惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

N
News | PayPal Newsroom
IT之家
IT之家
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
大猫的无限游戏
大猫的无限游戏
GbyAI
GbyAI
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
L
LangChain Blog
S
SegmentFault 最新的问题
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Project Zero
Project Zero
P
Privacy & Cybersecurity Law Blog
V
Vulnerabilities – Threatpost
博客园 - 三生石上(FineUI控件)
Recorded Future
Recorded Future
The Hacker News
The Hacker News
C
CXSECURITY Database RSS Feed - CXSecurity.com
C
CERT Recently Published Vulnerability Notes
宝玉的分享
宝玉的分享
aimingoo的专栏
aimingoo的专栏
T
Tor Project blog
T
The Exploit Database - CXSecurity.com
Schneier on Security
Schneier on Security
H
Help Net Security
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
M
MIT News - Artificial intelligence
W
WeLiveSecurity
P
Proofpoint News Feed
A
About on SuperTechFans
S
Securelist
I
InfoQ
G
Google Developers Blog
博客园 - 司徒正美
博客园 - 叶小钗
Latest news
Latest news
F
Fortinet All Blogs
G
GRAHAM CLULEY
腾讯CDC
Jina AI
Jina AI
S
Schneier on Security
I
Intezer
V
Visual Studio Blog
美团技术团队
V2EX - 技术
V2EX - 技术
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
The Cloudflare Blog
Microsoft Security Blog
Microsoft Security Blog
Blog — PlanetScale
Blog — PlanetScale
P
Proofpoint News Feed
罗磊的独立博客
Y
Y Combinator Blog

博客园 - 落尘

.NET上传图片加文字和水印图片源码 - 落尘 - 博客园 ASP.NET下的多文件上传 ASP.NET 2.0 多文件上传小经验 文件的上传和下载 在ASP.NET程序中实现语音合成 .Net平台下开发中文语音应用程序 语音合成与识别技术在C#中的应用 用ASP实现在线压缩与解压缩 asp对象化之:基于adodb.stream的文件操作类 js鼠标及对象坐标控制属性 NET中各种数据库连接大全 几个ASP.NET技巧 设计ASP.NET应用程序的七大绝招 ASP.NET中如何调用存储过程 Asp.net cache 简述 如何用C#把Doc文档转换成rtf格式 单点登陆 硬盘双击无法打开是咋回事 Asp.net直接保存文件到客户端
如何防止ASP 木马在服务器上运行
落尘 · 2006-12-09 · via 博客园 - 落尘

目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。   

  一、使用FileSystemObject组件 

  FileSystemObject可以对文件进行常规操作 

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。 

  HKEY_CLASSES_ROOT\Scripting.FileSystemObject\ 

  改名为其它的名字,如:改为FileSystemObject_ChangeName 

  自己以后调用的时候使用这个就可以正常调用此组件了 

  也要将clsid值也改一下 

  HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值 

  也可以将其删除,来防止此类木马的危害。 

  注销此组件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll 

  禁止Guest用户使用scrrun.dll来防止调用此组件。 

  使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests 

  二、使用WScript.Shell组件 

  WScript.Shell可以调用系统内核运行DOS基本命令 

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。 

  HKEY_CLASSES_ROOT\WScript.Shell\ 

  及 

  HKEY_CLASSES_ROOT\WScript.Shell.1\ 

  改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName 

  自己以后调用的时候使用这个就可以正常调用此组件了 

  也要将clsid值也改一下 

  HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值 

  HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值 

  也可以将其删除,来防止此类木马的危害。 

  三、使用Shell.Application组件 

  Shell.Application可以调用系统内核运行DOS基本命令 

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。 

  HKEY_CLASSES_ROOT\Shell.Application\ 

  及 

  HKEY_CLASSES_ROOT\Shell.Application.1\ 

  改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName 

  自己以后调用的时候使用这个就可以正常调用此组件了 

  也要将clsid值也改一下 

  HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值 

  HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值 

  也可以将其删除,来防止此类木马的危害。 

  禁止Guest用户使用shell32.dll来防止调用此组件。 

  使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests 

  注:操作均需要重新启动WEB服务后才会生效。 

  四、调用Cmd.exe 

  禁用Guests组用户调用cmd.exe 

  cacls C:\WINNT\system32\Cmd.exe /e /d guests 

  通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。