服务器如何防止asp木马攻击

admin3年前云服务器47

  ASP木马是用ASP编写的网站程序。它和其它ASP程序没有本质区别,只要是能运行ASP的空间就能运行它,这种性质使得ASP木马非常不易被发觉。就算是优秀的杀毒软件,也未必能够检测出它到底是ASP木马还是正常的ASP网站程序。现如今很多服务器自备杀毒软件,但是部分用户由于所用的asp程序存在各种各样的漏洞,不免还是受到asp木马的困扰,那么如何才能从根本上彻底清除asp木马。

  1、使用FileSystemObject(文件系统对象FSO)对象

  FileSystemObject可以对文件进行常规操作

  可以通过修改服务器注册表,将此对象改名,来杜绝此类木马的攻击。

  HKEY_CLASSES_ROOT\Scripting.FileSystemObject\

  改名为其它的名称,如:修改为FileSystemObject_ChangeName

  自己以后调用的时候使用这个就可以正常调用此组件了

  另外将clsid值也改一下

  HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID\项目的值

  也可以将其删除,来杜绝这类木马的攻击。

  注销此组件命令:RegSrv32/uC:\WINNT\SYSTEM\scrrun.dll

  禁止Guest用户组使用scrrun.dll来防止调用此组件。

  使用命令:caclsC:\WINNT\system32\scrrun.dll/e/dguests

  2、使用WScript.Shell组件

  WScript.Shell是WshShell对象的ProgID,创建WshShell对象可以运行程序、操作注册表、创建快捷方式、访问系统文件夹、管理环境变量。可以调用系统内核运行DOS基本命令

  可以通过修改注册表,将此组件改名,来防止此类木马的危害。

  HKEY_CLASSES_ROOT\WScript.Shell\及HKEY_CLASSES_ROOT\WScript.Shell.1\

  改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName

  自己以后调用的时候使用这个就可以正常调用此组件了

  也要将clsid(CLSID是指windows系统对于不同的应用程序,文件类型,OLE对象,特殊文件夹以及各种系统组件分配一个唯一表示它的ID代码,用于对其身份的标示和与其他对象进行区分)值也改一下

  HKEY_CLASSES_ROOT\WScript.Shell\CLSID\项目的值

  也可以将其删除,来防止此类木马的危害。

  3、使用Shell.Application组件

  Shell.Application表示外壳中的对象。方法被提供于控制外壳和执行外壳内的命令,也有一些方法获得其他外壳相关的对象。

  可以调用系统内核运行DOS基本命令可以通过修改注册表,将此组件改名,来防止此类木马的危害。

  HKEY_CLASSES_ROOT\Shell.Application\及HKEY_CLASSES_ROOT\Shell.Application.1\

  改名为其它的名字,如:改为Shell.Application_ChangeName或

  Shell.Application.1_ChangeName

  自己以后调用的时候使用这个就可以正常调用此组件了

  也要将clsid值也改一下

  HKEY_CLASSES_ROOT\Shell.Application\CLSID\项目的值

  也可以将其删除,来防止此类木马的危害。

  禁止Guest用户使用shell32.dll来防止调用此组件。

  使用命令:caclsC:\WINNT\system32\shell32.dll/e/dguests

  注:操作均需要重新启动WEB服务后才会生效。

  4、调用Cmd.exe

  禁用Guests组用户调用cmd.exe

  caclsC:\WINNT\system32\Cmd.exe/e/dguests

  用户通过上述的一系列设置基本上可以完成对asp的有效封杀,这也是目前比较主流的防范asp木马的攻击,大家在平常网站安全的日常维护中,还要做到的程序定期的升级、服务器补丁的及时安装、流量异常的攻击检测。服务器安全关系到网站发展的成败是一件非常重要的事情。

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

租用美国服务器的功能要求有哪些

租用美国服务器的功能要求:1.在租用之前最好先联系服务商了解情况,是否可以安装自己的操作系统。2. 在选择服务器的时候最好能选择权限完全开放的机房,尤其是直播行业和一些做支付接口相关的业务。3. 建议...

为什么好多网站都用香港服务器

好多网站使用香港服务器建站的原因:1、不用备案,香港法律没有规定服务器一定要进行备案,即开即用,有效节省了建站时间成本;2、香港服务器机房基础完善,网络设备质量高;3、香港服务器访问速度快,能够多线互...

美国海外cn2服务器租用有哪些问题

美国海外cn2服务器租用的问题有:1、美国cn2服务器是什么;2、租用的美国cn2服务器速度快不快;3、如何辨别美国cn2服务器是不是真的;4、租用的美国cn2服务器价格合不合理,会不会很贵。具体内容...

外贸企业怎么选择美国海外cn2服务器

外贸企业选择美国海外cn2服务器的方法:1、选择低延迟,稳定性高的美国服务器机房,尽量选择距离用户群较近的机房,并对服务器的速度及稳定性进行测试;2、对美国服务器的售后服务进行考察,避免服务器出现故障...

高防服务器的防御措施有哪些

高防服务器的防御措施有:1、能够对高防服务器现有的网络主节点进行定期扫描;2、会在高防服务器的骨干节点上配置防火墙;3、能够通过充足的机器来承受黑客攻击;4、能够充分利用网络设备保护高防服务器的网络资...

海外多ip服务器怎么抵御黑客攻击

海外多ip服务器抵御黑客攻击的方法:1、做好数据备份操作,避免因攻击导致数据无法恢复;2、加强安全口令,降低被黑客轻易破解的风险;3、不要开放没有安全保障的端口和服务,避免被黑客轻易入侵;4、及时更新...