知识大全 防止ASP木马在服务器上运行
Posted 知
篇首语:满堂花醉三千客,一剑霜寒十四洲。本文由小常识网(cha138.com)小编为大家整理,主要介绍了知识大全 防止ASP木马在服务器上运行相关的知识,希望对你有一定的参考价值。
防止ASP木马在服务器上运行 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!
如果您的服务器正在受ASP木马的困扰 那么希望这篇文章能帮您解决您所面临的问题
目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作
一 使用FileSystemObject组件
FileSystemObject可以对文件进行常规操作可以通过修改注册表 将此组件改名 来防止此类木马的危害
HKEY_CLASSES_ROOT\\Scripting FileSystemObject\\改名为其它的名字 如 改为FileSystemObject_ChangeName
自己以后调用的时候使用这个就可以正常调用此组件了
也要将clsid值也改一下
HKEY_CLASSES_ROOT\\Scripting FileSystemObject\\CLSID\\项目的值
也可以将其删除 来防止此类木马的危害
注销此组件命令 RegSvr /u C:\\WINNT\\SYSTEM \\scrrun dll
禁止Guest用户使用scrrun dll来防止调用此组件
使用命令 cacls C:\\WINNT\\system \\scrrun dll /e /d guests
二 使用WScript Shell组件
WScript Shell可以调用系统内核运行DOS基本命令可以通过修改注册表 将此组件改名 来防止此类木马的危害
HKEY_CLASSES_ROOT\\WScript Shell\\及HKEY_CLASSES_ROOT\\WScript Shell \\改名为其它的名字 如 改为WScript Shell_ChangeName或WScript Shell _ChangeName
自己以后调用的时候使用这个就可以正常调用此组件了
也要将clsid值也改一下
HKEY_CLASSES_ROOT\\WScript Shell\\CLSID\\项目的值
HKEY_CLASSES_ROOT\\WScript Shell \\CLSID\\项目的值
也可以将其删除 来防止此类木马的危害
三 使用Shell Application组件
Shell Application可以调用系统内核运行DOS基本命令可以通过修改注册表 将此组件改名 来防止此类木马的危害
HKEY_CLASSES_ROOT\\Shell Application\\
及HKEY_CLASSES_ROOT\\Shell Application \\
改名为其它的名字 如 改为Shell Application_ChangeName或Shell Application _ChangeName
自己以后调用的时候使用这个就可以正常调用此组件了
也要将clsid值也改一下
HKEY_CLASSES_ROOT\\Shell Application\\CLSID\\项目的值
HKEY_CLASSES_ROOT\\Shell Application\\CLSID\\项目的值
也可以将其删除 来防止此类木马的危害
禁止Guest用户使用shell dll来防止调用此组件
使用命令 cacls C:\\WINNT\\system \\shell dll /e /d guests
注 操作均需要重新启动WEB服务后才会生效
四 调用Cmd exe
禁用Guests组用户调用cmd exe
cacls C:\\WINNT\\system \\Cmd exe /e /d guests
cha138/Article/program/net/201311/14781相关参考
插入ASP代码让网站数据库成为ASP木马 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧! 很多时候
ASP木马的原理和基本防范方法 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!cha138
防范ASP木马的十大基本原则 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!cha138/
知识大全 如何让360不阻止我想要运行的程序或者软件,360非得说那是木马,但是那个软件不是木马啊
如何让360不阻止我想要运行的程序或者软件,360非得说那是木马,但是那个软件不是木马啊!添加到信任程序里不就行了。楼上的,360虽然人品差,也不用这么绝。金山卫士不还是山寨货。我自己用的是微点+小红
在网页上显示时间如果取的是用户本机的时间由于用户的时间往往不准确所以显示的有问题而服务器时间一般不会误差太大所以最好显示服务器时间 下面以asp+js为例说明 下面分析代码结构先是获取服务器时
知识大全 使用360顽固木马专杀大全后,一些正常软件的服务启动项被禁止了,导致软件出错,该如何修复
使用360顽固木马专杀大全后,一些正常软件的服务启动项被禁止了,导致软件出错,该如何修复?急!打开360→高级→启动项状态,把禁用的改为启用行吗?不行的话重装一下那软件这样能解决了吧。360顽固木马专
在同一台机器上运行多个MySQL服务器 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧! 有些情况下
cha138/Article/program/net/201311/14328
水印是为了防止别盗用我们的图片 两种方式实现水印效果 )可以在用户上传时添加水印 a)好处:与种方法相比用户每次读取此图片时服务器直接发送给客户就行了 b)缺点:破坏了原始图片 )通过全
ASP.NETHTTP运行时组成详解(上) 以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧! 不管使