有效防止ASP木馬上傳運行—小知識[網(wǎng)絡(luò)安全技術(shù)]
更新時間:2010年08月04日 13:37:40 作者:
前使用IIS服務器的站長很多,特別是對于ASP網(wǎng)站來說,防止ASP木馬成了網(wǎng)站安全最關(guān)鍵的內(nèi)容。
一般現(xiàn)今ASP木馬常通過以下四點來操作服務器,所以我們只要將一下四處設(shè)置好就能從一
前使用IIS服務器的站長很多,特別是對于ASP網(wǎng)站來說,防止ASP木馬成了網(wǎng)站安全最關(guān)鍵的內(nèi)容。
一般現(xiàn)今ASP木馬常通過以下四點來操作服務器,所以我們只要將一下四處設(shè)置好就能從一定程度上有效防止ASP木馬的入侵
一、使用FileSystemObject組件
FileSystemObject可以對文件進行常規(guī)操作
可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。
HKEY_CLASSES_ROOT\Scripting.FileSystemObject\
改名為其它的名字,如:改為FileSystemObject_ChangeName
自己以后調(diào)用的時候使用這個就可以正常調(diào)用此組件了
也要將clsid值也改一下
HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\項目的值
也可以將其刪除,來防止此類木馬的危害。
注銷此組件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll
禁止Guest用戶使用scrrun.dll來防止調(diào)用此組件。
使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests
二、使用WScript.Shell組件
WScript.Shell可以調(diào)用系統(tǒng)內(nèi)核運行DOS基本命令
可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。
HKEY_CLASSES_ROOT\WScript.Shell\及
HKEY_CLASSES_ROOT\WScript.Shell.1\
改名為其它的名字,如:改為WScript.Shell_ChangeName或WScript.Shell.1_ChangeName
自己以后調(diào)用的時候使用這個就可以正常調(diào)用此組件了
也要將clsid值也改一下
HKEY_CLASSES_ROOT\WScript.Shell\CLSID\項目的值
HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\項目的值
也可以將其刪除,來防止此類木馬的危害。
三、使用Shell.Application組件
Shell.Application可以調(diào)用系統(tǒng)內(nèi)核運行DOS基本命令
可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。
HKEY_CLASSES_ROOT\Shell.Application\及
HKEY_CLASSES_ROOT\Shell.Application.1\
改名為其它的名字,如:改為Shell.Application_ChangeName或Shell.Application.1_ChangeName
自己以后調(diào)用的時候使用這個就可以正常調(diào)用此組件了
要將clsid值也改一下
HKEY_CLASSES_ROOT\Shell.Application\CLSID\項目的值
HKEY_CLASSES_ROOT\Shell.Application\CLSID\項目的值
也可以將其刪除,來防止此類木馬的危害。
禁止Guest用戶使用shell32.dll來防止調(diào)用此組件。
使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests
注:操作均需要重新啟動WEB服務后才會生效。
四、調(diào)用Cmd.exe
禁用Guests組用戶調(diào)用cmd.exe
cacls C:\WINNT\system32\Cmd.exe /e /d guests
前使用IIS服務器的站長很多,特別是對于ASP網(wǎng)站來說,防止ASP木馬成了網(wǎng)站安全最關(guān)鍵的內(nèi)容。
一般現(xiàn)今ASP木馬常通過以下四點來操作服務器,所以我們只要將一下四處設(shè)置好就能從一定程度上有效防止ASP木馬的入侵
一、使用FileSystemObject組件
FileSystemObject可以對文件進行常規(guī)操作
可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。
HKEY_CLASSES_ROOT\Scripting.FileSystemObject\
改名為其它的名字,如:改為FileSystemObject_ChangeName
自己以后調(diào)用的時候使用這個就可以正常調(diào)用此組件了
也要將clsid值也改一下
HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\項目的值
也可以將其刪除,來防止此類木馬的危害。
注銷此組件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll
禁止Guest用戶使用scrrun.dll來防止調(diào)用此組件。
使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests
二、使用WScript.Shell組件
WScript.Shell可以調(diào)用系統(tǒng)內(nèi)核運行DOS基本命令
可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。
HKEY_CLASSES_ROOT\WScript.Shell\及
HKEY_CLASSES_ROOT\WScript.Shell.1\
改名為其它的名字,如:改為WScript.Shell_ChangeName或WScript.Shell.1_ChangeName
自己以后調(diào)用的時候使用這個就可以正常調(diào)用此組件了
也要將clsid值也改一下
HKEY_CLASSES_ROOT\WScript.Shell\CLSID\項目的值
HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\項目的值
也可以將其刪除,來防止此類木馬的危害。
三、使用Shell.Application組件
Shell.Application可以調(diào)用系統(tǒng)內(nèi)核運行DOS基本命令
可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。
HKEY_CLASSES_ROOT\Shell.Application\及
HKEY_CLASSES_ROOT\Shell.Application.1\
改名為其它的名字,如:改為Shell.Application_ChangeName或Shell.Application.1_ChangeName
自己以后調(diào)用的時候使用這個就可以正常調(diào)用此組件了
要將clsid值也改一下
HKEY_CLASSES_ROOT\Shell.Application\CLSID\項目的值
HKEY_CLASSES_ROOT\Shell.Application\CLSID\項目的值
也可以將其刪除,來防止此類木馬的危害。
禁止Guest用戶使用shell32.dll來防止調(diào)用此組件。
使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests
注:操作均需要重新啟動WEB服務后才會生效。
四、調(diào)用Cmd.exe
禁用Guests組用戶調(diào)用cmd.exe
cacls C:\WINNT\system32\Cmd.exe /e /d guests
相關(guān)文章
有效防止ASP木馬上傳運行—小知識[網(wǎng)絡(luò)安全技術(shù)]
前使用IIS服務器的站長很多,特別是對于ASP網(wǎng)站來說,防止ASP木馬成了網(wǎng)站安全最關(guān)鍵的內(nèi)容。2010-08-08兩個小函數(shù)讓你的ASP程序?qū)QL注入免疫!
兩個小函數(shù)讓你的ASP程序?qū)QL注入免疫!...2006-09-09