打印本文 关闭窗口 | |
防止ASP木马 | |
作者:不详 文章来源:不详 点击数 更新时间:2005/3/3 2:22:32 文章录入:ahui 责任编辑:ahui | |
|
|
1、禁止执行wscript.shell,即禁止C:\WINNT\system32\wshom.ocx 2、查登陆的用户:query user 3、所有的目录都不给执行的权限 就是每个站有自己的IIS匿名登陆帐号,只对自己的目录有权限而且没执行的权限,这样一来ASP木马就只能在自己的站里了 4、执行cscript.exe \Inetpub\AdminScripts\adsutil.vbs get /W3SVC/InProcessIsapiApps 5、serv-u默认监听127.0.0.1:43958,所以只有在本机才能连接这个管理端口。 |
|
打印本文 关闭窗口 |