首页 | 站长免费中心 | 新手上路 | 网站运营 | 网页制作 | 图片设计 | 动画设计 | 网页编程 | 网页特效 | 本站专题 | 虚拟主机 | 域名注册 | 网站建设 | 程序下载
       免费空间资源 | 新闻咨询 | 免费域名 | 免费网盘 | 网站推广 | 网站策划 | 建站经验 | 网站优化 | 网页代码 | 源码下载 | 音乐小偷 | 网络赚钱 | 论坛交流
网站建设
网站建设
虚拟主机
虚拟主机
域名注册
域名注册
711网络首页
站长工具
站长工具
网站源码
网站源码
站长论坛
站长论坛

 711网络 网页编程ASP代码

如何防止ASP木马在服务器上运行

来源: 互联网    日期:2007-1-13 15:11:13
 

    如果您的服务器正在受ASP木马的困扰,那么希望这篇文章能帮您解决您所面临的问题。
     
    目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。 [转自:711网络工作室 http://www.tc711.com]

    一、使用FileSystemObject组件 [转自:711网络工作室 http://www.tc711.com]

    FileSystemObject可以对文件进行常规操作

    可以通过修改注册表,将此组件改名,来防止此类木马的危害。

    HKEY_CLASSES_ROOT\Scripting.FileSystemObject\
    改名为其它的名字,如:改为FileSystemObject_ChangeName

    自己以后调用的时候使用这个就可以正常调用此组件了

    也要将clsid值也改一下
    HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值

    也可以将其删除,来防止此类木马的危害。

    注销此组件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll

    禁止Guest用户使用scrrun.dll来防止调用此组件。
    使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests

    二、使用WScript.Shell组件

    WScript.Shell可以调用系统内核运行DOS基本命令

    可以通过修改注册表,将此组件改名,来防止此类木马的危害。

    HKEY_CLASSES_ROOT\WScript.Shell\
    及
    HKEY_CLASSES_ROOT\WScript.Shell.1\
    改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName

    自己以后调用的时候使用这个就可以正常调用此组件了

    也要将clsid值也改一下
    HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值
    HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值

    也可以将其删除,来防止此类木马的危害。

    三、使用Shell.Application组件

    Shell.Application可以调用系统内核运行DOS基本命令

    可以通过修改注册表,将此组件改名,来防止此类木马的危害。

    HKEY_CLASSES_ROOT\Shell.Application\
    及
    HKEY_CLASSES_ROOT\Shell.Application.1\
    改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName

    自己以后调用的时候使用这个就可以正常调用此组件了

    也要将clsid值也改一下
    HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值
    HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值

    也可以将其删除,来防止此类木马的危害。

    禁止Guest用户使用shell32.dll来防止调用此组件。
    使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests

    注:操作均需要重新启动WEB服务后才会生效。

    四、调用Cmd.exe

    禁用Guests组用户调用cmd.exe

    cacls C:\WINNT\system32\Cmd.exe /e /d guests

    通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。

     



更多的如何防止ASP木马在服务器上运行请到论坛查看: http://BBS.TC711.COM



【 双击滚屏 】 【 评论 】 【 收藏 】 【 打印 】 【 关闭 】 来源: 互联网    日期:2007-1-13 15:11:13   

发 表 评 论
查看评论

  您的大名:
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
认证编码: 刷新验证码
点评内容: 字数0
  精品推荐  
  本月推荐  
  友情赞助  

关于我们 | 联系我们 | 广告投放 | 留言反馈 | 免费程序 | 虚拟主机 | 网站建设 |  网站推广 |  google_sitemap baidu_sitemap RSS订阅
本站所有资源均来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会在最短的时间回复您
Copyright © 2005-2015 Tc711.Com All Rights Reserved 版权所有·711网络   蜀ICP备05021915号
110网监备案 信息产业备案 不良信息举报