• 企业400电话
  • 微网小程序
  • AI电话机器人
  • 电商代运营
  • 全 部 栏 目

    企业400电话 网络优化推广 AI电话机器人 呼叫中心 网站建设 商标✡知产 微网小程序 电商运营 彩铃•短信 增值拓展业务
    有效防止ASP木马上传运行—小知识[网络安全技术]
    一般现今ASP木马常通过以下四点来操作服务器,所以我们只要将一下四处设置好就能从一
    前使用IIS服务器的站长很多,特别是对于ASP网站来说,防止ASP木马成了网站安全最关键的内容。


    一般现今ASP木马常通过以下四点来操作服务器,所以我们只要将一下四处设置好就能从一定程度上有效防止ASP木马的入侵


    一、使用FileSystemObject组件


    FileSystemObject可以对文件进行常规操作


    可以通过修改注册表,将此组件改名,来防止此类木马的危害。

    HKEY_CLASSES_ROOT\Scripting.FileSystemObject\


    改名为其它的名字,如:改为FileSystemObject_ChangeName
    自己以后调用的时候使用这个就可以正常调用此组件了

    也要将clsid值也改一下

    HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值
    也可以将其删除,来防止此类木马的危害。


    注销此组件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll
    禁止Guest用户使用scrrun.dll来防止调用此组件。
    使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests


    二、使用WScript.Shell组件


    WScript.Shell可以调用系统内核运行DOS基本命令


    可以通过修改注册表,将此组件改名,来防止此类木马的危害。
    HKEY_CLASSES_ROOT\WScript.Shell\及
    HKEY_CLASSES_ROOT\WScript.Shell.1\


    改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName
    自己以后调用的时候使用这个就可以正常调用此组件了


    也要将clsid值也改一下


    HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值
    HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值


    也可以将其删除,来防止此类木马的危害。


    三、使用Shell.Application组件


    Shell.Application可以调用系统内核运行DOS基本命令

    可以通过修改注册表,将此组件改名,来防止此类木马的危害。


    HKEY_CLASSES_ROOT\Shell.Application\及
    HKEY_CLASSES_ROOT\Shell.Application.1\


    改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName
    自己以后调用的时候使用这个就可以正常调用此组件了


    要将clsid值也改一下

    HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值
    HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值


    也可以将其删除,来防止此类木马的危害。
    禁止Guest用户使用shell32.dll来防止调用此组件。
    使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests


    注:操作均需要重新启动WEB服务后才会生效。


    四、调用Cmd.exe

    禁用Guests组用户调用cmd.exe

    cacls C:\WINNT\system32\Cmd.exe /e /d guests
    您可能感兴趣的文章:
    • 防范ASP木马的十大基本原则强列建议看下
    • 一款不错的asp木马 黑色界面
    • 清除网页中iframe木马的利器-淘特ASP木马扫描器
    • asp.net jscript 一句话木马
    • 一句话 asp木马加密版 彻底突破杀毒软件
    • 更牛的一句话asp木马加密(去掉asp里的%)
    • 隐藏ASP木马后门的两种方法
    • asp一句话木马原理分析
    • asp,php一句话木马整理方便查找木马
    • ASP下检测图片木马的函数代码
    • ASP防止图片木马上传的代码
    • 一句话木马的原理及利用分析(asp,aspx,php,jsp)
    • aspx超强木马查杀与防范(web网马)
    • 如何防范ASP木马
    上一篇:set rs=server.CreateObject(adodb.recordset) 的中文详细说明
    下一篇:JavaScript实现带自动提示的文本框效果代码
  • 相关文章
  • 

    © 2016-2020 巨人网络通讯 版权所有

    《增值电信业务经营许可证》 苏ICP备15040257号-8

    有效防止ASP木马上传运行—小知识[网络安全技术] 有效,防止,ASP,木马,上传,