濮阳杆衣贸易有限公司

主頁(yè) > 知識(shí)庫(kù) > 有效防止ASP木馬上傳運(yùn)行—小知識(shí)[網(wǎng)絡(luò)安全技術(shù)]

有效防止ASP木馬上傳運(yùn)行—小知識(shí)[網(wǎng)絡(luò)安全技術(shù)]

熱門標(biāo)簽:地圖標(biāo)注陽(yáng)江 石家莊慧營(yíng)銷外呼系統(tǒng) 外呼線路批發(fā) 創(chuàng)意電話機(jī)器人 武穴地圖標(biāo)注 梧州市地圖標(biāo)注 濟(jì)源電銷外呼系統(tǒng)線路 世界地圖標(biāo)注了哪些城市 java外呼系統(tǒng)是什么
一般現(xiàn)今ASP木馬常通過以下四點(diǎn)來(lái)操作服務(wù)器,所以我們只要將一下四處設(shè)置好就能從一
前使用IIS服務(wù)器的站長(zhǎng)很多,特別是對(duì)于ASP網(wǎng)站來(lái)說(shuō),防止ASP木馬成了網(wǎng)站安全最關(guān)鍵的內(nèi)容。


一般現(xiàn)今ASP木馬常通過以下四點(diǎn)來(lái)操作服務(wù)器,所以我們只要將一下四處設(shè)置好就能從一定程度上有效防止ASP木馬的入侵


一、使用FileSystemObject組件


FileSystemObject可以對(duì)文件進(jìn)行常規(guī)操作


可以通過修改注冊(cè)表,將此組件改名,來(lái)防止此類木馬的危害。

HKEY_CLASSES_ROOT\Scripting.FileSystemObject\


改名為其它的名字,如:改為FileSystemObject_ChangeName
自己以后調(diào)用的時(shí)候使用這個(gè)就可以正常調(diào)用此組件了

也要將clsid值也改一下

HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\項(xiàng)目的值
也可以將其刪除,來(lái)防止此類木馬的危害。


注銷此組件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll
禁止Guest用戶使用scrrun.dll來(lái)防止調(diào)用此組件。
使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests


二、使用WScript.Shell組件


WScript.Shell可以調(diào)用系統(tǒng)內(nèi)核運(yùn)行DOS基本命令


可以通過修改注冊(cè)表,將此組件改名,來(lái)防止此類木馬的危害。
HKEY_CLASSES_ROOT\WScript.Shell\及
HKEY_CLASSES_ROOT\WScript.Shell.1\


改名為其它的名字,如:改為WScript.Shell_ChangeName或WScript.Shell.1_ChangeName
自己以后調(diào)用的時(shí)候使用這個(gè)就可以正常調(diào)用此組件了


也要將clsid值也改一下


HKEY_CLASSES_ROOT\WScript.Shell\CLSID\項(xiàng)目的值
HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\項(xiàng)目的值


也可以將其刪除,來(lái)防止此類木馬的危害。


三、使用Shell.Application組件


Shell.Application可以調(diào)用系統(tǒng)內(nèi)核運(yùn)行DOS基本命令

可以通過修改注冊(cè)表,將此組件改名,來(lái)防止此類木馬的危害。


HKEY_CLASSES_ROOT\Shell.Application\及
HKEY_CLASSES_ROOT\Shell.Application.1\


改名為其它的名字,如:改為Shell.Application_ChangeName或Shell.Application.1_ChangeName
自己以后調(diào)用的時(shí)候使用這個(gè)就可以正常調(diào)用此組件了


要將clsid值也改一下

HKEY_CLASSES_ROOT\Shell.Application\CLSID\項(xiàng)目的值
HKEY_CLASSES_ROOT\Shell.Application\CLSID\項(xiàng)目的值


也可以將其刪除,來(lái)防止此類木馬的危害。
禁止Guest用戶使用shell32.dll來(lái)防止調(diào)用此組件。
使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests


注:操作均需要重新啟動(dòng)WEB服務(wù)后才會(huì)生效。


四、調(diào)用Cmd.exe

禁用Guests組用戶調(diào)用cmd.exe

cacls C:\WINNT\system32\Cmd.exe /e /d guests
您可能感興趣的文章:
  • 防范ASP木馬的十大基本原則強(qiáng)列建議看下
  • 一款不錯(cuò)的asp木馬 黑色界面
  • 清除網(wǎng)頁(yè)中iframe木馬的利器-淘特ASP木馬掃描器
  • asp.net jscript 一句話木馬
  • 一句話 asp木馬加密版 徹底突破殺毒軟件
  • 更牛的一句話asp木馬加密(去掉asp里的%)
  • 隱藏ASP木馬后門的兩種方法
  • asp一句話木馬原理分析
  • asp,php一句話木馬整理方便查找木馬
  • ASP下檢測(cè)圖片木馬的函數(shù)代碼
  • ASP防止圖片木馬上傳的代碼
  • 一句話木馬的原理及利用分析(asp,aspx,php,jsp)
  • aspx超強(qiáng)木馬查殺與防范(web網(wǎng)馬)
  • 如何防范ASP木馬

標(biāo)簽:甘南 揭陽(yáng) 迪慶 淮北 南寧 來(lái)賓 滁州 唐山

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《有效防止ASP木馬上傳運(yùn)行—小知識(shí)[網(wǎng)絡(luò)安全技術(shù)]》,本文關(guān)鍵詞  有效,防止,ASP,木馬,上傳,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《有效防止ASP木馬上傳運(yùn)行—小知識(shí)[網(wǎng)絡(luò)安全技術(shù)]》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于有效防止ASP木馬上傳運(yùn)行—小知識(shí)[網(wǎng)絡(luò)安全技術(shù)]的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    五莲县| 拜泉县| 清水河县| 潮安县| 来凤县| 正阳县| 新郑市| 安徽省| 上饶市| 嫩江县| 四川省| 夹江县| 右玉县| 商水县| 伊通| 崇义县| 枝江市| 乌兰县| 忻城县| 共和县| 历史| 洞头县| 和龙市| 马龙县| 习水县| 千阳县| 易门县| 铜梁县| 叶城县| 正安县| 南雄市| 建瓯市| 绥滨县| 屯昌县| 汾西县| 仁寿县| 松原市| 河源市| 合作市| 沙坪坝区| 安顺市|