当前位置 博文首页 > 文章内容

    如何防止ASP 木马在服务器上运行

    作者:大愚 栏目:服务器 时间:2020-04-29 14:16:34

    本站于2023年9月4日。收到“大连君*****咨询有限公司”通知
    说我们IIS7站长博客,有一篇博文用了他们的图片。
    要求我们给他们一张图片6000元。要不然法院告我们

    为避免不必要的麻烦,IIS7站长博客,全站内容图片下架、并积极应诉
    博文内容全部不再显示,请需要相关资讯的站长朋友到必应搜索。谢谢!

    另祝:版权碰瓷诈骗团伙,早日弃暗投明。

    相关新闻:借版权之名、行诈骗之实,周某因犯诈骗罪被判处有期徒刑十一年六个月

    叹!百花齐放的时代,渐行渐远!



    目前比较流行的ASP木马主要通过三种技术来进行对服务器的相关操作。

      一、使用FileSystemObject组件

      FileSystemObject可以对文件进行常规操作

      可以通过修改注册表,将此组件改名,来防止此类木马的危害。

      HKEY_CLASSES_ROOT\Scripting.FileSystemObject\

      改名为其它的名字,如:改为FileSystemObject_ChangeName

      自己以后调用的时候使用这个就可以正常调用此组件了

      也要将clsid值也改一下

      HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值

      也可以将其删除,来防止此类木马的危害。

      注销此组件命令:RegSrv32 /u C:\WINNT\SYSTEM\scrrun.dll

      禁止Guest用户使用scrrun.dll来防止调用此组件。

      使用命令:cacls C:\WINNT\system32\scrrun.dll /e /d guests

      二、使用WScript.Shell组件

      WScript.Shell可以调用系统内核运行DOS基本命令

      可以通过修改注册表,将此组件改名,来防止此类木马的危害。

      HKEY_CLASSES_ROOT\WScript.Shell\

      及

      HKEY_CLASSES_ROOT\WScript.Shell.1\

      改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName

      自己以后调用的时候使用这个就可以正常调用此组件了

      也要将clsid值也改一下

      HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值

      HKEY_CLASSES_ROOT\WScript.Shell.1\CLSID\项目的值

      也可以将其删除,来防止此类木马的危害。

      三、使用Shell.Application组件

      Shell.Application可以调用系统内核运行DOS基本命令

      可以通过修改注册表,将此组件改名,来防止此类木马的危害。

      HKEY_CLASSES_ROOT\Shell.Application\

      及

      HKEY_CLASSES_ROOT\Shell.Application.1\

      改名为其它的名字,如:改为Shell.Application_ChangeName或Shell.Application.1_ChangeName

      自己以后调用的时候使用这个就可以正常调用此组件了

      也要将clsid值也改一下

      HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值

      HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值

      也可以将其删除,来防止此类木马的危害。

      禁止Guest用户使用shell32.dll来防止调用此组件。

      使用命令:cacls C:\WINNT\system32\shell32.dll /e /d guests

      注:操作均需要重新启动WEB服务后才会生效。

      四、调用Cmd.exe

      禁用Guests组用户调用cmd.exe

      cacls C:\WINNT\system32\Cmd.exe /e /d guests

      通过以上四步的设置基本可以防范目前比较流行的几种木马,但最有效的办法还是通过综合安全设置,将服务器、程序安全都达到一定标准,才可能将安全等级设置较高,防范更多非法入侵。 


    文章来源:博客园

    原文链接:https://www.cnblogs.com/fuyingke/archive/2005/03/04/112656.html

    如有侵权,请联系删除!