DDR爱好者之家 Design By 杰米
目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。  
一、使用FileSystemObject组件 

  FileSystemObject可以对文件进行常规操作 

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。 

  HKEY_CLASSES_ROOT\Scripting.FileSystemObject\ 

  改名为其它的名字,如:改为FileSystemObject_ChangeName 

  自己以后调用的时候使用这个就可以正常调用此组件了 

  也要将clsid值也改一下 

  HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值 

  也可以将其删除,来防止此类木马的危害。 

  注销此组件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll 

  禁止Guest用户使用scrrun.dll来防止调用此组件。 

  使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests 

  二、使用WScript.Shell组件 

  WScript.Shell可以调用系统内核运行DOS基本命令 

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。 

  HKEY_CLASSES_ROOT\WScript.Shell\ 

  及 

  HKEY_CLASSES_ROOT\WScript.Shell.1\ 

  改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName 

  自己以后调用的时候使用这个就可以正常调用此组件了 

  也要将clsid值也改一下 

  HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值 

  HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值 

  也可以将其删除,来防止此类木马的危害。 

  三、使用Shell.Application组件 

  Shell.Application可以调用系统内核运行DOS基本命令 

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。 

  HKEY_CLASSES_ROOT\Shell.Application\ 

  及 

  HKEY_CLASSES_ROOT\Shell.Application.1\ 

  改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName 

  自己以后调用的时候使用这个就可以正常调用此组件了 

  也要将clsid值也改一下 

  HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值 

  HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值 

  也可以将其删除,来防止此类木马的危害。 

  禁止Guest用户使用shell32.dll来防止调用此组件。 

  使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests 

  注:操作均需要重新启动WEB服务后才会生效。 

  四、调用Cmd.exe 

  禁用Guests组用户调用cmd.exe 

  cacls C:\WINNT\system32\Cmd.exe /e /d guests 

  通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。
DDR爱好者之家 Design By 杰米
广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!
DDR爱好者之家 Design By 杰米

稳了!魔兽国服回归的3条重磅消息!官宣时间再确认!

昨天有一位朋友在大神群里分享,自己亚服账号被封号之后居然弹出了国服的封号信息对话框。

这里面让他访问的是一个国服的战网网址,com.cn和后面的zh都非常明白地表明这就是国服战网。

而他在复制这个网址并且进行登录之后,确实是网易的网址,也就是我们熟悉的停服之后国服发布的暴雪游戏产品运营到期开放退款的说明。这是一件比较奇怪的事情,因为以前都没有出现这样的情况,现在突然提示跳转到国服战网的网址,是不是说明了简体中文客户端已经开始进行更新了呢?