防止服务器的ASP木马

news/2024/7/10 18:55:00 标签: ASP, DOS, C, C++, C#

目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。

一、使用FileSystemObject组件

FileSystemObject可以对文件进行常规操作

可以通过修改注册表,将此组件改名,来防止此类木马的危害。

HKEY_CLASSES_ROOT\Scripting.FileSystemObject\
改名为其它的名字,如:改为FileSystemObject_ChangeName

自己以后调用的时候使用这个就可以正常调用此组件了

也要将clsid值也改一下
HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值

也可以将其删除,来防止此类木马的危害。

注销此组件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll

禁止Guest用户使用scrrun.dll来防止调用此组件。
使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests

二、使用WScript.Shell组件

WScript.Shell可以调用系统内核运行DOS基本命令

可以通过修改注册表,将此组件改名,来防止此类木马的危害。

HKEY_CLASSES_ROOT\WScript.Shell\

HKEY_CLASSES_ROOT\WScript.Shell.1\
改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName

自己以后调用的时候使用这个就可以正常调用此组件了

也要将clsid值也改一下
HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值
HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值

也可以将其删除,来防止此类木马的危害。

三、使用Shell.Application组件

Shell.Application可以调用系统内核运行DOS基本命令

可以通过修改注册表,将此组件改名,来防止此类木马的危害。

HKEY_CLASSES_ROOT\Shell.Application\

HKEY_CLASSES_ROOT\Shell.Application.1\
改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName

自己以后调用的时候使用这个就可以正常调用此组件了

也要将clsid值也改一下
HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值
HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值

也可以将其删除,来防止此类木马的危害。

禁止Guest用户使用shell32.dll来防止调用此组件。
使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests

注:操作均需要重新启动WEB服务后才会生效。

四、调用Cmd.exe

禁用Guests组用户调用cmd.exe

cacls C:\WINNT\system32\Cmd.exe /e /d guests

通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。


http://www.niftyadmin.cn/n/607311.html

相关文章

設計模式之Mediator(仲介者)

Mediator定義:用一個仲介物件來封裝一系列關於物件交互行爲。 爲何使用Mediator?各個物件之間的交互操作非常多;每個物件的行爲操作都依賴彼此對方,修改一個物件的行爲,同時會涉及到修改很多其他物件的行爲,如果使用Mediator模式,可以使各個物件間的耦合鬆散,只需關心和 Medi…

书不在厚、事不在新

几年前,偶尔在朋友书桌上看到《21世纪的管理挑战》。第一感觉,这老头是典型的标题党啊,薄薄两百页的小书,也敢预测一个世纪的挑战,还是针对谁也搞不清楚的管理问题。这些年断断续续读过德鲁克近30本著作,收…

mysql 8k 16k_MySQL 5.6 Innodb数据页 16K vs 8K性能对比测试

从MySQL5.6开始,一个新参数innodb_page_size可以设置Innodb数据页为8K,4K,默认为16K。这个参数在一开始初始化时就要加入my.cnf里,如果已经创建了表,再修改,启动MySQL会报错。 参考手册: - 下面我针对16K和…

第八次网页前端培训笔记(javascript表单)

一、表单 二、获取表单元素-input元素 三、获取表单元素-单选与多选按钮 四、获取下拉选项 五、提交表单

今天是元宵节~~

今天是元宵节,晚上回来跟同学一起去乐购买了1袋800克(48只)饺子,2袋汤圆.因为锅小饺子和汤圆多缘故,决定分成2锅煮.煮好第一锅,2人都迫不及待的盛了吃,第1碗,偶很快就吃完了,觉得好像跟没吃一样,不过瘾.接着再煮第2锅,很快也煮好了&#xff0…

软考的心得

在本人的“每个程序员都应该经历一次软考的”一文中,强烈的分析了软考对我们程序员的重要性,尽管有些人觉得我在乱说;我还是那句话,任何一篇文章都有存在的价值;作为我们刚刚步入软件开发领域的初学者来说,…

【蜡笔小新全集】+动漫【灌蓝高手】 高速在线看

【蜡笔小新全集】每当你工作疲惫的时候,每当心情郁闷的时候,或者是无所事事的时候,看一看小新,听听他那傻傻的话,看看他可笑又可爱的动作,想想他们一家平常又快乐的生活,心里也便不由快乐起来。…

PR培训笔记

【 】 【 】 【 快捷键A, :一次性选择右侧所有素材///同时按Shift键可以选择单个轨道】 【 】