亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

如何防止ASP木馬在服務器上運行

添加時間:2011-3-15  添加: admin 

如果您的服務器正在受ASP木馬的困擾,那么希望這篇文章能幫您解決您所面臨的問題。
  
  目前比較流行的ASP木馬主要通過三種技術來進行對服務器的相關操作。
  
  一、使用FileSystemObject組件
  
  FileSystemObject可以對文件進行常規操作
  
  可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。
  
  HKEY_CLASSES_ROOT\ing.FileSystemObject\
  改名為其它的名字,如:改為FileSystemObject_ChangeName
  
  自己以后調用的時候使用這個就可以正常調用此組件了
  
  也要將clsid值也改一下
  
  HKEY_CLASSES_ROOT\ing.FileSystemObject\CLSID\項目的值
  
  也可以將其刪除,來防止此類木馬的危害。
  
  注銷此組件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll
  
  禁止Guest用戶使用scrrun.dll來防止調用此組件。
  
  使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests
  
  二、使用W.Shell組件
  
  W.Shell可以調用系統內核運行DOS基本命令
  
  可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。
  
  HKEY_CLASSES_ROOT\W.Shell\及HKEY_CLASSES_ROOT\W.Shell.1\
  改名為其它的名字,如:改為W.Shell_ChangeName或W.Shell.1_ChangeName
  
  自己以后調用的時候使用這個就可以正常調用此組件了
  
  也要將clsid值也改一下
  
  HKEY_CLASSES_ROOT\W.Shell\CLSID\項目的值
  HKEY_CLASSES_ROOT\W.Shell.1\CLSID\項目的值
  
  也可以將其刪除,來防止此類木馬的危害。
  三、使用Shell.Application組件
  
  Shell.Application可以調用系統內核運行DOS基本命令
  
  可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。
  
  HKEY_CLASSES_ROOT\Shell.Application\
  及HKEY_CLASSES_ROOT\Shell.Application.1\
  改名為其它的名字,如:改為Shell.Application_ChangeName或Shell.Application.1_ChangeName
  
  自己以后調用的時候使用這個就可以正常調用此組件了
  
  也要將clsid值也改一下
  
  HKEY_CLASSES_ROOT\Shell.Application\CLSID\項目的值
  HKEY_CLASSES_ROOT\Shell.Application\CLSID\項目的值
  
  也可以將其刪除,來防止此類木馬的危害。
  
  禁止Guest用戶使用shell32.dll來防止調用此組件。
  
  使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests
  注:操作均需要重新啟動WEB服務后才會生效。
  
  四、調用Cmd.exe
  
  禁用Guests組用戶調用cmd.exe
  cacls C:\WINNT\system32\Cmd.exe /e /d guests
  
  通過以上四步的設置基本可以防范目前比較流行的幾種木馬,但最有效的辦法還是通過綜合安全設置,將服務器、程序安全都達到一定標準,才可能將安全等級設置較高,防范更多非法入侵。

    關鍵字:服務器、ASP、木馬

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站