当前位置: 首页 > 图文教程 > 网络编程 > ASP > 防护手册:如何防止ASP木马在服务器上运行

ASP
ASP中数据库调用中常见错误的现象和解决方法
ASP取出HTML里面的图片地址的函数
关于分页查询和性能问题
利用Asp生成整站静态
用ASP+XMLHTTP编写一个天气预报程序
轻松检测浏览器是否接受Cookies信息
净化网络环境:ASP程序实现过滤脏话
入门:防范SQL注入攻击的新办法
如何对ASP.NET进行性能优化
ASP无法更新ACCESS数据库解决方法
ASP:利用ASP把图片上传到数据库
ASP:用ASP编程实现网络内容快速查找
ASP:用ASP打造一个小型的网页BBS系统
ASP:用Asp编程实现QQ的在线情况查询
通过表单创建word的一个例子
在ASP中轻松实现记录集分页显示
ASP中实现小偷程序的原理和简单示例
ASP:6行代码实现无组件上传
实用篇:用asp实现QQ在线查询
如何轻松打造ASP计数器

防护手册:如何防止ASP木马在服务器上运行


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-03   浏览: 46 ::
收藏到网摘: n/a

       如果您的服务器正在受ASP木马的困扰,那么希望这篇文章能帮您解决您所面临的问题。
  
    目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。
  
    一、使用FileSystemObject组件
  
    FileSystemObject可以对文件进行常规操作
  
    可以通过修改注册表,将此组件改名,来防止此类木马的危害。
  
    HKEY_CLASSES_ROOT\Scripting.FileSystemObject\
    改名为其它的名字,如:改为FileSystemObject_ChangeName
  
    自己以后调用的时候使用这个就可以正常调用此组件了
  
    也要将clsid值也改一下
  
    HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值
  
    也可以将其删除,来防止此类木马的危害。
  
    注销此组件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll
  
    禁止Guest用户使用scrrun.dll来防止调用此组件。
  
    使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests
  
    二、使用WScript.Shell组件
  
    WScript.Shell可以调用系统内核运行DOS基本命令
  
    可以通过修改注册表,将此组件改名,来防止此类木马的危害。
  
    HKEY_CLASSES_ROOT\WScript.Shell\及HKEY_CLASSES_ROOT\WScript.Shell.1\
    改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName
  
    自己以后调用的时候使用这个就可以正常调用此组件了
  
    也要将clsid值也改一下
  
    HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值
    HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值
  
    也可以将其删除,来防止此类木马的危害。
  
    三、使用Shell.Application组件
  
    Shell.Application可以调用系统内核运行DOS基本命令
  
    可以通过修改注册表,将此组件改名,来防止此类木马的危害。
  
    HKEY_CLASSES_ROOT\Shell.Application\
    及HKEY_CLASSES_ROOT\Shell.Application.1\
    改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName
  
    自己以后调用的时候使用这个就可以正常调用此组件了
  
    也要将clsid值也改一下
  
    HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值
    HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值
  
    也可以将其删除,来防止此类木马的危害。
  
    禁止Guest用户使用shell32.dll来防止调用此组件。
  
    使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests
    注:操作均需要重新启动WEB服务后才会生效。
  
    四、调用Cmd.exe
  
    禁用Guests组用户调用cmd.exe
    cacls C:\WINNT\system32\Cmd.exe /e /d guests
  
    通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。