的解決方法,需要的朋友可以參考下2016-10-10護(hù)衛(wèi)神 主機(jī)管理系統(tǒng)使用說(shuō)明(MSSQL管理)
護(hù)衛(wèi)神·主機(jī)管理系統(tǒng)該版本支持在Windows Server 2003/2008/2012,含32位和64位,直接開(kāi)設(shè)配置WEB站、FTP站,以及SQL Server和MySQL,是您開(kāi)設(shè)和管理虛擬主機(jī)的絕好幫手。但是對(duì)于新用戶(hù)可能在使用上有一些困難,因此請(qǐng)仔細(xì)閱讀如下說(shuō)明文檔2015-01-01卸載ZkeysPHP 后iis網(wǎng)站出現(xiàn)Service Unavailable 解決辦法
原來(lái)的客戶(hù)安裝了ZkeysPHP,由于需要做安全等一些方面考慮打算全手工配置服務(wù)器,所以就卸載了ZkeysPHP2012-04-04WebsitePanel Standalone Server安裝配置方法
這篇文章主要為大家介紹下WebsitePanel安裝后的配置方法,結(jié)合了上一篇文章,需要的朋友可以參考下2013-12-12讓網(wǎng)站W(wǎng)indows服務(wù)器之iis支持Webp圖片格式的方法(寶塔)
這篇文章主要介紹了讓網(wǎng)站W(wǎng)indows服務(wù)器之iis支持Webp圖片格式的方法,需要的朋友可以參考下2023-04-04