社区
ASP
帖子详情
对付Asp木马,服务器安全设置,高手探讨,来者有分!
zhyoli
2004-11-23 12:10:55
对付Asp木马,服务器安全设置,高手探讨,来者有分!
服务器有些程序是正常使用Fso组件。但是有一些客户使用动网的论坛和一些别的论坛。导致服务器上木马成群。所以怎么能解决这个问题,就是让他上传上来也没有权限更改文件和删除文件。高手指教!
...全文
264
22
打赏
收藏
对付Asp木马,服务器安全设置,高手探讨,来者有分!
对付Asp木马,服务器安全设置,高手探讨,来者有分! 服务器有些程序是正常使用Fso组件。但是有一些客户使用动网的论坛和一些别的论坛。导致服务器上木马成群。所以怎么能解决这个问题,就是让他上传上来也没有权限更改文件和删除文件。高手指教!
复制链接
扫一扫
分享
举报
写回复
配置赞助广告
用AI写文章
22 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
zhyoli
2004-11-23
打赏
举报
回复
好像权限里面没有一项禁止脚本执行的选项`
我的网站已经被黑了5回了。最后连服务器也挂了!
郁闷中。。。。。。。。。。。
nattyfish
2004-11-23
打赏
举报
回复
我的网站上次被黑了,可能就和动网的论坛有关,关注中!!!
jiangchunming
2004-11-23
打赏
举报
回复
我也来学习学习
lonelydreamsym
2004-11-23
打赏
举报
回复
权限,禁止有上马上传文件夹的脚本执行权限
zhyoli
2004-11-23
打赏
举报
回复
我设置了目录的权限,但是现在好多网站都出现
服务器对象 错误 'ASP 0178 : 80070005'
Server.CreateObject 访问错误
/sm3/nrgl/leaf/10.asp,行28
检查权限时Server.CreateObject 的调用失败。对此对象的访问被拒。
这种情况。正常使用下是这样!
IIS用户是自己新建的寄予Guest用户组的用户。原来的默认用户没有使用。
flyingsnowy
2004-11-23
打赏
举报
回复
学习ing
笨笨兔兔兔兔兔
2004-11-23
打赏
举报
回复
修改FSO的progid
ecobin
2004-11-23
打赏
举报
回复
修改注冊表吧
DARKNESSFALL
2004-11-23
打赏
举报
回复
沙发
学习
lightsword
2004-11-23
打赏
举报
回复
设置目录的NTFS权限就行了呀.
tongyi2005
2004-11-23
打赏
举报
回复
看看吧
构建免受FSO威胁虚拟主机:
http://www.codebar.net/Article_Show.asp?ArticleID=226
zhyoli
2004-11-23
打赏
举报
回复
主要是IIS服务和NT安全设置怎么配合实现只能让黑客利用asp木马浏览它上传的网站,别的目录和盘符不能浏览!
yqh1314
2004-11-23
打赏
举报
回复
IE 中本就有禁止脚本运行的功能 ! 呵呵```````其实也不要那么害怕就是一些无聊的脚本嘛!尽量避免!
omgod
2004-11-23
打赏
举报
回复
尽量不要运行来源不明的文件.
zhyoli
2004-11-23
打赏
举报
回复
现在有一种工具利用上传漏洞上传文件,不一定上传到上传目录。它可以指定目录。所以限制目录执行脚本不可行!
poron9
2004-11-23
打赏
举报
回复
把存储上传文件的目录的硬盘权限设成只可读、写,在IIS里取消这个目录的脚本权限,只可读取。
它传上ASP木马,运行看到的也只是源代码。就没用了。
91jk
2004-11-23
打赏
举报
回复
我学习ing~~
ymeik
2004-11-23
打赏
举报
回复
iis属性 里 设置为纯脚本
用户组好像要禁掉guest用户的.
我上次,将共享去掉,权限改了后 就不再有问题出现了.
kenlen
2004-11-23
打赏
举报
回复
这个问题最好改用有组件上传,或者直接在FTP上传,目前我还不知道怎么防止FSO攻击,我管理的站点,FSO关掉的,好像在网上有篇文章,我找找给你看吧,我是用最低级的做法,呵呵
zhyoli
2004-11-23
打赏
举报
回复
晕,IIS里面都是禁止执行脚本的。更何况如果是.asp为后缀的木马是不可能被禁止的!
加载更多回复(2)
如何让网站
服务器
时间停止,WEB专用
服务器
的
安全
设置
技巧(8页)-原创力文档...
WEB专用办事器的宁静
设置
本领
对付
专用的MSSQL数据库办事器,凭据上文所讲的
设置
TCP/IP筛选和IP计谋,对外只开放1433和5631端口。IIS的相关
设置
:删除默认创建的站点的虚拟目录,停止默认web站点,删除对应的文件目录c:inetpub,配置所有站点的大众
设置
,
设置
好相关的连接数限制,带宽
设置
以及性能
设置
等其他
设置
。配置应用步伐映射,删除所有不须要的应用步伐扩展,只保存
asp
,php,...
突破常规限制运行
asp
木马
(转)
突破常规限制运行
asp
木马
(转)[@more@] 脚本入侵中往往会上传一个
asp
木马
来进一步扩大权限,或者在肉鸡中留一个
asp
后门也是一个不错的选择。但是如何让
asp
木马
更加隐匿和强大,从而躲过网管查杀逃过杀毒软件追杀,并且具...
检查mysql被挂马_
对付
数据库被挂马有绝招
我的网站老是报这个毒trojandownloader,有人说可能是数据库挂马了,但是数据库我一点都不懂呀,请大家帮帮忙,教我如何解决该问题呢?数据库被挂马,相信很多人都碰到过。在这里,小编讲下
ASP
数据库被挂马的编程处理方法,你可以试用下,对你是否有帮助.第一步:为现有数据库做好备份。第二步:执行如下
ASP
文件,这样就可以去掉数据库当中的JS
木马
:注:conn.
asp
自己去写了。’这里放入JS
木马
...
如何防范
ASP
木马
(卸载Shell对象)?[转]
如何防范
ASP
木马
(卸载Shell对象)?[转] 最近网站
服务器
被
ASP
木马
攻击,攻击者采用网站的图片上传系统上传
asp
图片
木马
,然后运行,注入
木马
程序,
对付
ASP
木马
最有效的办法就是御载掉部份
ASP
组件。 如何卸载Wscript.Shell等对象 1、卸载wscript.shell对象 在cmd下运行:regsvr32 WS...
WIN2K
服务器
安全
,
ASP
木马
普通防范权限提升
WIN2K
服务器
安全
,
ASP
木马
普通防范权限提升 作者:转贴 发表时间:2005-10-17 http://www.ft77.com/texo/article.
asp
?id=94&title=94 WIN2K的
服务器
通讯倚赖端口,
服务器
最好先筛选端口,步骤: 右键本地连接-属性-常规-高级-选项-TCP/IP筛选-属性 勾选 启动TCP/I
ASP
28,402
社区成员
356,940
社区内容
发帖
与我相关
我的任务
ASP
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
复制链接
扫一扫
分享
社区描述
ASP即Active Server Pages,是Microsoft公司开发的服务器端脚本环境。
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章