有效防止ASP木马上传运行—小知识[网络安全技术]

来源:asp之家 时间:2011-03-06 11:15:00 

一般现今ASP木马常通过以下四点来操作服务器,所以我们只要将一下四处设置好就能从一
前使用IIS服务器的站长很多,特别是对于ASP网站来说,防止ASP木马成了网站安全最关键的内容。


一般现今ASP木马常通过以下四点来操作服务器,所以我们只要将一下四处设置好就能从一定程度上有效防止ASP木马的入侵


一、使用FileSystemObject组件


FileSystemObject可以对文件进行常规操作


可以通过修改注册表,将此组件改名,来防止此类木马的危害。

HKEY_CLASSES_ROOT\Scripting.FileSystemObject\


改名为其它的名字,如:改为FileSystemObject_ChangeName
自己以后调用的时候使用这个就可以正常调用此组件了

也要将clsid值也改一下

HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值
也可以将其删除,来防止此类木马的危害。


注销此组件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll
禁止Guest用户使用scrrun.dll来防止调用此组件。
使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests


二、使用WScript.Shell组件


WScript.Shell可以调用系统内核运行DOS基本命令


可以通过修改注册表,将此组件改名,来防止此类木马的危害。
HKEY_CLASSES_ROOT\WScript.Shell\及
HKEY_CLASSES_ROOT\WScript.Shell.1\


改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName
自己以后调用的时候使用这个就可以正常调用此组件了


也要将clsid值也改一下


HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值
HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值


也可以将其删除,来防止此类木马的危害。


三、使用Shell.Application组件


Shell.Application可以调用系统内核运行DOS基本命令

可以通过修改注册表,将此组件改名,来防止此类木马的危害。


HKEY_CLASSES_ROOT\Shell.Application\及
HKEY_CLASSES_ROOT\Shell.Application.1\


改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName
自己以后调用的时候使用这个就可以正常调用此组件了


要将clsid值也改一下

HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值
HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值


也可以将其删除,来防止此类木马的危害。
禁止Guest用户使用shell32.dll来防止调用此组件。
使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests


注:操作均需要重新启动WEB服务后才会生效。


四、调用Cmd.exe

禁用Guests组用户调用cmd.exe

cacls C:\WINNT\system32\Cmd.exe /e /d guests

标签:ASP木马
0
投稿

猜你喜欢

  • asp如何利用当前时间生成随机函数?

    2010-01-01 15:44:00
  • Mysql的最大连接数怎样用java程序测试

    2009-01-14 12:05:00
  • sqlserver中根据字符分割字符串的最好的写法分享

    2012-06-06 19:44:40
  • 如何将 Access 的 Memo 型态字段汇入到 SQL2005 的 nvarchar 型态字段

    2008-12-26 18:13:00
  • DBA经验:如何进行MySQL数据库表的故障检测

    2009-02-12 17:37:00
  • jquery 使用点滴函数代码

    2011-05-21 16:12:00
  • PHP利用ChatGPT实现轻松创建用户注册页面

    2023-05-25 09:22:16
  • 从SNS看社会化界面设计 I

    2009-02-19 12:21:00
  • MySQL中数据表操作详解

    2008-12-29 13:50:00
  • 使用php数据缓存技术提高执行效率

    2023-05-24 23:14:24
  • js鼠标事件大全

    2007-08-13 15:56:00
  • XMLHTTP自动判断远程网页字符编码

    2007-12-28 13:41:00
  • [翻译]标记语言和样式手册 Chapter 12 CSS布局

    2008-02-13 14:19:00
  • ASP生成静态网页各种方法收集整理

    2008-02-18 19:25:00
  • 使用access数据库时可能用到的数据转换

    2008-09-10 12:49:00
  • 简易CSS相册源代码

    2008-04-18 12:28:00
  • Asp操作Xml的精炼类,含示例代码

    2011-02-28 11:11:00
  • 手机验证设计感悟

    2011-01-20 19:55:00
  • ASP中的全角和半角之间的转化

    2008-06-06 13:34:00
  • sql查询点滴记录

    2012-01-05 19:07:49
  • asp之家 网络编程 m.aspxhome.com