McAfee 打造超安全的Web站點目錄的圖文教程
發(fā)布時間:2009-07-19 19:52:34 作者:佚名
我要評論

話說某日測試服務(wù)器安全,發(fā)現(xiàn)Web目錄權(quán)限極小,除了基本的上傳功能健全,幾乎沒有任何權(quán)限,修改,刪除,替換等都不奏效.心想此站權(quán)限設(shè)置果然牛B,不料百密必有一疏,最終還是被在下拿到服務(wù)器權(quán)限.
殊不知此站大有文章,雖手握服務(wù)器權(quán)限,但仍對Web目錄無可奈何.在下一向積極好學,碰到如此變態(tài)之服務(wù)器,必然是要扒皮抽筋找其原因..首先查看目錄權(quán)限,發(fā)現(xiàn)并無什么特別之處,更何況我現(xiàn)在是管理員權(quán)限,應該是暢通無阻,看來問題不是出在權(quán)限的設(shè)置上.于是苦思冥想,忽然之間靈光一閃,發(fā)現(xiàn)服務(wù)器上裝有McAfee..早就聽說這玩意相當牛B,多數(shù)服務(wù)器都用它來看家護院..難道問題出在這里?經(jīng)過在下的一番潛心琢磨,終于揭開謎底,真相大白..(前面都是屁話,下面開始正題)事后發(fā)現(xiàn)網(wǎng)上相關(guān)內(nèi)容極少,所以寫此文章,以作記錄.首先安裝McAfee V8.5i Patch 6 愛蟲集成版.過程省略.安裝完成后郵件點擊右下角的McAfee圖標,打開VirusScan控制臺,如圖一./ G0 l7 z1 d( o4 g. B4 @

, d6 W/ l5 z, b% n/ U# v5 C接下來選擇訪問保護,右鍵單擊屬性,會彈出屬性對話框,如圖二.; `: [7 D" D! Y% d _, c8 J

6 E; R& `- k4 B! `$ v7 m這時會看到"訪問保護規(guī)則"的界面,我們勾選"啟用訪問保護"和"禁止McAfee服務(wù)器被停止",如圖三.
. q5 c: H: J F( ]0 s: S
- v3 E# A# }: O然后我們單擊"用戶自定規(guī)則",可以看到,McAfee已經(jīng)默認添加很多安全規(guī)則,我們的目的是防止Web目錄內(nèi)的網(wǎng)頁文件被惡意修改,添加和刪除,所以我們要做的就是新建一條規(guī)則.這里假設(shè)我們的空間只支持ASP格式的網(wǎng)站程序,所以我們對應的要添加一條防止新建和刪除修改ASP文件的規(guī)則.單擊右下方的新建選項,我們會看到如圖四的界面,勾選第二項,點擊確定( L) _7 ?6 @2 a

* c) d3 y( t5 w; D" G/ ?這時我們就進入了規(guī)則設(shè)置的界面,具體的設(shè)置方法請參照圖五.
% P* L, X$ Q9 Z/ j. P$ Y
# q' _/ f4 b' ?1 [0 E. S
圖中的E:\wwwroot為我們的Web網(wǎng)站目錄,E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夾的所有目錄創(chuàng)建,修改和刪除任何ASP格式的文件.這樣我們的目的就達到了,就算我們的網(wǎng)站有漏洞,別人也沒有辦法上傳后門文件.不過有人會問,萬一漏掉了哪個目錄,不小心被人寫入Webshell并且提權(quán)進入了服務(wù)器,該怎么辦?別急,我們還有最后一招,就是給McAfee加上一把堅固的鎖..我們單擊VirusScan控制臺的文件菜單,選擇用戶界面選項,點擊密碼選項,勾選第二項,并設(shè)置我們的密碼,如圖六.# P8 F% {' F3 @0 a$ R2 P/ }0 H$ \2 L
. M) L2 O" |' s3 Y; c
至此,一個安全的Web目錄就誕生了,就算黑客千方百計進了我們的服務(wù)器,也沒辦法修改我們的規(guī)則,只能對著我們的超BT的設(shè)置獨自發(fā)呆了..[face03]注:本文主要拿ASP文件做演示,大家可以修改E:\wwwroot**.asp為我們所希望限制的格式,如E:\wwwroot**.aspx E:\wwwroot**.php等,以此類推.如果我們網(wǎng)站的數(shù)據(jù)庫格式是ASP,請修改為MDB格式,防止被McAfee限制,造成網(wǎng)站出錯.作者:普瑞斯特QQ:9779420

, d6 W/ l5 z, b% n/ U# v5 C接下來選擇訪問保護,右鍵單擊屬性,會彈出屬性對話框,如圖二.; `: [7 D" D! Y% d _, c8 J

6 E; R& `- k4 B! `$ v7 m這時會看到"訪問保護規(guī)則"的界面,我們勾選"啟用訪問保護"和"禁止McAfee服務(wù)器被停止",如圖三.
. q5 c: H: J F( ]0 s: S

- v3 E# A# }: O然后我們單擊"用戶自定規(guī)則",可以看到,McAfee已經(jīng)默認添加很多安全規(guī)則,我們的目的是防止Web目錄內(nèi)的網(wǎng)頁文件被惡意修改,添加和刪除,所以我們要做的就是新建一條規(guī)則.這里假設(shè)我們的空間只支持ASP格式的網(wǎng)站程序,所以我們對應的要添加一條防止新建和刪除修改ASP文件的規(guī)則.單擊右下方的新建選項,我們會看到如圖四的界面,勾選第二項,點擊確定( L) _7 ?6 @2 a

* c) d3 y( t5 w; D" G/ ?這時我們就進入了規(guī)則設(shè)置的界面,具體的設(shè)置方法請參照圖五.
% P* L, X$ Q9 Z/ j. P$ Y

圖中的E:\wwwroot為我們的Web網(wǎng)站目錄,E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夾的所有目錄創(chuàng)建,修改和刪除任何ASP格式的文件.這樣我們的目的就達到了,就算我們的網(wǎng)站有漏洞,別人也沒有辦法上傳后門文件.不過有人會問,萬一漏掉了哪個目錄,不小心被人寫入Webshell并且提權(quán)進入了服務(wù)器,該怎么辦?別急,我們還有最后一招,就是給McAfee加上一把堅固的鎖..我們單擊VirusScan控制臺的文件菜單,選擇用戶界面選項,點擊密碼選項,勾選第二項,并設(shè)置我們的密碼,如圖六.# P8 F% {' F3 @0 a$ R2 P/ }0 H$ \2 L

至此,一個安全的Web目錄就誕生了,就算黑客千方百計進了我們的服務(wù)器,也沒辦法修改我們的規(guī)則,只能對著我們的超BT的設(shè)置獨自發(fā)呆了..[face03]注:本文主要拿ASP文件做演示,大家可以修改E:\wwwroot**.asp為我們所希望限制的格式,如E:\wwwroot**.aspx E:\wwwroot**.php等,以此類推.如果我們網(wǎng)站的數(shù)據(jù)庫格式是ASP,請修改為MDB格式,防止被McAfee限制,造成網(wǎng)站出錯.作者:普瑞斯特QQ:9779420
相關(guān)文章
- mcafee,中文稱作麥咖啡。最近老是有人問麥咖啡的問題,于是決定寫一篇這樣的東西,希望可以對使用麥咖啡的朋友有點幫助^_^2009-07-19
麥咖啡 McAfee VirusScan Enterprise 8.7i+5300+Anti 愛蟲規(guī)則 清風無
McAfee 8.7.0i 企業(yè)版本永久免費,此軟件占用系統(tǒng)資源較多,建議,安裝后,自行優(yōu)化一下2013-04-01服務(wù)器殺毒軟件 McAfee VirusScan Enterprise 8.5i+Patch6+5200+Anti-S
安裝說明: 安裝前請先徹底刪除原版本,并清理注冊表所有殘除,這樣可保證策略修改后重啟可以保存; 安裝完后,默認不立即更新和運行按需掃2010-05-15mcafee 麥咖啡 8.5i 服務(wù)器常用殺毒軟件 特別版 VSE850LML.rar
mcafee是windows服務(wù)器下最常用的殺毒軟件,mcafee主要是防范為主,所以是安全必備的殺毒。推薦使用。 先運行 setup.exe,然后是其它的壓縮包,最后運行 VSE85Patch1.rar ,2009-06-08McAfee(R) VirusScan Enterprise 8.7i 簡體中文企業(yè)版(服務(wù)器殺毒軟件)
McAfee VirusScan? Enterprise 將入侵防護和防火墻技術(shù)整合到一款解決方案中,使個人計算機和文件服務(wù)器的病毒防護提升到更 高水平, 通過 McAfee ePolicy Orchestrator?2024-04-10- 此次提供的是MCAFEE高級詳細全面的設(shè)置電子書教程,一步一步教你用最好的殺毒軟件 McAfee VirusScan Enterprise 8.5i圖解教程,保護好你的計算機安全. 服務(wù)器安全設(shè)置很重2009-03-11
麥咖啡殺毒軟件最新病毒庫(McAfee Virusscan SuperDAT) 多國語言版
McAfee防毒軟件2020-02-01- 受影響系統(tǒng): McAfee ePolicy Orchestrator 4.0 McAfee Framework <= 3.6.0.569 描述: ---------------------------------------------------------------2008-10-08
McAfee ePO 系統(tǒng)安全管理解決方案存在漏洞
ePO中所使用的McAfee框架服務(wù)(FrameworkService.exe)中存在安全漏洞,如果遠程攻擊者向該服務(wù)的默認8081/TCP端口發(fā)送了特制請求的話,就可能觸發(fā)內(nèi)存破壞,導致服務(wù)崩潰2008-10-08