• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • dedecms
  • ecshop
  • z-blog
  • UcHome
  • UCenter
  • drupal
  • WordPress
  • 帝国cms
  • phpcms
  • 动易cms
  • phpwind
  • discuz
  • 科汛cms
  • 风讯cms
  • 建站教程
  • 运营技巧
您的位置:首页 > CMS教程 >运营技巧 > 如何防止ASP木马在服务器上运行

如何防止ASP木马在服务器上运行

作者:查字典编辑 字体:[增加 减小] 来源:互联网

查字典编辑向大家介绍了如何防止ASP木马在服务器上运行,自学教程,网站运营教程等相关知识,希望对您有所帮助

如果您的服务器正在受ASP木马的困扰,那么希望这篇文章能帮您解决您所面临的问题。 目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。

一、使用FileSystemObject组件 FileSystemObject可以对文件进行常规操作,可以通过修改注册表,将此组件改名,来防止此类木马的危害。 把HKEY_CLASSES_ROOT/Scripting.FileSystemObject/改名为其它的名字,如:改为FileSystemObject_ChangeName 。自己以后调用的时候使用这个就可以正常调用此组件了。 也要将clsid值也改一下,HKEY_CLASSES_ROOT/Scripting.FileSystemObject/CLSID/项目的值也可以将其删除,来防止此类木马的危害。

注销此组件命令: RegSvr32 /u C:/WINNT/SYSTEM32/scrrun.dll 禁止Guest用户使用scrrun.dll来防止调用此组件。 使用命令: cacls C:/WINNT/system32/scrrun.dll /e /d guests

二、使用WScript.Shell组件 WScript.Shell可以调用系统内核运行DOS基本命令,可以通过修改注册表,将此组件改名,来防止此类木马的危害。 HKEY_CLASSES_ROOT/WScript.Shell/及HKEY_CLASSES_ROOT/WScript.Shell.1/改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName。自己以后调用的时候使用这个就可以正常调用此组件了,也要将clsid值也改一下。 HKEY_CLASSES_ROOT/WScript.Shell/CLSID/项目的值 HKEY_CLASSES_ROOT/WScript.Shell.1/CLSID/项目的值 也可以将其删除,来防止此类木马的危害。

三、使用Shell.Application组件 Shell.Application可以调用系统内核运行DOS基本命令,可以通过修改注册表,将此组件改名,来防止此类木马的危害。 HKEY_CLASSES_ROOT/Shell.Application/ 及HKEY_CLASSES_ROOT/Shell.Application.1/ 改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName。自己以后调用的时候使用这个就可以正常调用此组件了,也要将clsid值也改一下: HKEY_CLASSES_ROOT/Shell.Application/CLSID/项目的值 HKEY_CLASSES_ROOT/Shell.Application/CLSID/项目的值 也可以将其删除,来防止此类木马的危害。 禁止Guest用户使用shell32.dll来防止调用此组件。

使用命令: cacls C:/WINNT/system32/shell32.dll /e /d guests 注:操作均需要重新启动WEB服务后才会生效。

四、调用Cmd.exe 禁用Guests组用户调用cmd.exe, cacls C:/WINNT/system32/Cmd.exe /e /d guests 通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。

分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • 如何防止ASP木马在服务器上运行

相关文章

  • 从知乎想到的社区发展模式:严苛-混乱-规范
  • 企业网站被搜索降权了怎么办
  • 服务器部分组件(FSO、XMLDOM、MSXML2)的安装方法
  • 传统企业做互联网的大忌:域名太难记
  • 如何删除百度搜索结果
  • 全球顶级域(TLD)的域名注册总数逼近3亿
  • 利用好百度分享和竞价软件可以让优化更加得心应手
  • 企业网站的优化和推广方法
  • 垂直网站编辑转型:网站运营与产品经理
  • seoer必看:网站外链建设的13种方法

文章分类

  • dedecms
  • ecshop
  • z-blog
  • UcHome
  • UCenter
  • drupal
  • WordPress
  • 帝国cms
  • phpcms
  • 动易cms
  • phpwind
  • discuz
  • 科汛cms
  • 风讯cms
  • 建站教程
  • 运营技巧

最近更新的内容

    • 利用SEO增加流量需要注意的问题
    • 网站域名解析出错怎么办?
    • 如何拿下简短的域名(域名购买指南)
    • 出站链接对网站自身网站权重的影响多少
    • 说说搜索引擎营销推广技巧及搜索排名优化
    • 怎么制作一个小网站
    • 内容建设为什么一定要明确主题内容
    • 如何和核心用户获取和运营?
    • 如何处理网站被黑
    • 屌丝站长10年成长记,网站提升人气篇

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有