如何才能防止ASP木马在服务器上运行

转载 2005年04月30日 02:10:00
如果您的服务器正在受ASP木马的困扰,那么希望这篇文章能帮您解决您所面临的问题。

  目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。

  一、使用FileSystemObject组件

  FileSystemObject可以对文件进行常规操作

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。

  HKEY_CLASSES_ROOTScripting.FileSystemObject

  改名为其它的名字,如:改为FileSystemObject_ChangeName

  自己以后调用的时候使用这个就可以正常调用此组件了

  也要将clsid值也改一下

  HKEY_CLASSES_ROOTScripting.FileSystemObjectCLSID项目的值

  也可以将其删除,来防止此类木马的危害。

  注销此组件命令:RegSrv32 /u C:WINNTSYSTEMscrrun.dll 

  禁止Guest用户使用scrrun.dll来防止调用此组件。

  使用命令:cacls C:WINNTsystem32scrrun.dll /e /d guests

  二、使用WScript.Shell组件

  WScript.Shell可以调用系统内核运行DOS基本命令

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。

  HKEY_CLASSES_ROOTWScript.Shell
  及HKEY_CLASSES_ROOTWScript.Shell.1

  改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName

  自己以后调用的时候使用这个就可以正常调用此组件了

  也要将clsid值也改一下

  HKEY_CLASSES_ROOTWScript.ShellCLSID项目的值
  HKEY_CLASSES_ROOTWScript.Shell.1CLSID项目的值

  也可以将其删除,来防止此类木马的危害。

  三、使用Shell.Application组件

  Shell.Application可以调用系统内核运行DOS基本命令

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。

  HKEY_CLASSES_ROOTShell.Application
  及HKEY_CLASSES_ROOTShell.Application.1

  改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName

  自己以后调用的时候使用这个就可以正常调用此组件了

  也要将clsid值也改一下

  HKEY_CLASSES_ROOTShell.ApplicationCLSID项目的值
  HKEY_CLASSES_ROOTShell.ApplicationCLSID项目的值

  也可以将其删除,来防止此类木马的危害。

  禁止Guest用户使用shell32.dll来防止调用此组件。

  使用命令:cacls C:WINNTsystem32shell32.dll /e /d guests

  注:操作均需要重新启动WEB服务后才会生效。

  四、调用Cmd.exe

  禁用Guests组用户调用cmd.exe
  cacls C:WINNTsystem32Cmd.exe /e /d guests

  通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。

WIN2K服务器安全,ASP木马普通防范权限提升

WIN2K服务器安全,ASP木马普通防范权限提升 作者:转贴   发表时间:2005-10-17 http://www.ft77.com/texo/articl...

目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作

目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。   一、使用FileSystemObject组件   FileSystemObject可以对文件进行常规操作 ...

如何防止ASP.NET木马ASPXSPY的正常执行

这几天一个朋友的服务器中了木马了,经过排查,获取了ASPXSPY木马。该木马是用ASP.NET写的,为了知己知彼,就将木马拷到本地运行研究,发现功能真的很强大。我的基本设置:每个Web设置有专门用户,...

Linux服务器如何防止中木马? 【转】

文章来源:Linux服务器如何防止中木马? (一)解答战略 去企业面试时是有多位竞争者的,因此要注意答题的维度和高度,一定要直接秒杀竞争者,搞定高薪offer。 ...

简易IIS服务器 可运行ASP,HTML

  • 2014年05月09日 09:21
  • 621KB
  • 下载

ASP运行环境服务器

  • 2009年03月02日 13:07
  • 3.52MB
  • 下载

在ASP.NET应用程序里执行定时器(Timer),运行于服务器端

在WEB应用程序里执行定时器(Timer),运行于服务器端 我们可以在 ASP.NET 中使用计时器(Timer)完成一些定时动作。这一点可能会对我们的一些 Web 程序有益。 如定时生成表态列表...

用于运行asp文件的服务器:netbox2

  • 2012年09月17日 09:17
  • 621KB
  • 下载

在没有安装 ASP.NET MVC3 的服务器上运行 MVC3

http://www.cnblogs.com/haogj/archive/2011/01/20/1939754.html 当在服务器上部署 ASP.NET MVC3 的应用的时候,可能会看到如下的错...
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:如何才能防止ASP木马在服务器上运行
举报原因:
原因补充:

(最多只允许输入30个字)