就算是优秀的杀毒软件,也未必能够检测出它到底是ASP木马还是正常的ASP网站程序。现如今很多服务器自备杀毒软件,但是部分用户由于所用的asp程序存在各种各样的漏洞,不免还是受到asp木马的困扰,那么如何才能从根本上彻底清除asp木马。
使用File System Object(文件系统对象FSO)对象
FileSystemObject可以对文件进行常规操作
可以通过修改服务器注册表,将此对象改名,来杜绝此类木马的攻击。
HKEY_CLASSES_ROOTScripting.FileSystemObject
改名为其它的名称,如:修改为FileSystemObject_ChangeName
自己以后调用的时候使用这个就可以正常调用此组件了
另外将clsid值也改一下
HKEY_CLASSES_ROOTScripting.FileSystemObjectCLSID项目的值
也可以将其删除,来杜绝这类木马的攻击。
注销此组件命令:RegSrv32 /u C:WINNTSYSTEMscrrun.dll
禁止Guest用户组使用scrrun.dll来防止调用此组件。
使用命令:cacls C:WINNTsystem32scrrun.dll /e /d guests
使用WScript.Shell组件
WScript.Shell是WshShell对象的ProgID,创建WshShell对象可以运行程序、操作注册表、创建快捷方式、访问系统文件夹、管理环境变量。可以调用系统内核运行DOS基本命令
可以通过修改注册表,将此组件改名,来防止此类木马的危害。
HKEY_CLASSES_ROOTWScript.Shell及HKEY_CLASSES_ROOTWScript.Shell.1
改名为其它的名字,如:改为WScript.Shell_ChangeName或WScript.Shell.1_ChangeName
自己以后调用的时候使用这个就可以正常调用此组件了
也要将clsid(CLSID是指windows系统对于不同的应用程序,文件类型,OLE对象,特殊文件夹以及各种系统组件分配一个唯一表示它的ID代码,用于对其身份的标示和与其他对象进行区分)值也改一下
HKEY_CLASSES_ROOTWScript.ShellCLSID项目的值
也可以将其删除,来防止此类木马的危害。
最后希望这篇文章可以帮助大家。
以上就是金山云为您带来的服务器如何防止ASP木马攻击的相关内容,如果您还想了解更多服务器如何防止ASP木马攻击的相关问题您可以点击页面中的链接进行具体了解。金山云提供云服务器,云主机,云存储,私有云,数据库,物理主机,RDS,KS3,SLB,KEC的全套产品服务,部分产品可以免费体验,而且会有定期的优惠、代金券等相关的活动。成立7年来,金山云始终坚持以客户为中心的服务理念,提供安全、可靠、稳定、高品质的云计算服务。以上是对服务器如何防止ASP木马攻击相关介绍,如果觉得对您有帮助可以收藏。欢迎随时查看。