|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
ASP脚本是采用明文(plaintext)方式来编写的。fso|木马 在宽带十分提高的明天,愈来愈多的伴侣都热中于架设本人的网站,固然给体系打上了最新的补钉,也安装了杀毒软件和防火墙,可是网站仍是时不时被黑,何以?很年夜水平上是遭到了FSO木马的打击。
小常识:FSO是FileSystemObject的简称,俗称FSO组件,该组件能够检测并显现体系驱动器的信息分派情形,能创立、改动、删除文件夹,能探测指定的文件夹是不是存在,假如存在,还能够提取该文件夹的称号、创立工夫等信息。FSO使得对文件的处置变得很简单。
FSO木马就是使用微软的FSO组件对方针主机举行歹意打击的木马。FSO组件供应了对体系的壮大会见才能,正由于它能够对方针主机举行读取、新建、修正、删除、更名等任何我们可以想失掉的操纵,使用该功效的FSO木马的损坏力便可想而知了。我们该怎样提防FSO木马的扰乱呢?解铃还需系铃人,我们只需封杀FSO组件就能够让FSO木马无技可施。
完全封杀法
在Windows操纵体系中,“scrrun.dll”是一个主要文件,恰是它驱动FSO组件一般运作。可是关于一般的用户来讲,完整能够将“scrrun.dll”文件删除、更名或将它反注册失落,从而制止FSO的扰乱。要反注册该静态链接库,我们只需在“运转”对话框中输出“Regsrv32/u%systemroot%system32scrrun.dll”并回车便可。人人只管宁神,反注册“scrrun.dll”文件对体系的一般运转不会发生涓滴影响。这是最复杂的办法,如今FSO木马没法使用FSO功效了,可我们本人也没法利用了,用户可依据本人的实践情形弃取。
区分看待法
绝对完全封杀,区分看待法要庞大一点,但却能到达选择性放行的效果。我们可让受限用户没法利用FSO,只同意具有办理员权限的用户利用,既能够无效制止FSO木马的损坏,又能够不影响本人架设网站的必要,可谓是分身齐美的办理办法。在“运转”对话框中输出“cacls%systemroot%system32scrrun.dll/dguests”并回车,如许一切的匿名用户(包含IUSR_Machinename用户)就没法利用该功效了。
提醒:区分看待法请求体系地点分区为NTFS格局。
ASP在国内异常流行,因为国内大多使用的是盗版的Windows和盗版的SQLServer,而ASP+COM+SQLServer实际上也是一种不错的搭配,其性能也不输于PHP+MYSQL,特别是Windows系统和SQLServer都有图形界面,比APACHE和MYSQL易于维护,因此对于不重视知识产权的国家来说也是一种不错的选择。 |
|