惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

S
Security @ Cisco Blogs
罗磊的独立博客
宝玉的分享
宝玉的分享
Last Week in AI
Last Week in AI
T
The Blog of Author Tim Ferriss
美团技术团队
T
Tailwind CSS Blog
博客园 - 三生石上(FineUI控件)
博客园 - Franky
G
Google Developers Blog
Jina AI
Jina AI
Stack Overflow Blog
Stack Overflow Blog
H
Hackread – Cybersecurity News, Data Breaches, AI and More
V
Visual Studio Blog
腾讯CDC
S
SegmentFault 最新的问题
Recent Announcements
Recent Announcements
博客园 - 叶小钗
Microsoft Security Blog
Microsoft Security Blog
雷峰网
雷峰网
L
LangChain Blog
Vercel News
Vercel News
Forbes - Security
Forbes - Security
PCI Perspectives
PCI Perspectives
N
News | PayPal Newsroom
S
Security Affairs
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
博客园 - 司徒正美
J
Java Code Geeks
Recent Commits to openclaw:main
Recent Commits to openclaw:main
Hacker News: Ask HN
Hacker News: Ask HN
Schneier on Security
Schneier on Security
A
About on SuperTechFans
Attack and Defense Labs
Attack and Defense Labs
Google Online Security Blog
Google Online Security Blog
aimingoo的专栏
aimingoo的专栏
MongoDB | Blog
MongoDB | Blog
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
酷 壳 – CoolShell
酷 壳 – CoolShell
Cloudbric
Cloudbric
B
Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
P
Proofpoint News Feed
D
DataBreaches.Net
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
B
Blog RSS Feed
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
N
News and Events Feed by Topic

博客园 - 落尘

.NET上传图片加文字和水印图片源码 - 落尘 - 博客园 ASP.NET下的多文件上传 ASP.NET 2.0 多文件上传小经验 文件的上传和下载 在ASP.NET程序中实现语音合成 .Net平台下开发中文语音应用程序 语音合成与识别技术在C#中的应用 用ASP实现在线压缩与解压缩 asp对象化之:基于adodb.stream的文件操作类 js鼠标及对象坐标控制属性 NET中各种数据库连接大全 几个ASP.NET技巧 设计ASP.NET应用程序的七大绝招 ASP.NET中如何调用存储过程 Asp.net cache 简述 如何用C#把Doc文档转换成rtf格式 单点登陆 硬盘双击无法打开是咋回事 Asp.net直接保存文件到客户端
如何防止ASP 木马在服务器上运行
落尘 · 2006-12-09 · via 博客园 - 落尘

目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。   

  一、使用FileSystemObject组件 

  FileSystemObject可以对文件进行常规操作 

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。 

  HKEY_CLASSES_ROOT\Scripting.FileSystemObject\ 

  改名为其它的名字,如:改为FileSystemObject_ChangeName 

  自己以后调用的时候使用这个就可以正常调用此组件了 

  也要将clsid值也改一下 

  HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值 

  也可以将其删除,来防止此类木马的危害。 

  注销此组件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll 

  禁止Guest用户使用scrrun.dll来防止调用此组件。 

  使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests 

  二、使用WScript.Shell组件 

  WScript.Shell可以调用系统内核运行DOS基本命令 

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。 

  HKEY_CLASSES_ROOT\WScript.Shell\ 

  及 

  HKEY_CLASSES_ROOT\WScript.Shell.1\ 

  改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName 

  自己以后调用的时候使用这个就可以正常调用此组件了 

  也要将clsid值也改一下 

  HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值 

  HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值 

  也可以将其删除,来防止此类木马的危害。 

  三、使用Shell.Application组件 

  Shell.Application可以调用系统内核运行DOS基本命令 

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。 

  HKEY_CLASSES_ROOT\Shell.Application\ 

  及 

  HKEY_CLASSES_ROOT\Shell.Application.1\ 

  改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName 

  自己以后调用的时候使用这个就可以正常调用此组件了 

  也要将clsid值也改一下 

  HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值 

  HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值 

  也可以将其删除,来防止此类木马的危害。 

  禁止Guest用户使用shell32.dll来防止调用此组件。 

  使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests 

  注:操作均需要重新启动WEB服务后才会生效。 

  四、调用Cmd.exe 

  禁用Guests组用户调用cmd.exe 

  cacls C:\WINNT\system32\Cmd.exe /e /d guests 

  通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。