当前位置: 首页 > 图文教程 > 服务器 > 服务器其他 > 让服务器安全有效防止Asp木马运行的四种办法

服务器其他
IMAIL系统修改IP地址的处理方法
为什么开通主机时发给用户的邮件用户收不了?
IIS 6中访问 .rmvb出错的原因
HTTP 500错误是什么意思?
建议的分区办法
代理上传图片目录FreeHostAgentPhoto的权限要求
Mysql 自检时出错:命令为:set password for test7i24@....
如何增加mysql的最大连接数
超过了脚本运行的最长时间..Server.ScriptTimeOut 属性指定新值
做一个简单的PHP测试页来测试是否正常
怎么样才能支持WAP?
用root用户登陆PHPmyAdmin出现Client does not support authentication ...
如何修改Mysql数据库的保存目录?
在安装平台前,如果使用了SCW(安全配置向导)会造成出错
受控端我可以用人家共用吗?同一个受控端,不同的主控端
为什么我新开的代理站无法访问?
系统参数中选择本系统的DNS时,注册不成功,选择注册商的DNS才可以
我手工将原来的数据复制进WEB目录,磁盘的配额占用全是0字节
用户目录上只用了几十M ,为什么在后台显示用了500M了呢
原来可以正常使用,现在一自检就提示:未指定的错误

服务器其他 中的 让服务器安全有效防止Asp木马运行的四种办法


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-04   浏览: 159 ::
收藏到网摘: n/a

目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。

一、使用FileSystemObject组件

FileSystemObject可以对文件进行常规操作

可以通过修改注册表,将此组件改名,来防止此类木马的危害。

HKEY_CLASSES_ROOT\Scripting.FileSystemObject\

改名为其它的名字,如:改为FileSystemObject_ChangeName

自己以后调用的时候使用这个就可以正常调用此组件了

也要将clsid值也改一下

HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值

也可以将其删除,来防止此类木马的危害。

注销此组件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll

禁止Guest用户使用scrrun.dll来防止调用此组件。

使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests

二、使用WScript.Shell组件

WScript.Shell可以调用系统内核运行DOS基本命令

可以通过修改注册表,将此组件改名,来防止此类木马的危害。

HKEY_CLASSES_ROOT\WScript.Shell\

HKEY_CLASSES_ROOT\WScript.Shell.1\

改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName

自己以后调用的时候使用这个就可以正常调用此组件了

也要将clsid值也改一下

HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值

HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值

也可以将其删除,来防止此类木马的危害。

三、使用Shell.Application组件

Shell.Application可以调用系统内核运行DOS基本命令

可以通过修改注册表,将此组件改名,来防止此类木马的危害。

HKEY_CLASSES_ROOT\Shell.Application\

HKEY_CLASSES_ROOT\Shell.Application.1\

改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName

自己以后调用的时候使用这个就可以正常调用此组件了

也要将clsid值也改一下

HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值

HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值

也可以将其删除,来防止此类木马的危害。

禁止Guest用户使用shell32.dll来防止调用此组件。

使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests

注:操作均需要重新启动WEB服务后才会生效。

四、调用Cmd.exe

禁用Guests组用户调用cmd.exe

cacls C:\WINNT\system32\Cmd.exe /e /d guests

通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。