• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • dedecms
  • ecshop
  • z-blog
  • UcHome
  • UCenter
  • drupal
  • WordPress
  • 帝国cms
  • phpcms
  • 动易cms
  • phpwind
  • discuz
  • 科汛cms
  • 风讯cms
  • 建站教程
  • 运营技巧
您的位置:首页 > CMS教程 >运营技巧 > 如何防止ASP木马在服务器上运行

如何防止ASP木马在服务器上运行

作者:查字典编辑 字体:[增加 减小] 来源:互联网 时间:2022-05-05

查字典编辑向大家介绍了如何防止ASP木马在服务器上运行,自学教程,网站运营教程等相关知识,希望对您有所帮助

如果您的服务器正在受ASP木马的困扰,那么希望这篇文章能帮您解决您所面临的问题。 目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。

一、使用FileSystemObject组件 FileSystemObject可以对文件进行常规操作,可以通过修改注册表,将此组件改名,来防止此类木马的危害。 把HKEY_CLASSES_ROOT/Scripting.FileSystemObject/改名为其它的名字,如:改为FileSystemObject_ChangeName 。自己以后调用的时候使用这个就可以正常调用此组件了。 也要将clsid值也改一下,HKEY_CLASSES_ROOT/Scripting.FileSystemObject/CLSID/项目的值也可以将其删除,来防止此类木马的危害。

注销此组件命令: RegSvr32 /u C:/WINNT/SYSTEM32/scrrun.dll 禁止Guest用户使用scrrun.dll来防止调用此组件。 使用命令: cacls C:/WINNT/system32/scrrun.dll /e /d guests

二、使用WScript.Shell组件 WScript.Shell可以调用系统内核运行DOS基本命令,可以通过修改注册表,将此组件改名,来防止此类木马的危害。 HKEY_CLASSES_ROOT/WScript.Shell/及HKEY_CLASSES_ROOT/WScript.Shell.1/改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName。自己以后调用的时候使用这个就可以正常调用此组件了,也要将clsid值也改一下。 HKEY_CLASSES_ROOT/WScript.Shell/CLSID/项目的值 HKEY_CLASSES_ROOT/WScript.Shell.1/CLSID/项目的值 也可以将其删除,来防止此类木马的危害。

三、使用Shell.Application组件 Shell.Application可以调用系统内核运行DOS基本命令,可以通过修改注册表,将此组件改名,来防止此类木马的危害。 HKEY_CLASSES_ROOT/Shell.Application/ 及HKEY_CLASSES_ROOT/Shell.Application.1/ 改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName。自己以后调用的时候使用这个就可以正常调用此组件了,也要将clsid值也改一下: HKEY_CLASSES_ROOT/Shell.Application/CLSID/项目的值 HKEY_CLASSES_ROOT/Shell.Application/CLSID/项目的值 也可以将其删除,来防止此类木马的危害。 禁止Guest用户使用shell32.dll来防止调用此组件。

使用命令: cacls C:/WINNT/system32/shell32.dll /e /d guests 注:操作均需要重新启动WEB服务后才会生效。

四、调用Cmd.exe 禁用Guests组用户调用cmd.exe, cacls C:/WINNT/system32/Cmd.exe /e /d guests 通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。

分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • 如何防止ASP木马在服务器上运行

相关文章

  • 2022-05-05利用QQ公众号来引流淘宝客户
  • 2022-05-05网站如何做好友情链接?
  • 2022-05-05小站点在进行SEO优化时要留心的几个“注意事项”
  • 2022-05-05网站改版后还在收录网站死链什么办
  • 2022-05-05使用模板进行建站所需要注意的几个问题汇总
  • 2022-05-05网站哪些操作会影响seo的优化效果?
  • 2022-05-05邮箱推广怎么不进入垃圾箱
  • 2022-05-05百度贴吧还能有哪些商业化想象空间
  • 2022-05-05两年内猫扑贴贴数据是怎样超过猫扑大杂烩的
  • 2022-05-05从10万到1000万:如何让App的用户数快速增

文章分类

  • dedecms
  • ecshop
  • z-blog
  • UcHome
  • UCenter
  • drupal
  • WordPress
  • 帝国cms
  • phpcms
  • 动易cms
  • phpwind
  • discuz
  • 科汛cms
  • 风讯cms
  • 建站教程
  • 运营技巧

最近更新的内容

    • 利用QQ公众号来引流淘宝客户
    • MySQL日志文件详解
    • 如何选择链接提交方式?结合实际情况选择链接提交方式
    • 网站SEO优化是技术性工作
    • 新站不收录怎么办?
    • HTTPS网站SEO优化不完全攻略
    • 知乎是怎么做社区运营的
    • MySQL过滤部分字段重复的数据
    • 网站被降权的具体原因及处理方法
    • 浅谈Web前端针对图片显示的优化方案

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有