 |
域名问题 |
主机问题 |
邮箱问题 |
备案问题 |
建站问题 |
其他问题 |
|
 |
|
|
|
|
 |
 |
您的位置:首页 > 新闻中心 > 如何防止ASP木马在服务器上运行 |
 |
|
如何防止ASP木马在服务器上运行 |
发布时间:2010-5-24 10:09:43 |
如果您的服务器正在受ASP木马的困扰,那么希望这篇文章能帮您解决您所面临的问题。 目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。 一、使用FileSystemObject组件 FileSystemObject可以对文件进行常规操作 可以通过修改注册表,将此组件改名,来防止此类木马的危害。 HKEY_CLASSES_ROOT\s cripting.FileSystemObject\ 改名为其它的名字,如:改为FileSystemObject_ChangeName 自己以后调用的时候使用这个就可以正常调用此组件了 也要将clsid值也改一下 HKEY_CLASSES_ROOT\s cripting.FileSystemObject\CLSID\项目的值 也可以将其删除,来防止此类木马的危害。 注销此组件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll 禁止Guest用户使用scrrun.dll来防止调用此组件。 使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests 二、使用Ws cript.Shell组件 Ws cript.Shell可以调用系统内核运行DOS基本命令 可以通过修改注册表,将此组件改名,来防止此类木马的危害。 HKEY_CLASSES_ROOT\Ws cript.Shell\及HKEY_CLASSES_ROOT\Ws cript.Shell.1\ 改名为其它的名字,如:改为Ws cript.Shell_ChangeName或Ws cript.Shell.1_ChangeName 自己以后调用的时候使用这个就可以正常调用此组件了 也要将clsid值也改一下 HKEY_CLASSES_ROOT\Ws cript.Shell\CLSID\项目的值 HKEY_CLASSES_ROOT\Ws cript.Shell.1\CLSID\项目的值 也可以将其删除,来防止此类木马的危害。 三、使用Shell.Application组件 Shell.Application可以调用系统内核运行DOS基本命令 可以通过修改注册表,将此组件改名,来防止此类木马的危害。 HKEY_CLASSES_ROOT\Shell.Application\ 及HKEY_CLASSES_ROOT\Shell.Application.1\ 改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName 自己以后调用的时候使用这个就可以正常调用此组件了 也要将clsid值也改一下 HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值 HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值 也可以将其删除,来防止此类木马的危害。 禁止Guest用户使用shell32.dll来防止调用此组件。 使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests 注:操作均需要重新启动WEB服务后才会生效。 四、调用Cmd.exe 禁用Guests组用户调用cmd.exe cacls C:\WINNT\system32\Cmd.exe /e /d guests 通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。 |
|
相关资讯: |
有关万网CN域名申请开通说明 2012-12-5 9:05:16
万网备案通过域名绑定失败原因 2012-11-24 10:31:51
万网M3和L1型空间如何启用gzip 2012-10-30 19:31:36
谈谈域名仲裁失败的那些案例 2012-10-28 20:39:04
朝鲜平板域名alilang.com已经被注册有10年 2012-10-23 22:02:00
最近几天域名交易行情整体表现积极 2012-10-19 21:51:28
好消息万网虚拟主机加量不加价 2012-7-2 13:42:56
短信平台停止新购通知公告 2012-6-19 21:38:48
域名注册商Donuts公司申请了超过300个新顶级域名 2012-6-8 18:48:23
关于万网中国域名注册和服务调整的通知 2012-6-7 18:51:40
万网向个人开放国内域名注册 2012-6-6 20:11:26
万网支持asp+access的空间有哪些 2012-5-27 9:50:01
万网主机寄放网站违法信息处理方法 2012-5-23 19:21:30
万网翔云普及型和翔云标准型正式上线 2012-5-12 22:43:07
非万网备案接入教程和解决方案 2012-4-25 10:27:46
|
|
|
|
|
|
|