知识大全 防止ASP木马在服务器上运行

Posted

篇首语:满堂花醉三千客,一剑霜寒十四洲。本文由小常识网(cha138.com)小编为大家整理,主要介绍了知识大全 防止ASP木马在服务器上运行相关的知识,希望对你有一定的参考价值。

防止ASP木马在服务器上运行  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!

  如果您的服务器正在受ASP木马的困扰 那么希望这篇文章能帮您解决您所面临的问题

  目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作

  一 使用FileSystemObject组件

  FileSystemObject可以对文件进行常规操作可以通过修改注册表 将此组件改名 来防止此类木马的危害

  HKEY_CLASSES_ROOT\\Scripting FileSystemObject\\改名为其它的名字 如 改为FileSystemObject_ChangeName

  自己以后调用的时候使用这个就可以正常调用此组件了

  也要将clsid值也改一下

  HKEY_CLASSES_ROOT\\Scripting FileSystemObject\\CLSID\\项目的值

  也可以将其删除 来防止此类木马的危害

  注销此组件命令 RegSvr /u C:\\WINNT\\SYSTEM \\scrrun dll

  禁止Guest用户使用scrrun dll来防止调用此组件

  使用命令 cacls C:\\WINNT\\system \\scrrun dll /e /d guests

  二 使用WScript Shell组件

  WScript Shell可以调用系统内核运行DOS基本命令可以通过修改注册表 将此组件改名 来防止此类木马的危害

  HKEY_CLASSES_ROOT\\WScript Shell\\及HKEY_CLASSES_ROOT\\WScript Shell \\改名为其它的名字 如 改为WScript Shell_ChangeName或WScript Shell _ChangeName

  自己以后调用的时候使用这个就可以正常调用此组件了

  也要将clsid值也改一下

  HKEY_CLASSES_ROOT\\WScript Shell\\CLSID\\项目的值

  HKEY_CLASSES_ROOT\\WScript Shell \\CLSID\\项目的值

  也可以将其删除 来防止此类木马的危害

  三 使用Shell Application组件

  Shell Application可以调用系统内核运行DOS基本命令可以通过修改注册表 将此组件改名 来防止此类木马的危害

  HKEY_CLASSES_ROOT\\Shell Application\\

  及HKEY_CLASSES_ROOT\\Shell Application \\

  改名为其它的名字 如 改为Shell Application_ChangeName或Shell Application _ChangeName

  自己以后调用的时候使用这个就可以正常调用此组件了

  也要将clsid值也改一下

  HKEY_CLASSES_ROOT\\Shell Application\\CLSID\\项目的值

  HKEY_CLASSES_ROOT\\Shell Application\\CLSID\\项目的值

  也可以将其删除 来防止此类木马的危害

  禁止Guest用户使用shell dll来防止调用此组件

  使用命令 cacls C:\\WINNT\\system \\shell dll /e /d guests

  注 操作均需要重新启动WEB服务后才会生效

  四 调用Cmd exe

  禁用Guests组用户调用cmd exe

  cacls C:\\WINNT\\system \\Cmd exe /e /d guests

cha138/Article/program/net/201311/14781

相关参考

知识大全 插入ASP代码让网站数据库成为ASP木马

插入ASP代码让网站数据库成为ASP木马  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!  很多时候

知识大全 ASP木马的原理和基本防范方法

ASP木马的原理和基本防范方法  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!cha138

知识大全 防范ASP木马的十大基本原则

防范ASP木马的十大基本原则  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!cha138/

知识大全 如何让360不阻止我想要运行的程序或者软件,360非得说那是木马,但是那个软件不是木马啊

如何让360不阻止我想要运行的程序或者软件,360非得说那是木马,但是那个软件不是木马啊!添加到信任程序里不就行了。楼上的,360虽然人品差,也不用这么绝。金山卫士不还是山寨货。我自己用的是微点+小红

知识大全 如何在网页中显示服务器时间(asp)

  在网页上显示时间如果取的是用户本机的时间由于用户的时间往往不准确所以显示的有问题而服务器时间一般不会误差太大所以最好显示服务器时间  下面以asp+js为例说明  下面分析代码结构先是获取服务器时

知识大全 使用360顽固木马专杀大全后,一些正常软件的服务启动项被禁止了,导致软件出错,该如何修复

使用360顽固木马专杀大全后,一些正常软件的服务启动项被禁止了,导致软件出错,该如何修复?急!打开360→高级→启动项状态,把禁用的改为启用行吗?不行的话重装一下那软件这样能解决了吧。360顽固木马专

知识大全 在同一台机器上运行多个MySQL服务器

在同一台机器上运行多个MySQL服务器  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!  有些情况下

知识大全 asp.net用代码压缩服务器上文件夹或文件

cha138/Article/program/net/201311/14328

知识大全 asp.net中水印的实现代码

  水印是为了防止别盗用我们的图片  两种方式实现水印效果  )可以在用户上传时添加水印  a)好处:与种方法相比用户每次读取此图片时服务器直接发送给客户就行了  b)缺点:破坏了原始图片  )通过全

知识大全 ASP.NET HTTP运行时组成详解(上)

ASP.NETHTTP运行时组成详解(上)  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!  不管使