亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > 管理維護 > 正文

ASP木馬Webshell安全解決方案

2024-09-10 14:18:46
字體:
來源:轉載
供稿:網友
注意:本文所講述之設置方法與環境:適用于Microsoft Windows 2000 Server/Win2003 SERVER   IIS5.0/IIS6.0

1、首先我們來看看一般ASP木馬、Webshell所利用的ASP組件有那些?我們以海洋木馬為列:

<object runat="server" id="ws" scope="page" classid="clsid:72C24DD5-D70A-438B-8A42-98424B88AFB8">

</object>

<object runat="server" id="ws" scope="page" classid="clsid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B">

</object>

<object runat="server" id="net" scope="page" classid="clsid:093FF999-1EA0-4079-9525-9614C3504B74">

</object>

<object runat="server" id="net" scope="page" classid="clsid:F935DC26-1CF0-11D0-ADB9-00C04FD58A0B">

</object>

<object runat="server" id="fso" scope="page" classid="clsid:0D43FE01-F093-11CF-8940-00A0C9054228">

</object>

hellStr="Shell"

applicationStr="Application"

if cmdPath="wscriptShell"

set sa=server.createObject(shellStr&"."&applicationStr)

et streamT=server.createObject("adodb.stream")

et domainObject = GetObject("WinNT://.")

以上是海洋中的相關代碼,從上面的代碼我們不難看出一般ASP木馬、Webshell主要利用了以下幾類ASP組件:

① WScript.Shell (classid:72C24DD5-D70A-438B-8A42-98424B88AFB8)

② WScript.Shell.1 (classid:F935DC22-1CF0-11D0-ADB9-00C04FD58A0B)

③ WScript.Network (classid:093FF999-1EA0-4079-9525-9614C3504B74)

④ WScript.Network.1 (classid:093FF999-1EA0-4079-9525-9614C3504B74)

⑤ FileSystem Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)

⑥ Adodb.stream (classid:{00000566-0000-0010-8000-00AA006D2EA4})

⑦ Shell.applicaiton....

hehe,這下我們清楚了危害我們WEB SERVER IIS的最罪魁禍首是誰了!!開始操刀,come on...

2、解決辦法:

① 刪除或更名以下危險的ASP組件:

WScript.Shell、WScript.Shell.1、Wscript.Network、Wscript.Network.1、adodb.stream、Shell.application

開始------->運行--------->Regedit,打開注冊表編輯器,按Ctrl+F查找,依次輸入以上Wscript.Shell等組件名稱以及相應的ClassID,然后進行刪除或者更改名稱(這里建議大家更名,如果有部分網頁ASP程序利用了上面的組件的話呢,只需在將寫ASP代碼的時候用我們更改后的組件名稱即可正常使用。當然如果你確信你的ASP程序中沒有用到以上組件,還是直

接刪除心中踏實一些^_^,按常規一般來說是不會做到以上這些組件的。刪除或更名后,iisreset重啟IIS后即可升效。)

[注意:由于Adodb.Stream這個組件有很多網頁中將用到,所以如果你的服務器是開虛擬主機的話,建議酢情處理。]

② 關于 File System Object (classid:0D43FE01-F093-11CF-8940-00A0C9054228)即常說的FSO的安全問題,如果您的服務器必需要用到FSO的話,(部分虛擬主機服務器一般需開FSO功能)可以參照本人的另一篇關于FSO安全解決辦法的文章:Microsoft Windows 2000 Server FSO 安全隱患解決辦法。如果您確信不要用到的話,可以直接反注冊此組件即可。

③ 直接反注冊、卸載這些危險組件的方法:(實用于不想用①及②類此類煩瑣的方法)

卸載wscript.shell對象,在cmd下或直接運行:regsvr32 /u %windir%system32WSHom.Ocx

卸載FSO對象,在cmd下或直接運行:regsvr32.exe /u %windir%system32scrrun.dll

卸載stream對象,在cmd下或直接運行: regsvr32 /s /u "C:Program FilesCommon FilesSystemadomsado15.dll"

如果想恢復的話只需要去掉 /U 即可重新再注冊以上相關ASP組件例如:regsvr32.exe %windir%system32scrrun.dll

④ 關于Webshell中利用set domainObject = GetObject("WinNT://.")來獲取服務器的進程、服務以及用戶等信息的防范,大家可以將服務中的Workstation[提供網絡鏈結和通訊]即Lanmanworkstation服務停止并禁用即可。此處理后,Webshell顯示進程處將為空白。

3、 按照上1、2方法對ASP類危險組件進行處理后,用阿江的asp探針測試了一下,"服務器CPU詳情"和"服務器操作系統"根本查不到,內容為空白的。再用海洋測試Wsript.Shell來運行cmd命令也是提示Active無法創建對像。大家就都可以再也不要為ASP木馬危害到服務器系統的安全而擔擾了。

當然服務器安全遠遠不至這些,這里為大家介紹的僅僅是本人在處理ASP木馬、Webshell上的一些心得體會。在下一篇中將為大家介紹如何簡簡單單的防止別人在服務器上執行如net user之類的命令,防溢出類攻擊得到cmdshell,以及執行添加用戶、改NTFS設置權限到終端登錄等等的最簡單有效的防范方法。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品视频播放| 日韩欧美一区二区三区久久| 97超级碰碰碰久久久| 国产精品久久久久久亚洲调教| 亚洲美女免费精品视频在线观看| 欧美午夜宅男影院在线观看| 精品久久久久久久大神国产| 97福利一区二区| 亚洲第一天堂av| 97视频在线观看网址| 国产精品99导航| 国产日韩在线播放| 亚洲欧美激情一区| 色噜噜亚洲精品中文字幕| 成人午夜小视频| 国产精品大片wwwwww| 成人在线一区二区| 国产亚洲欧美aaaa| 国产精品久久久久久久久久三级| 中文字幕在线日韩| 亚洲在线免费观看| 亚洲视频777| 亚洲精品在线91| 亚洲国产成人精品女人久久久| 中文字幕日韩在线播放| 久久久噜噜噜久久久| 亚洲精品视频在线播放| 久久精品免费电影| 欧美自拍视频在线观看| 日韩av在线免费观看一区| 久久综合88中文色鬼| 91精品国产91久久久久久久久| 欧美成人国产va精品日本一级| 国产亚洲aⅴaaaaaa毛片| 亚洲精品美女视频| 欧美日韩精品在线播放| 久久国产精品电影| 日韩大胆人体377p| 狠狠爱在线视频一区| 九九久久精品一区| 国产脚交av在线一区二区| 91高清视频免费观看| 亚洲欧美日韩国产成人| 2019中文字幕在线| 亚洲精品在线视频| 亚洲国产精品一区二区三区| 不用播放器成人网| 亚洲国产高清自拍| 国产精品嫩草影院久久久| 国产精品久久久久久网站| 成人免费视频网| 在线播放日韩av| 欧美高清在线视频观看不卡| 亚洲男人天堂九九视频| 久久久亚洲精品视频| 日韩av第一页| 亚洲激情成人网| 国产精品网站大全| 日韩在线免费观看视频| 国产亚洲一区二区在线| 亚洲香蕉成视频在线观看| 欧美在线视频观看免费网站| 国产精品视频久| 国产一区红桃视频| 国产精品美女无圣光视频| 日韩成人激情视频| 亚洲国产精品福利| 久久免费成人精品视频| 久久精品久久久久久国产 免费| 亚洲综合中文字幕在线观看| 蜜月aⅴ免费一区二区三区| 欧美精品xxx| 亚洲男人天堂2019| 日韩成人在线观看| 精品久久久久久中文字幕大豆网| 日韩av中文字幕在线播放| 色爱av美腿丝袜综合粉嫩av| 日本亚洲精品在线观看| 亚洲另类激情图| 俺去亚洲欧洲欧美日韩| 91在线视频成人| 久久九九全国免费精品观看| 俺去啦;欧美日韩| 91在线免费网站| 精品无人区太爽高潮在线播放| 亚洲xxxxx性| 欧美激情在线观看| 久热精品视频在线| 成人春色激情网| 国产成人精品电影久久久| 成人97在线观看视频| 欧美成年人在线观看| 91在线网站视频| 欧美激情女人20p| 国产一区二区三区直播精品电影| 精品国产一区二区三区久久久| 国产精品91在线观看| 亚洲跨种族黑人xxx| 亚洲国产欧美一区二区丝袜黑人| 日韩在线视频网| 亚洲欧美日韩中文在线制服| 日本久久精品视频| 一本一道久久a久久精品逆3p| 欧美日韩国产综合视频在线观看中文| 国产aaa精品| 久久精品成人欧美大片| 成人伊人精品色xxxx视频| 成人在线视频网站| 欧美午夜女人视频在线| 国产免费亚洲高清| 性色av一区二区三区| 91精品国产高清久久久久久| 欧美成人亚洲成人日韩成人| 97超级碰在线看视频免费在线看| 国产日韩欧美黄色| 91国产视频在线| 中文字幕日韩综合av| 国产精品九九久久久久久久| 久久精品国产欧美亚洲人人爽| 日韩电影免费观看中文字幕| 国产精品一区二区性色av| 亚洲精品视频免费| 日韩av电影在线播放| 91精品国产亚洲| 最近2019中文字幕mv免费看| 亚洲美女免费精品视频在线观看| 日韩激情av在线免费观看| 亚洲激情视频在线观看| 欧美高跟鞋交xxxxxhd| 欧洲亚洲妇女av| 国产做受高潮69| 97精品在线观看| 亚洲色图综合久久| 国产亚洲福利一区| 日本国产精品视频| 日韩av在线网站| 91中文在线观看| 亚洲影院在线看| 国产精品视频网站| 日韩欧美国产视频| 亚洲成人黄色网址| 国产精品青青在线观看爽香蕉| 国产成人精品视频在线| 国产精品尤物福利片在线观看| 91天堂在线观看| 亚洲天堂免费视频| 国产99久久精品一区二区 夜夜躁日日躁| 久久久精品久久久| 国产精品网址在线| 国产精品无av码在线观看| 国产精品r级在线| 亚洲午夜久久久影院| 久久精品中文字幕电影| 亚洲第一国产精品| 国产精品老女人精品视频| 久久久久九九九九| 国产小视频91| 青青草原成人在线视频| 在线观看国产精品淫| 91精品国产自产在线老师啪| 欧美大片欧美激情性色a∨久久| 97婷婷涩涩精品一区| 1769国产精品| 久久亚洲私人国产精品va|