×

服務(wù)器如何防止asp木馬攻擊

  • 作者:新網(wǎng)
  • 來源:新網(wǎng)
  • 瀏覽:100
  • 2018-01-25 17:19:55

服務(wù)器如何防止asp木馬攻擊?隨著互聯(lián)網(wǎng)的快速發(fā)展,人們?cè)絹碓揭蕾嚮ヂ?lián)網(wǎng)進(jìn)行自己的工作和生活,企業(yè)也是發(fā)現(xiàn)了這個(gè)現(xiàn)象,所以很多的企業(yè)都在建站來和用戶溝通和貿(mào)易往來,最近經(jīng)常有服務(wù)器被黑客攻擊,服務(wù)器如何防止asp木馬攻擊呢?

 服務(wù)器如何防止asp木馬攻擊隨著互聯(lián)網(wǎng)的快速發(fā)展,人們?cè)絹碓揭蕾嚮ヂ?lián)網(wǎng)進(jìn)行自己的工作和生活,企業(yè)也是發(fā)現(xiàn)了這個(gè)現(xiàn)象,所以很多的企業(yè)都在建站來和用戶溝通和貿(mào)易往來,最近經(jīng)常有服務(wù)器被黑客攻擊,服務(wù)器如何防止asp木馬攻擊

20140308164024_2956.jpg

ASP木馬是用ASP編寫的網(wǎng)站程序。它和其它ASP程序沒有本質(zhì)區(qū)別,只要是能運(yùn)行ASP空間就能運(yùn)行它,這種性質(zhì)使得ASP木馬非常不易被發(fā)覺。就算是優(yōu)秀的殺毒軟件,也未必能夠檢測(cè)出它到底是ASP木馬還是正常的ASP網(wǎng)站程序?,F(xiàn)如今很多服務(wù)器自備殺毒軟件,但是部分用戶由于所用的asp程序存在各種各樣的漏洞,不免還是受到asp木馬的困擾,那么如何才能從根本上徹底清除asp木馬。

1、使用File System Object(文件系統(tǒng)對(duì)象FSO)對(duì)象

FileSystemObject可以對(duì)文件進(jìn)行常規(guī)操作

可以通過修改服務(wù)器注冊(cè)表,將此對(duì)象改名,來杜絕此類木馬的攻擊。

HKEY_CLASSES_ROOT\\Scripting.FileSystemObject\\

改名為其它的名稱,如:修改為FileSystemObject_ChangeName

自己以后調(diào)用的時(shí)候使用這個(gè)就可以正常調(diào)用此組件了

另外將clsid值也改一下

HKEY_CLASSES_ROOT\\Scripting.FileSystemObject\\CLSID\\項(xiàng)目的值

也可以將其刪除,來杜絕這類木馬的攻擊。

注銷此組件命令:RegSrv32 /u C\\WINNT\\SYSTEM\\scrrun.dll

禁止Guest用戶組使用scrrun.dll來防止調(diào)用此組件。

使用命令:cacls C\\WINNT\\system32\\scrrun.dll /e /d guests

2、調(diào)用Cmd.exe

禁用Guests組用戶調(diào)用cmd.exe

cacls C\\WINNT\\system32\\Cmd.exe /e /d guests

用戶通過上述的一系列設(shè)置基本上可以完成對(duì)asp的有效封殺,這也是目前比較主流的防范asp木馬的攻擊,大家在平常網(wǎng)站安全的日常維護(hù)中,還要做到的程序定期的升級(jí)、服務(wù)器補(bǔ)丁的及時(shí)安裝、流量異常的攻擊檢測(cè)。服務(wù)器安全關(guān)系到網(wǎng)站發(fā)展的成敗是一件非常重要的事情。

以上就是對(duì)服務(wù)器如何防止asp木馬攻擊的相關(guān)內(nèi)容介紹了,希望對(duì)你有所幫助。

 

 

 

免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

免費(fèi)咨詢獲取折扣

Loading