×
新網 > 云服務器 > 正文

服務器如何防止ASP木馬攻擊

  • 作者:新網
  • 來源:新網
  • 瀏覽:100
  • 2018-02-24 17:04:19

ASP木馬,是使用ASP編寫的網絡程序,其實ASP程序本質沒有什么區(qū)別,只是能夠運行ASP空間就能夠運行它,這種性質使得木馬并不容易被人發(fā)現(xiàn),為此很多站長感到頭疼。

 ASP木馬,是使用ASP編寫的網絡程序,其實ASP程序本質沒有什么區(qū)別,只是能夠運行ASP空間就能夠運行它,這種性質使得木馬并不容易被人發(fā)現(xiàn),為此很多站長感到頭疼。

去 (10).jpg
就算是優(yōu)秀的殺毒軟件,也未必能夠檢測出它到底是ASP木馬還是正常的ASP網站程序?,F(xiàn)如今很多服務器自備殺毒軟件,但是部分用戶由于所用的asp程序存在各種各樣的漏洞,不免還是受到asp木馬的困擾,那么如何才能從根本上徹底清除asp木馬。
 
使用File System Object(文件系統(tǒng)對象FSO)對象
 
FileSystemObject可以對文件進行常規(guī)操作
 
可以通過修改服務器注冊表,將此對象改名,來杜絕此類木馬的攻擊。
 
HKEY_CLASSES_ROOT\\Scripting.FileSystemObject\\
 
改名為其它的名稱,如:修改為FileSystemObject_ChangeName
 
自己以后調用的時候使用這個就可以正常調用此組件了
 
另外將clsid值也改一下
 
HKEY_CLASSES_ROOT\\Scripting.FileSystemObject\\CLSID\\項目的值
 
也可以將其刪除,來杜絕這類木馬的攻擊。
 
注銷此組件命令:RegSrv32 /u C:\\WINNT\\SYSTEM\\scrrun.dll
 
禁止Guest用戶組使用scrrun.dll來防止調用此組件。
 
使用命令:cacls C:\\WINNT\\system32\\scrrun.dll /e /d guests
 
使用WScript.Shell組件
 
WScript.Shell是WshShell對象的ProgID,創(chuàng)建WshShell對象可以運行程序、操作注冊表、創(chuàng)建快捷方式、訪問系統(tǒng)文件夾、管理環(huán)境變量??梢哉{用系統(tǒng)內核運行DOS基本命令
 
可以通過修改注冊表,將此組件改名,來防止此類木馬的危害。
 
HKEY_CLASSES_ROOT\\WScript.Shell\\及HKEY_CLASSES_ROOT\\WScript.Shell.1\\
 
改名為其它的名字,如:改為WScript.Shell_ChangeName或WScript.Shell.1_ChangeName
 
自己以后調用的時候使用這個就可以正常調用此組件了
 
也要將clsid(CLSID是指windows系統(tǒng)對于不同的應用程序,文件類型,OLE對象,特殊文件夾以及各種系統(tǒng)組件分配一個唯一表示它的ID代碼,用于對其身份的標示和與其他對象進行區(qū)分)值也改一下
 
HKEY_CLASSES_ROOT\\WScript.Shell\\CLSID\\項目的值
 
也可以將其刪除,來防止此類木馬的危害。
 
最后希望這篇文章可以幫助大家。
 

免責聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。

免費咨詢獲取折扣

Loading