成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

防止.NET木馬列所有站物理路徑 防止.JPG類型木馬

安全
前段時間單位的服務器上被人上傳了一個.NET木馬,,這次讓我認識到以前沒有見過的上傳木馬的招數,,同時也找出一些對策,,咱落伍論壇很多都有服務器的,,就分享出來給大家吧。

前段時間單位的服務器上被人上傳了一個.NET木馬,,這次讓我認識到以前沒有見過的上傳木馬的招數,,同時也找出一些對策,,咱落伍論壇很多都有服務器的,,就分享出來給大家吧。

.net木馬目前很強的,,下載地址:http://www.rootkit.net.cn/article.asp?id=132 (你可以上傳到你的服務器上看看對你的系統都能做什么)

此木馬是一個.NET程序制作,如果你的服務器支持.NET那就要注意了,,進入木馬有個功能叫:IIS Spy,點擊以后可以看到所有站點所在的物理路徑。以前有很多人提出過,但一直沒有人給解決的答案。。

防御方法:

“%SystemRoot%/ServicePackFiles/i386/activeds.dll

“%SystemRoot%/system32/activeds.dll

“%SystemRoot%/system32/activeds.tlb

搜索這兩個文件,把USER組和POWERS組去掉,只保留administrators和system權限。。如果還有其它組請全部去掉。。這樣就能防止這種木馬列出所有站點的物理路徑。。。

asp程序最近碰到一個上傳圖片,但如果上傳圖片的文件夾給了IIS可執行腳本的權限,那么他上傳.jpg的圖片也一樣能夠執行ASP木馬。呵呵

上傳的格式為:xxx.asp;_200.jpg

注意他是用.jpg的格式上傳,但中間有.asp,這樣也能執行腳本,應該也是IIS的BUG。

解決方法:

一、能上傳的目錄給IIS不允許執行腳本的權限。

二、利用其它帶文件防護功能的軟件防止*.asp;*.jpg寫入文件。

三、所有目錄允許讀取,只要是寫入的文件夾在IIS里請將腳本改為無。如果沒有服務器的朋友,那被傳馬那也沒辦法了,除非你可以協調空間商幫你做這些操作

【編輯推薦】

  1. 分辨木馬病毒文件的4個方法
  2. 防木馬病毒 快者勝!十款安全軟件掃描功能特評
  3. 警惕“快女”、“莫拉克”新聞暗藏木馬病毒
責任編輯:趙寧寧 來源: 百度博客
相關推薦

2013-07-09 14:55:40

2011-09-02 15:10:52

2009-06-27 16:15:06

2009-05-13 21:55:03

2013-06-05 10:57:52

2011-04-29 15:47:36

2010-05-13 13:38:44

2010-05-20 16:58:49

2011-03-09 10:38:38

2009-12-10 09:39:52

2014-09-25 09:00:57

2010-09-14 09:28:34

2010-01-14 20:49:08

2009-10-29 18:28:50

偽裝木馬清除木馬病毒

2012-08-27 14:34:29

2013-01-28 16:27:41

2009-10-31 22:03:56

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2012-11-15 09:51:36

2010-09-17 14:16:21

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 97伦理电影| 国产精品久久国产精品99 gif | 97色在线观看免费视频 | 亚洲激情在线视频 | 久久综合一区 | 日韩在线欧美 | 国产精品久久久久久久久久久久久 | av大片| 欧美一级大片 | 亚洲高清一区二区三区 | 国产精品欧美一区喷水 | 爱操av | 国产成人精品一区二区三区在线 | 成人二区 | 巨大荫蒂视频欧美另类大 | 日本天堂视频在线观看 | 欧美精品在欧美一区二区 | 亚洲精品一区中文字幕乱码 | 蜜桃视频成人 | 精品99在线 | 亚洲福利视频一区二区 | a在线视频 | 亚洲欧洲视频 | 国产乱码久久久 | 成人免费福利视频 | 免费国产一区二区 | 国产精品自拍视频 | 超碰在线人 | 91在线精品一区二区 | 九一在线 | 精品视频在线观看 | av免费看片 | 亚洲国产区 | 一区二区三区在线看 | 97在线观看| 国产激情一区二区三区 | 国产美女在线观看 | 一区二区三区国产在线观看 | 日韩精品久久久久 | 久久久国产一区二区三区四区小说 | 国产成人99久久亚洲综合精品 |