网站推广-网站优化-合肥久飞SEO论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 96|回复: 0

服务器防止脚本木马上传

[复制链接]
SEO优化 该用户已被删除
发表于 2010-2-19 03:38:16 | 显示全部楼层 |阅读模式
为了进一步防止脚本木马上传,建议大家做好以下几点可防止脚本木马的上传行为:
1、因为用户上传文件到服务器时,需要shell.application组件,如果网站管理人员需要上传文件,可以将其名称改掉,当然如果管理人员认为没有必要上传文件则可以将其删除。
方法 :在注册表中查找,shell.application和shell.application1,将其改名为shell.application_mowuming或者其他。
2、禁止调用以上两组件,依次打开:开始--运行--cmd:执行 regsvr32/u wshom.ocx 回车、regsvr32/u wshext.dll回车即可。
3、使用组策略GPEDIT.MSC禁止执行命令行模式和注册表编辑器。
4、上传的文件都会指定到某文件夹中,找到其文件夹,在IIS中设置无执行权限,即使上传进来脚本文件也无法运行。

本文地址: https://jiufei.net/bbs/thread-2009-1-1.html
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|合肥网站优化,合肥百度优化,合肥网络推广,合肥SEO优化论坛 ( 皖ICP备2022014487号-2 )

GMT+8, 2025-1-31 11:16 , Processed in 0.055124 second(s), 16 queries , File On.

Powered by jiufei X3.4

© 2008-2020 www.jiufei.net

快速回复 返回顶部 返回列表