阿江的WINDOWS服务器安全设置(3)

作者:阿江 来源:www.ajiang.net 时间:2007-08-06 14:18:00 

改名不安全组件

需要注意的是组件的名称和Clsid都要改,并且要改彻底了。下面以Shell.application为例来介绍方法。

打开注册表编辑器【开始→运行→regedit回车】,然后【编辑→查找→填写Shell.application→查找下一个】,用这个方法能找到两个注册表项:“{13709620-C279-11CE-A49E-444553540000}”和“Shell.application”。为了确保万无一失,把这两个注册表项导出来,保存为 .reg 文件。

比如我们想做这样的更改

13709620-C279-11CE-A49E-444553540000 改名为 13709620-C279-11CE-A49E-444553540001
Shell.application 改名为 Shell.application_ajiang

那么,就把刚才导出的.reg文件里的内容按上面的对应关系替换掉,然后把修改好的.reg文件导入到注册表中(双击即可),导入了改名后的注册表项之后,别忘记了删除原有的那两个项目。这里需要注意一点,Clsid中只能是十个数字和ABCDEF六个字母。

下面是我修改后的代码(两个文件我合到一起了):

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}]
@="Shell Automation Service"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\InProcServer32]
@="C:\\WINNT\\system32\\shell32.dll"
"ThreadingModel"="Apartment"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\ProgID]
@="Shell.Application_ajiang.1"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\TypeLib]
@="{50a7e9b0-70ef-11d1-b75a-00a0c90564fe}"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\Version]
@="1.1"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\VersionIndependentProgID]
@="Shell.Application_ajiang"

[HKEY_CLASSES_ROOT\Shell.Application_ajiang]
@="Shell Automation Service"

[HKEY_CLASSES_ROOT\Shell.Application_ajiang\CLSID]
@="{13709620-C279-11CE-A49E-444553540001}"

[HKEY_CLASSES_ROOT\Shell.Application_ajiang\CurVer]
@="Shell.Application_ajiang.1"

你可以把这个保存为一个.reg文件运行试一下,但是可别就此了事,因为万一黑客也看了我的这篇文章,他会试验我改出来的这个名字的。

防止列出用户组和系统进程

我在阿江ASP探针1.9中结合7i24的方法利用getobject("WINNT")获得了系统用户和系统进程的列表,这个列表可能会被黑客利用,我们应当隐藏起来,方法是:

【开始→程序→管理工具→服务】,找到Workstation,停止它,禁用它。

标签:WINDOWS服务器,安全设置
0
投稿

猜你喜欢

  • 新域名搜索引擎收录建议

    2008-12-08 12:33:00
  • 小宽:十二条网页黄金链接规则

    2009-07-13 14:09:00
  • Nginx实现Nacos反向代理的项目实践

    2021-05-27 15:52:34
  • 什么是真正的双线主机

    2009-09-20 20:35:00
  • linux允许端口远程访问开放端口的方法

    2023-08-06 11:43:46
  • Z-Blog增加评论投票功能

    2011-09-06 19:34:28
  • 谷歌发布内部数据语言 比XML快近100倍

    2008-07-09 19:01:00
  • ubuntu中swap(虚拟内存)设置方法

    2023-08-06 16:25:28
  • docker中如何启动已存在容器

    2023-06-08 01:34:26
  • 取消Windows 2000不必要的服务

    2007-08-20 14:50:00
  • SMTP协议的命令和应答

    2010-03-16 18:55:00
  • Blogger.com:全球最大博客网站 被Google收购

    2008-03-06 07:13:00
  • Super Screenshot 在线网站截图工具

    2008-01-24 12:58:00
  • SQL注入原理详细分析

    2007-10-25 00:03:00
  • 11月12日蓝色理想经典论坛无法访问声明

    2007-11-12 23:18:00
  • 手把手教你使用Discuz!6.0的视频功能

    2007-10-28 18:17:00
  • 雅虎重回中国设北京研发中心踢馆中国雅虎

    2009-12-03 09:03:00
  • 使用反向代理技术保护Web服务器

    2008-11-03 13:10:00
  • Windows2003服务器安装及设置教程—软件安装与设置篇五—ISAPI_Rewrite组件安装图解

    2010-01-30 13:15:00
  • 文化部称仍在审查魔兽新片《巫妖王之怒》

    2009-10-31 17:07:00
  • asp之家 网站运营 m.aspxhome.com