战剑网络,网站建设,系统开发,程序设计

搜索Top
防止ASP木马在服务器上运行


搜索关键字:
目前比较流行的asp木马主要通过三种技术来进行对服务器的相关操作。


一、使用filesystemobject组件


filesystemobject可以对文件进行常规操作


可以通过修改注册表,将此组件改名,来防止此类木马的危害。


hkey_classes_root\ing.filesystemobject\


改名为其它的名字,如:改为filesystemobject_changename


自己以后调用的时候使用这个就可以正常调用此组件了


也要将clsid值也改一下


hkey_classes_root\ing.filesystemobject\clsid\项目的值


也可以将其删除,来防止此类木马的危害。


注销此组件命令:regsrv32 /u c:\winnt\system\scrrun.dll


禁止guest用户使用scrrun.dll来防止调用此组件。


使用命令:cacls c:\winnt\system32\scrrun.dll /e /d guests


二、使用w.shell组件


w.shell可以调用系统内核运行dos基本命令


可以通过修改注册表,将此组件改名,来防止此类木马的危害。


hkey_classes_root\w.shell\



hkey_classes_root\w.shell.1\


改名为其它的名字改为w.shell_changename w.shell.1_changename


自己以后调用的时候使用这个就可以正常调用此组件了


也要将clsid值也改一下


hkey_classes_root\w.shell\clsid\项目的值


hkey_classes_root\w.shell.1\clsid\项目的值


也可以将其删除来防止此类木马的危害。


三、使用shell.application组件


shell.application可以调用系统内核运行dos基本命令


可以通过修改注册表,将此组件改名,来防止此类木马的危害。


hkey_classes_root\shell.application\



hkey_classes_root\shell.application.1\


改名为其它的名字改为shell.application_changenameshell.application.1_changename


自己以后调用的时候使用这个就可以正常调用此组件了


也要将clsid值也改一下


hkey_classes_root\shell.application\clsid\项目的值


hkey_classes_root\shell.application\clsid\项目的值


也可以将其删除来防止此类木马的危害。


禁止guest用户使用shell32.dll来防止调用此组件。


使用命令cacls c:\winnt\system32\shell32.dll /e /d guests


注:操作均需要重新启动web服务后才会生效。


四、调用cmd.


禁用guests组用户调用cmd.


cacls c:\winnt\system32\cmd. /e /d guests


通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。


[ 打印本页 ] [ 收藏本页 ]

[上一篇]:比较经典的IPC命令和FTP命令
[下一篇]:已经到底了

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
搜索Top

关于我们 - 联系我们 - 广告业务 - 友情链接 - 网站制作 - 留言板 - 会员注册
All Right Zjm.Net.Cn (zjm Enterprise v3.0)
联系电话:0576-8603312 地址:浙江省台州市经济开发区
技术支持:点击这里给我发消息280610248 业务: 点击这里给我发消息40520767 客服: 点击这里给我发消息441758646
E-mail:zjm@zjm.net.cn 备案证书号:浙ICP备06030047号