四招让服务器安全有效防止Asp木马的运行

来源:asp之家 时间:2009-09-20 20:09:00 

目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。

一、使用FileSystemObject组件

FileSystemObject可以对文件进行常规操作

可以通过修改注册表,将此组件改名,来防止此类木马的危害。

HKEY_CLASSES_ROOTScripting.FileSystemObject

改名为其它的名字,如:改为FileSystemObject_ChangeName

自己以后调用的时候使用这个就可以正常调用此组件了

也要将clsid值也改一下

HKEY_CLASSES_ROOTScripting.FileSystemObjectCLSID项目的值

也可以将其删除,来防止此类木马的危害。

注销此组件命令:RegSrv32 /u C:WINNTSYSTEMscrrun.dll

禁止Guest用户使用scrrun.dll来防止调用此组件。

使用命令:cacls C:WINNTsystem32scrrun.dll /e /d guests

二、使用WScript.Shell组件

WScript.Shell可以调用系统内核运行DOS基本命令

可以通过修改注册表,将此组件改名,来防止此类木马的危害。

HKEY_CLASSES_ROOTWScript.Shell

HKEY_CLASSES_ROOTWScript.Shell.1

改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName

自己以后调用的时候使用这个就可以正常调用此组件了

也要将clsid值也改一下

HKEY_CLASSES_ROOTWScript.ShellCLSID项目的值

HKEY_CLASSES_ROOTWScript.Shell.1CLSID项目的值

也可以将其删除,来防止此类木马的危害。

三、使用Shell.Application组件

Shell.Application可以调用系统内核运行DOS基本命令

可以通过修改注册表,将此组件改名,来防止此类木马的危害。

HKEY_CLASSES_ROOTShell.Application

HKEY_CLASSES_ROOTShell.Application.1

改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName

自己以后调用的时候使用这个就可以正常调用此组件了

也要将clsid值也改一下

HKEY_CLASSES_ROOTShell.ApplicationCLSID项目的值

HKEY_CLASSES_ROOTShell.ApplicationCLSID项目的值

也可以将其删除,来防止此类木马的危害。

禁止Guest用户使用shell32.dll来防止调用此组件。

使用命令:cacls C:WINNTsystem32shell32.dll /e /d guests

注:操作均需要重新启动WEB服务后才会生效。

四、调用Cmd.exe

禁用Guests组用户调用cmd.exe

cacls C:WINNTsystem32Cmd.exe /e /d guests

通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。

标签:服务器,asp,木马
0
投稿

猜你喜欢

  • Apache使用.htaccess 屏蔽恶意 User Agent(防蜘蛛)

    2023-07-19 06:51:49
  • Discuz! X1模块独立程序目录和模板目录介绍

    2010-07-02 19:48:00
  • 在Serv-U中使用SSL证书增强FTP服务器安全性

    2010-04-30 22:02:00
  • PHPwind整合最土系统用户同步登录

    2010-12-14 14:46:00
  • VMware虚拟机安装及如何联网

    2023-11-04 23:52:06
  • 李智:电子商务并非创业者的蓝海

    2009-10-29 14:17:00
  • Apache 中 .htaccess 文件设置技巧16则

    2010-03-08 13:42:00
  • 如何计算GoDaddy空间的流量使用

    2010-04-10 12:45:00
  • 要想有流量 网站得有特色

    2008-06-23 12:15:00
  • 微软免费杀毒软件MSE 1.0.1611.0 正式发布

    2009-09-30 06:58:00
  • shell脚本中一些特殊符号

    2021-12-01 20:27:55
  • 雅虎重回中国设北京研发中心踢馆中国雅虎

    2009-12-03 09:03:00
  • 完全实战-从零开始配置服务器

    2009-10-27 15:06:00
  • 如何以Solaris架设FTP虚拟系统(一)

    2007-09-30 10:46:00
  • linux入侵常用命令汇编

    2010-08-15 18:43:00
  • 检测在Linux系统下U盘是否已连接的方法

    2010-08-23 18:52:00
  • 通盘考虑 搜索引擎优化SEO文案写作技巧

    2009-01-06 09:38:00
  • 也许你会忽视:分析网站设计的10个坏习惯

    2009-01-04 09:23:00
  • 图解什么是Web2.0

    2008-03-08 12:54:00
  • 回李彦宏:评价一个搜索引擎的好坏是什么

    2007-10-14 09:38:00
  • asp之家 网站运营 m.aspxhome.com