自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

防止.NET木馬列所有站物理路徑 防止.JPG類型木馬

安全
前段時間單位的服務器上被人上傳了一個.NET木馬,,這次讓我認識到以前沒有見過的上傳木馬的招數,,同時也找出一些對策,,咱落伍論壇很多都有服務器的,,就分享出來給大家吧。

前段時間單位的服務器上被人上傳了一個.NET木馬,,這次讓我認識到以前沒有見過的上傳木馬的招數,,同時也找出一些對策,,咱落伍論壇很多都有服務器的,,就分享出來給大家吧。

.net木馬目前很強的,,下載地址:http://www.rootkit.net.cn/article.asp?id=132 (你可以上傳到你的服務器上看看對你的系統(tǒng)都能做什么)

此木馬是一個.NET程序制作,如果你的服務器支持.NET那就要注意了,,進入木馬有個功能叫:IIS Spy,點擊以后可以看到所有站點所在的物理路徑。以前有很多人提出過,但一直沒有人給解決的答案。。

防御方法:

“%SystemRoot%/ServicePackFiles/i386/activeds.dll

“%SystemRoot%/system32/activeds.dll

“%SystemRoot%/system32/activeds.tlb

搜索這兩個文件,把USER組和POWERS組去掉,只保留administrators和system權限。。如果還有其它組請全部去掉。。這樣就能防止這種木馬列出所有站點的物理路徑。。。

asp程序最近碰到一個上傳圖片,但如果上傳圖片的文件夾給了IIS可執(zhí)行腳本的權限,那么他上傳.jpg的圖片也一樣能夠執(zhí)行ASP木馬。呵呵

上傳的格式為:xxx.asp;_200.jpg

注意他是用.jpg的格式上傳,但中間有.asp,這樣也能執(zhí)行腳本,應該也是IIS的BUG。

解決方法:

一、能上傳的目錄給IIS不允許執(zhí)行腳本的權限。

二、利用其它帶文件防護功能的軟件防止*.asp;*.jpg寫入文件。

三、所有目錄允許讀取,只要是寫入的文件夾在IIS里請將腳本改為無。如果沒有服務器的朋友,那被傳馬那也沒辦法了,除非你可以協(xié)調空間商幫你做這些操作

【編輯推薦】

  1. 分辨木馬病毒文件的4個方法
  2. 防木馬病毒 快者勝!十款安全軟件掃描功能特評
  3. 警惕“快女”、“莫拉克”新聞暗藏木馬病毒
責任編輯:趙寧寧 來源: 百度博客
相關推薦

2013-07-09 14:55:40

2011-09-02 15:10:52

2009-06-27 16:15:06

2009-05-13 21:55:03

2013-06-05 10:57:52

2011-04-29 15:47:36

2010-05-13 13:38:44

2010-05-20 16:58:49

2011-03-09 10:38:38

2009-12-10 09:39:52

2014-09-25 09:00:57

2010-09-14 09:28:34

2010-01-14 20:49:08

2009-10-29 18:28:50

偽裝木馬清除木馬病毒

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2012-11-15 09:51:36

2009-10-31 22:03:56

2012-08-27 14:34:29

2013-01-28 16:27:41

2021-07-14 08:54:12

B站A站服務器
點贊
收藏

51CTO技術棧公眾號