文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网站建设主机域名服务器详细的安全配置
精品推荐
特别推荐
·域名注册的价值分析
·什么叫中文域名
·网店顶级域名绑定图文教程
·域名注册知识(新手必读)
·建站经验之域名选择篇诠释
·关于域名注册、投资问题的相关解释
·专家支招域名安全“三原则”有效规避域名掠夺
·Admin5推出1元CN 域名注册平台
·站长建站须知:网站主机的服务器技术
·站长必知:虚拟主机知识大全
热点TOP10
·什么叫中文域名
·外企假托商标之名 中国公司频失COM域名
·好域名助我飞速发展,换客网诞生记
·中国可注册域名种类已达80余种
·ICANN第三次拒绝.xxx提案 色情域名再惹争议
·小金猪域名叫卖88万 买家还需擦亮双眼
·一个“火车时刻表“通用网址,带来网上订单
·天涯网.com域名遭“劫持” 离职员工擅改域名指向
·电子商务的盛宴 海峡两岸的亲密接触
·中文域名注册将随IE一同升级 企业宜提早保护

服务器详细的安全配置

日期:2008年1月4日 作者: 查看:[大字体 中字体 小字体]





其实,只要做好了上面的权限设置,那么FSO、XML、strem都不再是不安全组件了,因为他们都没有跨出自己的文件夹或者站点的权限。那个欢乐时光更不用怕,有杀毒软件在还怕什么时光啊。

最危险的组件是WSH和Shell,因为它可以运行你硬盘里的EXE等程序,比如它可以运行提升程序来提升SERV-U权限甚至用SERVU来运行更高权限的系统程序。

谨慎决定是否卸载一个组件

组件是为了应用而出现的,而不是为了不安全而出现的,所有的组件都有它的用处,所以在卸载一个组件之前,你必须确认这个组件是你的网站程序不需要的,或者即使去掉也不关大体的。否则,你只能留着这个组件并在你的ASP程序本身上下工夫,防止别人进来,而不是防止别人进来后SHELL。

比如,FSO和XML是非常常用的组件之一,很多程序会用到他们。WSH组件会被一部分主机管理程序用到,也有的打包程序也会用到。

卸载最不安全的组件

最简单的办法是直接卸载后删除相应的程序文件。将下面的代码保存为一个.BAT文件,

regsvr32/u C:\Windows\System32\wshom.ocx

del C:\Windows\System32\wshom.ocx

regsvr32/u C:\Windows\system32\shell32.dll

del C:\Windows\system32\shell32.dll

然后运行一下,WScript.Shell, Shell.application, WScript.Network就会被卸载了。可能会提示无法删除文件,不用管它,重启一下服务器,你会发现这三个都提示“×安全”了。

改名不安全组件

需要注意的是组件的名称和Clsid都要改,并且要改彻底了。下面以Shell.application为例来介绍方法。

打开注册表编辑器【开始→运行→regedit回车】,然后【编辑→查找→填写Shell.application→查找下一个】,用这个方法能找到两个注册表项:“{13709620-C279-11CE-A49E-444553540000}”和“Shell.application”。为了确保万无一失,把这两个注册表项导出来,保存为 .reg 文件。

比如我们想做这样的更改

13709620-C279-11CE-A49E-444553540000 改名为 13709620-C279-11CE-A49E-444553540001

Shell.application 改名为 Shell.application_315safe

那么,就把刚才导出的.reg文件里的内容按上面的对应关系替换掉,然后把修改好的.reg文件导入到注册表中(双击即可),导入了改名后的注册表项之后,别忘记了删除原有的那两个项目。这里需要注意一点,Clsid中只能是十个数字和ABCDEF六个字母。

下面是我修改后的代码(两个文件我合到一起了):

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}]

@="Shell Automation Service"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\InProcServer32]

@="C:\\Windows\\system32\\shell32.dll"

"ThreadingModel"="Apartment"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\ProgID]

@="Shell.Application_315safe.1"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\TypeLib]

@="{50a7e9b0-70ef-11d1-b75a-00a0c90564fe}"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\Version]

@="1.1"

[HKEY_CLASSES_ROOT\CLSID\{13709620-C279-11CE-A49E-444553540001}\VersionIndependentProgID]

@="Shell.Application_315safe"

[HKEY_CLASSES_ROOT\Shell.Application_315safe]

@="Shell Automation Service"

[HKEY_CLASSES_ROOT\Shell.Application_315safe\CLSID]

上一页 [1] [2] [3] [4] [5] [6] [7] [8] 下一页 




上一篇:白云飘飘域名报道续:将在网上进行域名拍卖

下一篇:2007年3月1日域名删除列表

相关文章:
·最详细的黑客入门法则
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·如何在交换机上配置VLAN
·基础知识 初级黑客安全技术命令详解
·如何以安全模式启动计算机
·设好eMule电驴两项关键配置 提高下载速度
·何谓HTTP 500内部服务器错误
·Excel2000工作薄安全攻略
·如何进入QQ空间安全模式
·详细图解TP-Link无线路由配置
相关软件:
·2007网络安全黄皮书V1.0.0
·如何加固Windows XP 主机安全
·防骗 安全教育片
·360安全卫士v3.2
·水库大坝安全管理条例
·腾讯企业QQ 服务器端 V 3.0.3
·路由器配置实例--100例
·温瑞安全集
·勤哲Excel勤哲Excel服务器2007企业版V7.1.2
·亿虎Email安全大师2003b

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot