×
新网 > 云服务器 > 正文

服务器如何防止ASP木马攻击(下)

  • 作者:新网
  • 来源:新网
  • 浏览:100
  • 2018-02-24 17:05:16

就算是优秀的杀毒软件,也未必可以检测出ASP木马,现如今很多服务器都会自备杀毒软件,但是部分用户有各种原因,所以还是存在一定的漏洞风险,受到木马的困扰。

 就算是优秀的杀毒软件,也未必可以检测出ASP木马,现如今很多服务器都会自备杀毒软件,但是部分用户有各种原因,所以还是存在一定的漏洞风险,受到木马的困扰。

去 (11).jpg
使用Shell.Application组件
 
Shell.Application表示外壳中的对象。方法被提供于控制外壳和执行外壳内的命令,也有一些方法获得其他外壳相关的对象。
 
可以调用系统内核运行DOS基本命令可以通过修改注册表,将此组件改名,来防止此类木马的危害。
 
HKEY_CLASSES_ROOT\\Shell.Application\\及HKEY_CLASSES_ROOT\\Shell.Application.1\\
 
改名为其它的名字,如:改为Shell.Application_ChangeName或
 
Shell.Application.1_ChangeName
 
自己以后调用的时候使用这个就可以正常调用此组件了
 
也要将clsid值也改一下
 
HKEY_CLASSES_ROOT\\Shell.Application\\CLSID\\项目的值
 
也可以将其删除,来防止此类木马的危害。
 
禁止Guest用户使用shell32.dll来防止调用此组件。
 
使用命令:cacls C:\\WINNT\\system32\\shell32.dll /e /d guests
 
注:操作均需要重新启动WEB服务后才会生效。
 
调用Cmd.exe
 
禁用Guests组用户调用cmd.exe
 
cacls C:\\WINNT\\system32\\Cmd.exe /e /d guests
 
用户通过上述的一系列设置基本上可以完成对asp的有效封杀,这也是目前比较主流的防范asp木马的攻击,大家在平常网站安全的日常维护中,还要做到的程序定期的升级、服务器补丁的及时安装、流量异常的攻击检测。服务器安全关系到网站发展的成败是一件非常重要的事情。
 
新网提醒:随着人们对服务器性能的要求不断提高,原有并行扩展技术无法满足苛刻的运算环境,于是一种扩展功能更强的并行技术一一Beowulf 机群(相当于现在的“ 集群”)开始得到各服务器厂商的普遍重视。尽管微机机群在通信性能、稳定性和使用方便性等方面有待大幅度提高,但是,它们以其他并行机无法比拟的性能价格比,近年来已经成为了高性能并行计算中的一支不可忽视的生力军。
 
以上就是小编对于服务器的内容解析,想要知道更多内容就可以关注新网新闻资讯。
 

免责声明:本文内容由互联网用户自发贡献自行上传,本网站不拥有所有权,也不承认相关法律责任。如果您发现本社区中有涉嫌抄袭的内容,请发送邮件至:operations@xinnet.com进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

免费咨询获取折扣

Loading