如何防止ASP木马在服务器上运行

来源 :网络与信息 | 被引量 : 0次 | 上传用户:cty810
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  ASP木马主要通过以下几种技术来进行对服务器的相关操作。
  
  一、使用FileSystemObject组件
  FileSystemObject可以对文件进行常规操作。
  可以通过修改注册表,将此组件改名,来防止此类木马的危害。
  将HKEY_CLASSES_ROOT\Scripting FileSystemObject\改名为其它的名字,如:改为FileSystemObject_ChangeName。自己以后调用的时候使用这个就可以正常调用此组件了。
  也要将clsid值改一下:
  HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSlD\项目的值
  也可以将其删除,来防止此类木马的危害。
  注销此组件命令:RegSrv32/u C:\WlN-NRSYSTEM\scrrun.dIl。
  禁止Guest用户使用scrrun.dll来防止调用此组件。
  使用命令:cacls C:\WINNT\system32\scrrun.dll/e/d guests。
  
  二、使用WScript.ShelI组件
  WScriptShell可以调用系统内核运行DOS基本命令。
  可以通过修改注册表,将此组件改名,来防止此类木马的危害。
  将HKEY_CLASSES_ROOT\WScript.Shell\及HKEY_CLASSES_ROORWScript.Shell.1\改名为其它的名字,如:改为WScriptShell_ChangeName或者WScript.ShelIl1_ChangeName。自己以后调用的时候使用这个就可以正常调用此组件了。
  要将clsid值也改一下:
  HKEY_CLASSES_ROOF,WScript.ShelI\CLSID\项目的值
  HKEY_CLASSES_ROORWScript.Shell.1\CLSID\项目的值
  也可以将其删除,来防止此类木马的危害。
  
  三、使用ShelI.Application组件
  ShelI_Application可以调用系统内核运行DOS基本命令。
  可以通过修改注册表,将此组件改名。来防止此类木马的危害。
  将HKEY_CLASSES_ROORShell.Appli—cation\及HKEY_CLASSES_ROORShellAppliication 1\改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName。自己以后调用的时候使用这个就可以正常调用此组件了。
  要将cIsid值也改一下:
  HKEY_CLASSES_ROOT\ShelI.Applica-tion\CLSI D\项目的值
  HKEY_CLASSES_ROOT\Shell.Applica-tion.I\CLSID\项目的值
  也可以将其删除,来防止此类木马的危害。
  禁止Guest用户使用shell32.dll来防止调用此组件。
  使用命令:cacls C:\WINNT\system32\shell32.dll/e/d guests
  注:操作均需要重新启动WEB服务后才会生效。
  
  四、调用Cmd.exe
  禁用Guests组用户调用cmd.exe:
  cacls C:\WlNNRsystem32\Cmd.exe/e/d guests
  通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全设置都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。
其他文献
大家还记得QQ是从什么时候开始拒绝传送EXE文件的吗?笔者记得每次遇到QQ拒绝传送EXE文件时,感觉相当不方便,这个时候我要么修改文件的后缀,要么将EXE文件打包,只有这样才能把EXE文件发送给QQ好友。  为了方便说明,笔者以实例进行说明。当朋友试图传送“winrar.exe”给我时,被QQ安全中心阻止了。  以前,我都是在“忍受”中度过的,而现在我不想忍了!我得找出原因,用一个一劳永逸的方法来
期刊
Vista提供了完整的网络工具产品,它一共有12个命令行的工具可以用来管理Vista中各个方面的网络问题。通过这些工具,用户不但能够监控平台的网络活动,还能够修复网络连接问题。这些工具在以前版本的Windows当中已经存在,并不是Vista特有的。以下是具体的列表,以字母顺序排列。  1.getmac——通过这个命令可以显示网卡的物理地址。网卡的物理地址可以在本地电脑上访问,也可以通过网络远程访问
期刊
Windows Vista给家长提供了多种工具来监控孩子使用电脑的情况。家长能够限制网站、游戏或程序的读取,或者定义每天电脑的使用时间,家长还可以查看行为报告来监督使用情况以确保家长控制功能正常运行。下面详细描述了如何使用家长控制功能。    1.FAT驱动器警告  Windows Vista内嵌了家长控制功能,能够使家长灵活地监控孩子们在Windows Vista计算机系统中的行为,家长可以设定
期刊
在Excel编制的表格中为了让别人能了解,往往需要为单元格设置批注进行说明或提示输入方式等等。在Excel2003中有两种方法可以在不影响打印效果的前提下为单元格设置批注,它们各有优劣,具体该使用什么方法,得取决于看该表格的对象而定。总的来说,若设置的批注是为查看表格的人提供的说明,那么使用“插入批注”法会比较实用;而如果是制作模板,批注内容是给填写表格的人看,那还是用“数据有效性”比较有效。  
期刊
当导入在另一程序(如dBASE或Lotus-1-2-3)中创建的文件或导入从大型机下载的文件时,Excel 2003可能会将其中的某些数字识别为文本。  这将导致某些函数(如SUM和AVER-AGE)忽略这些单元格中的数值。除了要转换的数字外,这些文本串还可能包含真正的文本字符。那么如何将文本转换为数字?  要将工作表中的文本转换为数字,可以使用本文中介绍的任一方法。  注意:每一方法均假定你已将
期刊
定位一直是WEB标准应用中的难点,如果理不清楚定位那么可能应实现的效果实现不了,实现了的效果可能会走样。如果理清了定位的原理,那定位会让网页实现得更加完美。    定位的定义  在CSS中关于定位的内容是:position:relative | absolute | static | fixed  static:没有特别的设定,遵循基本的定位规定,不能通过z-index进行层次分级。  relat
期刊
QQ因它在网络中的特殊地位,受到越来越多的黑客的关注,越来越多的菜鸟们QQ频频被盗,实在冒火。下面就将我在QQ防黑方面的经验和一些很有用的小点子拿来给菜鸟们分享,希望能对广大的菜鸟们有所帮助。    常见QQ攻击方法    1.暴力破解  用暴力破解+好的密码词典来对本地的QQ密码文件,或在线QQ配合好的密码词典进行暴力破解。    2.专门的破解工具  这类软件一种是直接破解出曾经选择过“下次登
期刊
为什么你的Windows Vista操作系统安装后,系统变得越来越慢呢?下面我们给大家分析一下。    1.注册表变得更加臃肿了  注册表对于系统速度的影响,有点说不清道不明。微软设计注册表,给应用程序一个统一存放配置信息的地方,因为注册表在系统启动时加载,所以应用程序在启动时,使用注册表项比使用外部配置文件要快。但是如果注册表太大的话,将消耗很多的系统资源,为什么有那么多注册表清理软件存在,因为
期刊
听QQ电台  QQ也有自己的电台:Q-radio。你只需在自定义面板的“收藏”下拉列表中选择“Q-Radio”即可边聊天边听QQ电台了!精彩不容错过!    看QQ电视  在QQ主窗口中点击切换到“自定义面板”,单击“收藏夹→设置”,可以发现收藏列表中的项目。  单击“添加”按钮将在收藏列表下增添一个项目。在“详细信息”下的“名称”后输入项目的名称,如:QQ电视。在“链接”后输入对应的网络地址,确
期刊
1.卡巴斯基安装前一定要完全卸载其他杀毒软件。如果已经发生冲突,在正常的Windows环境下不能反安装任何一个杀毒软件,这时需要进入安全模式下,进行反安装操作。卡巴斯基6.0和瑞星有严重冲突(即使关闭瑞星的监控功能,金山也一样),具体表现在开机进入桌面后就死机!对于很多网友说的,卡巴斯基杀毒后导致系统崩溃无法启动的情况,我也遇到过!个人感觉是病毒或者木马与系统文件产生关联。卡巴斯基提示:无法清除,
期刊