·软件主站    ·霏凡论坛    ·电影BT    ·绿色软件专栏    ·广告联系     
 您的位置:首页 > 安全相关 > 教你4招可让你的服务器安全有效防止Asp木马的运行

教你4招可让你的服务器安全有效防止Asp木马的运行
[ 来源:黑客基地 ] [ 作者: ][ 时间:2007-09-04 ]
    目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。教大家4招可以让你的服务器安全有效防止Asp木马的运行。FJH霏凡软件站> 资讯中心
FJH霏凡软件站> 资讯中心
  一、使用FileSystemObject组件FJH霏凡软件站> 资讯中心
FJH霏凡软件站> 资讯中心
  FileSystemObject可以对文件进行常规操作FJH霏凡软件站> 资讯中心
  可以通过修改注册表,将此组件改名,来防止此类木马的危害。FJH霏凡软件站> 资讯中心
  HKEY_CLASSES_ROOT\Scripting.FileSystemObject\FJH霏凡软件站> 资讯中心
  改名为其它的名字,如:改为FileSystemObject_ChangeNameFJH霏凡软件站> 资讯中心
  自己以后调用的时候使用这个就可以正常调用此组件了FJH霏凡软件站> 资讯中心
  也要将clsid值也改一下FJH霏凡软件站> 资讯中心
  HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值FJH霏凡软件站> 资讯中心
  也可以将其删除,来防止此类木马的危害。FJH霏凡软件站> 资讯中心
  注销此组件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dllFJH霏凡软件站> 资讯中心
  禁止Guest用户使用scrrun.dll来防止调用此组件。FJH霏凡软件站> 资讯中心
  使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guestsFJH霏凡软件站> 资讯中心
FJH霏凡软件站> 资讯中心
  二、使用WScript.Shell组件FJH霏凡软件站> 资讯中心
FJH霏凡软件站> 资讯中心
  WScript.Shell可以调用系统内核运行DOS基本命令FJH霏凡软件站> 资讯中心
  可以通过修改注册表,将此组件改名,来防止此类木马的危害。FJH霏凡软件站> 资讯中心
  HKEY_CLASSES_ROOT\WScript.Shell\FJH霏凡软件站> 资讯中心
  及FJH霏凡软件站> 资讯中心
  HKEY_CLASSES_ROOT\WScript.Shell.1\FJH霏凡软件站> 资讯中心
  改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeNameFJH霏凡软件站> 资讯中心
  自己以后调用的时候使用这个就可以正常调用此组件了FJH霏凡软件站> 资讯中心
  也要将clsid值也改一下FJH霏凡软件站> 资讯中心
  HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值FJH霏凡软件站> 资讯中心
  HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值FJH霏凡软件站> 资讯中心
  也可以将其删除,来防止此类木马的危害。FJH霏凡软件站> 资讯中心
FJH霏凡软件站> 资讯中心
  三、使用Shell.Application组件FJH霏凡软件站> 资讯中心
FJH霏凡软件站> 资讯中心
  Shell.Application可以调用系统内核运行DOS基本命令FJH霏凡软件站> 资讯中心
  可以通过修改注册表,将此组件改名,来防止此类木马的危害。FJH霏凡软件站> 资讯中心
  HKEY_CLASSES_ROOT\Shell.Application\FJH霏凡软件站> 资讯中心
  及FJH霏凡软件站> 资讯中心
  HKEY_CLASSES_ROOT\Shell.Application.1\FJH霏凡软件站> 资讯中心
  改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeNameFJH霏凡软件站> 资讯中心
  自己以后调用的时候使用这个就可以正常调用此组件了FJH霏凡软件站> 资讯中心
  也要将clsid值也改一下FJH霏凡软件站> 资讯中心
  HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值FJH霏凡软件站> 资讯中心
  HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值FJH霏凡软件站> 资讯中心
  也可以将其删除,来防止此类木马的危害。FJH霏凡软件站> 资讯中心
  禁止Guest用户使用shell32.dll来防止调用此组件。FJH霏凡软件站> 资讯中心
  使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guestsFJH霏凡软件站> 资讯中心
  注:操作均需要重新启动WEB服务后才会生效。FJH霏凡软件站> 资讯中心
FJH霏凡软件站> 资讯中心
  四、调用Cmd.exeFJH霏凡软件站> 资讯中心
FJH霏凡软件站> 资讯中心
  禁用Guests组用户调用cmd.exeFJH霏凡软件站> 资讯中心
  cacls C:\WINNT\system32\Cmd.exe /e /d guestsFJH霏凡软件站> 资讯中心
  通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。

发布者:小强  责任编辑: 小强   
 
    ·在线评论

版权所有霏凡软件站 by 中国·福建 闽ICP备05000266号 Copyright(C) 1999-2006 www.crSky.Com All Rights Reserved