问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

网站服务器如何防止木马攻击?

发布网友 发布时间:2022-04-24 13:57

我来回答

1个回答

热心网友 时间:2022-04-18 10:41

ASP木马攻击原理一般是通过文件上传漏洞,传送木马文件到服务器里,然后运行就可以读取你系统里的所有资料了。一般的ASP木马文件是利用FSO组件进行操作的,也有不用FSO组件的。针对如上情况,要如何去防止ASP木马,就必须做好如下三方面: 1、服务器的权限设置 2、做好ASP程序的验证功能,防止有漏洞被利用 3、关闭或更改相关的组件名称 1,2两方面可以查阅创新思维网站的相关文章,在这里主要是说第3个方面 1)针对利用FSO写的ASP木马的防止办法是最好的防止方式是把FSO功能关掉 在开始--运行处输入:Regsvr32 /u c:\windows\system32\scrrun.dll 如果想再用该组件可以在运行处再输入 Regsvr32 c:\windows\system32\scrrun.dll 重新注册一下便可以用了。 网络上现在有些文章在说在 查找注册表中 HKEY_CLASSES_ROOT\Scripting.FileSystemObject 键值 将其更改成为你想要的字符串(右键-->"重命名"),比如更改成为 HKEY_CLASSES_ROOT\Scripting.FileSystemObject2 这样,在ASP就必须这样引用这个对象了: Set fso = CreateObject("Scripting.FileSystemObject2") 而不能使用: Set fso = CreateObject("Scripting.FileSystemObject") 这种方法是行不通的,因为FSO除了用对象调用,还可以用调用classid 比如: 这样也能调用 所以说要改的话还行查找0D43FE01-F093-11CF-8940-00A0C9054228这个键值,然后改掉,但是这样改完以后FSO也就不能用了。所以推荐还是把组件关掉,如果要上传的话可以自行编写一个上传组件。这样会安全一些。 (2)免FSO对像就能使用的ASP木马防范方法 通过上面的代码,我们可以看出这段代码的SHELL是通过shell.application 建立 shell 对像的,我们只要在注册表里查找键值shell.application,shell.application.1和 wscript.shell,wscript.shell.1 键值,然后把这些键值删除,就能防止这一类的ASP木马攻击了,删除这些键值对你的服务器及ASP支持等不会造成影响的,所以请放心删除。 各黑客网站上还有各种各样的WEBSHELL下载,除了ASP的WEBSHELL以外,还有CGI、PHP、JSP的等等。基本上都是大同小异的,还有一些WEBSHELL是调用系统下的CMD.EXE命令运行的。但这些调用服务器系统CMD.EXE的WEBSHELL木马在Win2003下没法运行了,能调用CMD.EXE命令的WEBSHELL只在Win2K下测试通过,在Win2003下,那些ASP、CGI、PHP、JSP的WEBSHELL已经不能调用CMD.EXE的命令了。原因很简单,因为Win2K下的CMD.EXE命令在默认情况下是能以匿名及来宾权限访问的,而Win2003系统下,CMD.EXE命令却禁止了“Everyone”匿名访问及“Guests”组的访问权限了,所以各种调用CMD.EXE的WEBSHELL木马都没法运行了,这也算是Win2003系统安全上的一点进步吧。 当然第个对像都有相应的classid值,一样找出来进行删除 wscript.shell (classid:72c24dd5-d70a-438b-8a42
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
招商银行的美元天添金怎么样? 天添美蒸馒头为什么开裂呢 上海食堂送菜 邮政跨地区取款手续费多? 谁能告诉我邮政储蓄卡跨省取钱要不要收费啊? 自贡市龙盛世纪仿真模型制造有限公司公司简介 学PS真的很难吗 红烧萝卜牛筋 微信怎么转发公众号部分内容 转发公众号部分内容方法 微信公众号内的视频如何下载?一个F12搞定 网站如何防止被黑? 网站总是被黑客攻击后,修改一些用户名和密码,如何防止? 如何防止自己的网站被黑客攻击 服务器安全问题,如何防止webshell跨目录攻击,服务器上有多个站点,例如 a站点被入侵上传we 如何设置服务器安全性来阻止webshell 如何防御webshell的攻击,有防护的方法吗? indesign字体打包问题。 缺很多字体。 自己录的视频和文字怎样打包 跪求 怎么把文字打包成文件 txt 格式的? 怎么打包字体 在网上看一篇文字很好。复制到粘贴板一重装系统就没了,有没有其他方法或软件,把文字打包成手机能看的格 flash中字体如何打包 InDesign CS4如何打包所有用到的字体,注意是“所有用到的字体” 什么是PS字体打包? photoshop里面的字体怎么打包啊 Photoshop 怎么把一个文档自己用到的字体,全部打包到一起? 怎样将字体和文档一起打包? 怎样把一篇文字打包成txt格式的文件? 电脑硬盘SATA和M.2接口有什么区别? 固态硬盘和SATA接口的有什么区别? 网站被攻击了怎么办 如何检测网站漏洞和后门及如何预防攻击 怎么防止木马攻击? 网站服务器如何有效防御PHP木马攻击 你好,我买了份平安保险,不知道保单号怎么查询保单号 没有保单号怎么查电子保单? 没有保单号怎么查保单 不知道保单号怎么查保单信息? 为什么保险公司找不到保单?怎么查?也不知保单号 忘了保单号怎样查询 只有身份证没有保单号,怎么查询保单呢? 没有保单号怎样查询缴费情况 无保单号怎么查询保险信息 有车架号,发动机号,车的一切信息,也没有交强险保单号,我想查交强险是哪个公司保的,该怎么查? 家里的绿萝花,为什么叶子总是发黄 绿萝的叶子边黄色了,是缺水还是水多了呢? 怎么在银行买黄金 在58同城 里的租房信息可以相信吗,在里面找房子安全吗 在58同城找租房信息是看经纪人的好还是个人的 个人怎么在银行买黄金