服务器

位置:IT落伍者 >> 服务器 >> 浏览文章

防止ASP木马在服务器上运行


发布日期:2020年01月08日
 
防止ASP木马在服务器上运行

如果您的服务器正在受ASP木马的困扰那么希望这篇文章能帮您解决您所面临的问题

目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作

使用FileSystemObject组件

FileSystemObject可以对文件进行常规操作可以通过修改注册表将此组件改名来防止此类木马的危害

HKEY_CLASSES_ROOT\ScriptingFileSystemObject\改名为其它的名字改为FileSystemObject_ChangeName

自己以后调用的时候使用这个就可以正常调用此组件了

也要将clsid值也改一下

HKEY_CLASSES_ROOT\ScriptingFileSystemObject\CLSID\项目的值

也可以将其删除来防止此类木马的危害

注销此组件命令RegSvr /u C:\WINNT\SYSTEM\scrrundll

禁止Guest用户使用scrrundll来防止调用此组件

使用命令cacls C:\WINNT\system\scrrundll /e /d guests

使用WScriptShell组件

WScriptShell可以调用系统内核运行DOS基本命令可以通过修改注册表将此组件改名来防止此类木马的危害

HKEY_CLASSES_ROOT\WScriptShell\及HKEY_CLASSES_ROOT\WScriptShell\改名为其它的名字改为WScriptShell_ChangeName或WScriptShell_ChangeName

自己以后调用的时候使用这个就可以正常调用此组件了

也要将clsid值也改一下

HKEY_CLASSES_ROOT\WScriptShell\CLSID\项目的值

HKEY_CLASSES_ROOT\WScriptShell\CLSID\项目的值

也可以将其删除来防止此类木马的危害

使用ShellApplication组件

ShellApplication可以调用系统内核运行DOS基本命令可以通过修改注册表将此组件改名来防止此类木马的危害

HKEY_CLASSES_ROOT\ShellApplication\

及HKEY_CLASSES_ROOT\ShellApplication\

改名为其它的名字改为ShellApplication_ChangeName或ShellApplication_ChangeName

自己以后调用的时候使用这个就可以正常调用此组件了

也要将clsid值也改一下

HKEY_CLASSES_ROOT\ShellApplication\CLSID\项目的值

HKEY_CLASSES_ROOT\ShellApplication\CLSID\项目的值

也可以将其删除来防止此类木马的危害

禁止Guest用户使用shelldll来防止调用此组件

使用命令cacls C:\WINNT\system\shelldll /e /d guests

操作均需要重新启动WEB服务后才会生效

调用Cmdexe

禁用Guests组用户调用cmdexe

cacls C:\WINNT\system\Cmdexe /e /d guests

通过以上四步的设置基本可以防范目前比较流行的几种木马但最有效的办法还是通过综合安全设置将服务器程序安全都达到一定标准才可能将安全等级设置较高防范更多非法入侵

上一篇:如何配置支持Silverlight的Web服务器

下一篇:7.4.4 DetaiIsView和FormView控件[1]