`
hududanyzd
  • 浏览: 777841 次
文章分类
社区版块
存档分类
最新评论

4招让你的服务器安全有效防止Asp木马的运行

 
阅读更多

目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。

  一、使用FileSystemt组件

  FileSystemt可以对文件进行常规操作

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。

  HKEY_CLASSES_ROOT/ting.FileSystemt/

  改名为其它的名字,如:改为FileSystemt_ChangeName

  自己以后调用的时候使用这个就可以正常调用此组件了

  也要将clsid值也改一下

  HKEY_CLASSES_ROOT/ting.FileSystemt/CLSID/项目的值

  也可以将其删除,来防止此类木马的危害。

  注销此组件命令:RegSrv32 /u C:/WINNT/SYSTEM/scrrun.dll

  禁止Guest用户使用scrrun.dll来防止调用此组件。

  使用命令:cacls C:/WINNT/system32/scrrun.dll /e /d guests

  二、使用Wt.Shell组件

  Wt.Shell可以调用系统内核运行DOS基本命令

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。

  HKEY_CLASSES_ROOT/Wt.Shell/  

 及   HKEY_CLASSES_ROOT/Wt.Shell.1/

  改名为其它的名字,如:改为Wt.Shell_ChangeName或Wt.Shell.1_ChangeName

  自己以后调用的时候使用这个就可以正常调用此组件了

  也要将clsid值也改一下

  HKEY_CLASSES_ROOT/Wt.Shell/CLSID/项目的值

  HKEY_CLASSES_ROOT/Wt.Shell.1/CLSID/项目的值

  也可以将其删除,来防止此类木马的危害。

  三、使用Shell.Application组件

  Shell.Application可以调用系统内核运行DOS基本命令

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。

  HKEY_CLASSES_ROOT/Shell.Application/

  及   HKEY_CLASSES_ROOT/Shell.Application.1/

  改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName

  自己以后调用的时候使用这个就可以正常调用此组件了

  也要将clsid值也改一下

  HKEY_CLASSES_ROOT/Shell.Application/CLSID/项目的值   HKEY_CLASSES_ROOT/Shell.Application/CLSID/项目的值

  也可以将其删除,来防止此类木马的危害。

  禁止Guest用户使用shell32.dll来防止调用此组件。

  使用命令:cacls C:/WINNT/system32/shell32.dll /e /d guests

  注:操作均需要重新启动WEB服务后才会生效。

  四、调用Cmd.exe

  禁用Guests组用户调用cmd.exe

  cacls C:/WINNT/system32/Cmd.exe /e /d guests

  通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,

将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。

分享到:
评论

相关推荐

    防止ASP木马在2003服务器上运行的设置

    防止ASP木马在2003服务器上运行的设置,服务器安全必备利器。

    如何防止ASP木马在服务器上运行

    目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作,本文介绍了防止ASP木马在服务器上运行的方法。

    有效防止ASP木马上传运行—小知识[网络安全技术]

    一般现今ASP木马常通过以下四点来操作服务器,所以我们只要将一下四处设置好就能从一 前使用IIS服务器的站长很多,特别是对于ASP网站来说,防止ASP木马成了网站安全最关键的内容。 一般现今ASP木马常通过以下四点来...

    阿江ASP探针 v1.93 官方版.rar

    阿江ASP探针是由著名的51.la网站统计CEO阿江编写的一款ASP程序,它可以帮助您检测主机的ASP运行环境等信息! 探针说明: 开发环境:Visual InterDev 6.0 运行环境:Microsoft IIS 4.0 或更高版本 主要探测内容...

    防止网站被ddos攻击

    有效防止入侵者通过脚本上传危险程序或代码,让服务运行于安全状态。 ?『执行限制』 防范入侵者执行危险程序,防范提权的发生。 ?『网络限制』 禁止脚本连接本机的危险端口,如常见的Serv-U提权端口,防范通过第...

    Ddun-v2.1.5.7.zip

    D盾专为IIS设计的一个主动防御的保护软件,以内外保护的方式防止网站和服务器给入侵,在正常运行各类网站的情况下,越少的功能,服务器越安全的理念而设计!限制了常见的入侵方法,让服务器更安全! 功能介绍 一句话免疫...

    服务器监控软件4.6

    如防止asp加密的木马运行,定时重启服务器和iis。修改远程桌面端口等等. . 2011年7月24日 4.5 软件升级: 修正了些软件的错误,增加了换皮肤功能. . 2011年6月2日 4.4 软件升级: 修正了导入日志慢的错误. . 2011...

    D盾_IIS防火墙 V1.39.6.2.rar

    『D盾_IIS防火墙』专为IIS设计的一个主动防御的保护软件,以内外保护的方式 防止网站和服务器给入侵,在正常运行各类网站的情 况下,越少的功能,服务器越安全的理念而设计! 限制了常见的入侵方法,让服务器更安全...

    中数网固(服务器加固 网页防篡改二合一增强包).rar

    能够有效防止黑客入侵服务器后采取的提权、上传病毒、木马或其它恶意程序的执行,并能够有效保护Web应用程序或网站文件不被入侵者恶意篡改,或通过ASP木马等控制服务器 2. 采用操作系统文件驱动级别的保护机制,不...

    365网站安全专家 v2.0.zip

    从而达到保护站点安全,并能有效的防治程序漏洞而造成黑客上次各类ASP PHP等木马,防止黑客非法篡改网页. 本软件特点如下: 1.独立于web服务器运行,无需对服务器做出任何改动 2.适用于任何类型的网站 3.与网站...

    Asp 文件加密器(MyAsp) v3.0

    能防止asp木马恶意修改asp程序,可以用来制作WEB系统的试用版本,功能限制版本和发行版本,能让您向您的网站客户发放注册码,能使您的Web应用程序以共享软件或者试用软件的方式发布,不需要在服务器上运行regsvr进行...

    Asp 文件加密器(MyAsp) v2.0,网马免杀,免杀

    能防止asp木马恶意修改asp程序,可以用来制作WEB系统的试用版本,功能限制版本和发行版本,能让您向您的网站客户发放注册码,能使您的Web应用程序以共享软件或者试用软件的方式发布,不需要在服务器上运行regsvr进行...

    中数网固 v1.6

    能够有效防止黑客入侵服务器后采取的提权、上传病毒、木马或其它恶意程序的执行,并能够有效保护Web应用程序或网站文件不被入侵者恶意篡改,或通过ASP木马等控制服务器。中数网固采用操作系统文件驱动级别的保护机制...

    检查上传图片是否合法的函数,木马改后缀名、图片加恶意代码均逃不过

    很多ASP程序检查上传图片是否合法往往只去检查文件的后缀,这样有一个很大的安全隐患,就是如果把...假如不怀好意的人上传个木马文件进去,虽然是后缀为jpg也许无法直接运行,但确确实实给服务器带来了很大的安全隐患。

    智创网站专业级防火墙系统(IIS版本)V5.40.rar

    IIS运行监控模块,新增加一次监控服务器所有域名的域名的模式 增加 POST访问白名单监控模式,未在白名单的网页 POST访问一律拦截,最大限度拦截 ASP/PHP/.NET网页木马程序,禁止网页木马执行 POST动作,让网页...

    华夏名网网站宝 v2.2.5520.30130.zip

    物理服务器用户可随时查看服务器CPU、硬盘温度,使用量等信息,确保服务器稳定运行。云主机和VPS用户也可以查看CPU、内存、硬盘使用量等信息。 6.WebShell实时查杀 网站宝WebShell查杀引擎,支持实时或手动查杀...

    二环路网站云盒子 v0.9.1.exe

    物理服务器用户可随时查看服务器CPU、硬盘温度,使用量等信息,确保服务器稳定运行。云主机和VPS用户也可以查看CPU、内存、硬盘使用量等信息。 [WebShell实时查杀] 二环路WebShell查杀引擎,支持实时或手动查杀...

    虚拟主机安全设置

    如何防止asp木马? 基于FileSystemObject组件的asp木马 cacls %systemroot%\system32\scrrun.dll /e /d guests //禁止guests使用 regsvr32 scrrun.dll /u /s //删除 注:这样服务器的FSO就不能用了; 在...

Global site tag (gtag.js) - Google Analytics