首页(Home) 公司(Broker) 书院(Ebook) 软件(Software) 论坛(Forum) 书城(Shopping) 预约(Reserve) 答疑(FAQ联系(Contact)
期货龙听网:www.qhltw.com
期货龙听网:www.qhltw.com
现在位置:期货龙听网->首页->休闲娱乐->电脑网络

 

服务器预防海阳顶端网asp木马的办法

减小字体 增大字体 [复制网址][收藏] 打印

-----------------------------------------------------

正文:

限制用户使用FileSystemObject对象。一种极端的做法是完全反注册掉提供FileSystemObject对象的那个组件,也就是Scrrun.dll。具体的方法如下:
在MS-DOS状态下面键入:
Regsvr32 /u c:\windows\system\scrrun.dll
(注意:在实际操作的时候要更改成为你本地的实际路径)
  但是,显而易见,如果这样做,那么包括站点系统管理员在内的任何人都将不可以使用FileSystemObject对象了,这其实并不是站点管理人员想要得到的结果,毕竟我们使用这个对象可以实现方便的在线站台管理,如果连系统管理员都没法使用了,那可就得不偿失了,但是不禁止这个危险的对象又会给自己的站点带来安全漏洞。那么有没有两全其美的方法呢?有!具体方法如下:
  我们可以做到禁止他人非法使用FileSystemObject对象,但是我们自己仍然可以使用这个对象.
  方法如下:
  查找注册表中
  HKEY_CLASSES_ROOT\Scripting.FileSystemObject 键值
  将其更改成为你想要的字符串(右键-->"重命名"),比如更改成为
   HKEY_CLASSES_ROOT\Scripting.FileSystemObject2
  这样,在ASP就必须这样引用这个对象了:
   Set fso = CreateObject("Scripting.FileSystemObject2")
  而不能使用:
  Set fso = CreateObject("Scripting.FileSystemObject")
  如果你使用通常的方法来调用FileSystemObject对象就会无法使用了。
  呵呵,只要你不告诉别人这个更改过的对象名称,其他人是无法使用FileSystemObject对象的。这样,作为站点管理者我们就杜绝了他人非法使用FileSystemObject对象,而我们自己仍然可以使用这个对象来方便的实现网站在线管理等等功能了!

(以上方法在Win98+PWS以及WinNT4+IIS4环境下测试通过)


THE END

更新时间:2007-12-13 13:51:22

减小字体 增大字体关闭窗口

上一篇: ASP木马是如何上传及防范方法 ,下一篇: 淘特ASP木马扫描器升级 自动清除iframe,script等

龙听主站】【期货主站

用户: 更多评论
留言:
验证码:
欢迎与本站交换链接,首页链接要求网站为金融财经投资类,联系QQ:116589960/yezi08895@hotmail.com 友情连接
设为首页 | 加入收藏 | 联系我们 | 友情链接 | 法律声明 | 开户特别提示 | FAQ | 网站地图

咨询电话:通过电话联系我们0533-8369023;手机:13070660848
邮箱:给我们写邮件 MSN:通过MSN联系我们yezi08895@hotmail.com QQ:通过QQ联系我们116589960
期货龙听网 Copyright @ 2007-2008 .www.qhltw.com.All Rights Reserved.仅供参考.鲁ICP备07012845号