久久综合噜噜激激的五月天|日本久久久精品免費|一本到国产在线精品国内在线99|国产亚洲人成网站在线观看

  • 
    
      <td id="exp9y"></td>
      <ruby id="exp9y"></ruby>
        <center id="exp9y"><ol id="exp9y"><video id="exp9y"></video></ol></center>
        <sup id="exp9y"></sup>
        站內(nèi)搜索  

        哈爾濱百姓網(wǎng)首頁(yè) | 操作系統(tǒng) | 軟件應(yīng)用 | 平面設(shè)計(jì) | 程序開(kāi)發(fā) | 硬件維護(hù) | 網(wǎng)絡(luò)安全
         您的位置: 哈爾濱百姓網(wǎng) > 電腦網(wǎng)絡(luò) > 網(wǎng)絡(luò)安全 > 閱讀文章:利用麥咖啡打造超安全的Web站點(diǎn)目錄
        利用麥咖啡打造超安全的Web站點(diǎn)目錄
        2009-6-23 10:05:18 哈爾濱百姓網(wǎng) 來(lái)源:hacksb.cn 瀏覽 次 【 】【打印】【關(guān)閉

        話說(shuō)某日暴某站菊花,發(fā)現(xiàn)Web目錄權(quán)限極小,
        除了基本的上傳功能健全,幾乎沒(méi)有任何權(quán)限,修改,刪除,替換等都不奏效.
        心想此站權(quán)限設(shè)置果然牛B,不料百密必有一疏,最終還是被在下拿到服務(wù)器權(quán)限..
        殊不知此站大有文章,雖手握服務(wù)器權(quán)限,但仍對(duì)Web目錄無(wú)可奈何.
        在下一向積極好學(xué),碰到如此變態(tài)之服務(wù)器,必然是要扒皮抽筋找其原因..
        首先查看目錄權(quán)限,發(fā)現(xiàn)并無(wú)什么特別之處,更何況我現(xiàn)在是管理員權(quán)限,
        應(yīng)該是暢通無(wú)阻,看來(lái)問(wèn)題不是出在權(quán)限的設(shè)置上.
        于是苦思冥想,忽然之間靈光一閃,發(fā)現(xiàn)服務(wù)器上裝有麥咖啡..
        早就聽(tīng)說(shuō)這玩意相當(dāng)牛B,多數(shù)服務(wù)器都用它來(lái)看家護(hù)院..
        難道問(wèn)題出在這里?經(jīng)過(guò)在下的一番潛心琢磨,終于揭開(kāi)謎底,真相大白..
        (前面都是屁話,下面開(kāi)始正題)
        事后發(fā)現(xiàn)網(wǎng)上相關(guān)內(nèi)容極少,所以寫此文章,以作記錄.
        首先安裝McAfee V8.5i Patch 6 愛(ài)蟲(chóng)集成版.過(guò)程省略.
        安裝完成后郵件點(diǎn)擊右下角的麥咖啡圖標(biāo),打開(kāi)VirusScan控制臺(tái),如圖一.

        接下來(lái)選擇訪問(wèn)保護(hù),右鍵單擊屬性,會(huì)彈出屬性對(duì)話框,如圖二.

        這時(shí)會(huì)看到”訪問(wèn)保護(hù)規(guī)則”的界面,
        我們勾選”啟用訪問(wèn)保護(hù)”和”禁止McAfee服務(wù)器被停止”,如圖三.

        然后我們單擊”用戶自定規(guī)則”,
        可以看到,麥咖啡已經(jīng)默認(rèn)添加很多安全規(guī)則,
        我們的目的是防止Web目錄內(nèi)的網(wǎng)頁(yè)文件被惡意修改,添加和刪除,
        所以我們要做的就是新建一條規(guī)則.
        這里假設(shè)我們的空間只支持ASP格式的網(wǎng)站程序,
        所以我們對(duì)應(yīng)的要添加一條防止新建和刪除修改ASP文件的規(guī)則
        單擊右下方的新建選項(xiàng),我們會(huì)看到如圖四的界面,勾選第二項(xiàng),點(diǎn)擊確定

        這時(shí)我們就進(jìn)入了規(guī)則設(shè)置的界面,具體的設(shè)置方法請(qǐng)參照?qǐng)D五.

        圖中的E:\wwwroot為我們的Web網(wǎng)站目錄,
        E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夾的所有目錄創(chuàng)建,
        修改和刪除任何ASP格式的文件.
        這樣我們的目的就達(dá)到了,就算我們的網(wǎng)站有漏洞,
        別人也沒(méi)有辦法上傳后門文件.
        不過(guò)有人會(huì)問(wèn),萬(wàn)一漏掉了哪個(gè)目錄,
        不小心被人寫入Webshell并且提權(quán)進(jìn)入了服務(wù)器,該怎么辦?
        別急,我們還有最后一招,就是給麥咖啡加上一把堅(jiān)固的鎖..
        我們單擊VirusScan控制臺(tái)的文件菜單,選擇用戶界面選項(xiàng),
        點(diǎn)擊密碼選項(xiàng),
        勾選第二項(xiàng),并設(shè)置我們的密碼,如圖六.

        至此,一個(gè)安全的Web目錄就誕生了,
        就算黑客千方百計(jì)進(jìn)了我們的服務(wù)器,也沒(méi)辦法修改我們的規(guī)則,
        注:本文主要拿ASP文件做演示,
        大家可以修改E:\wwwroot**.asp為我們所希望限制的格式,
        如E:\wwwroot**.aspx E:\wwwroot**.php等,以此類推.
        如果我們網(wǎng)站的數(shù)據(jù)庫(kù)格式是ASP,請(qǐng)修改為MDB格式,
        防止被麥咖啡限制,造成網(wǎng)站出錯(cuò).
        轉(zhuǎn)載自:http://www.hacksb.cn/article.asp?id=39
        [責(zé)任編輯:佚名]
         相關(guān)文章
        ·Web服務(wù)器如何避免CC攻擊 (2011-3-18 13:07:03)
        ·局域網(wǎng)遭ARP攻擊網(wǎng)絡(luò)掉線批處理 (2010-3-2 13:34:37)
        ·保障遠(yuǎn)程桌面Web連接安全四項(xiàng)注意 (2010-1-25 10:28:12)
        ·教你六招處理服務(wù)器數(shù)據(jù)意外丟失 (2010-1-25 10:26:07)
        ·IIS安全設(shè)置讓W(xué)ebshell無(wú)用武之地 (2009-11-3 11:07:16)
        ·SQL Server 2000 安全模 (2009-9-21 14:47:07)
        ·資深網(wǎng)管教你打造SSL加密的安全站點(diǎn) (2009-8-4 12:21:34)
        ·讓你的電腦在局域網(wǎng)中輕松隱身 (2009-4-27 11:29:38)
        ·安全防護(hù)策略-打造堡壘主機(jī) (2009-4-17 9:06:45)
        ·SA弱口令帶來(lái)的安全隱患 (2009-4-15 16:55:38)
        ·Microsoft SQL Server SA (2009-4-15 16:53:11)
        ·ISA Server 2006常用功能疑難 (2009-4-15 16:45:32)
        ·ISA Server 2006高級(jí)應(yīng)用指南 (2009-4-15 16:38:42)
        ·十招妙招 確保WindowsXP系統(tǒng)安全 (2009-4-15 16:25:26)
        ·Windows 2003服務(wù)器安全配置終極技 (2009-4-15 16:18:12)
        ·Windows 2003 server變態(tài)磁盤 (2009-4-15 16:08:43)
        ·Windows下PHP+MySQL+IIS安全平臺(tái)III  (2009-4-15 15:49:42)
        ·Windows XP中鮮為人知的熱鍵漏洞 (2009-4-15 15:42:55)
        ·利用xp網(wǎng)絡(luò)身份驗(yàn)證功能 讓遠(yuǎn)程連接 (2009-4-15 15:41:22)
        ·終級(jí)Win2003服務(wù)器安全配置篇 (2009-4-15 15:38:50)
         熱門文章 哈爾濱電腦
        ·安全防護(hù)策略-打造堡壘主機(jī)
        ·SQL Server到底需要使用哪些端口?
        ·把重要的Word 2003文檔放到菜單中
        ·您試圖在此 Web 服務(wù)器上訪問(wèn)的 
        ·Photoshop制作火焰的神龍
        ·Win2003架設(shè)多用戶隔離Ftp服務(wù)器
        ·XP系統(tǒng)服務(wù)恢復(fù)批處理
        ·還有2天發(fā)布 Windows7必備77條小知識(shí)
        ·情侶玩兒法:用虛擬硬盤打造堅(jiān)不可摧的影子系統(tǒng)
        ·用U盤當(dāng)鑰匙 輕松繞過(guò)WinXP的登陸密碼
        ·Photoshop打造漂亮的心形掛鏈壁紙
         推薦文章 哈爾濱電腦
        ·精簡(jiǎn)節(jié)約!小公司辦公打印省錢全攻略
        ·CSS布局方法的十八般技巧和兼容方案
        ·三種方法 教你解決輸入法不顯示的問(wèn)題
        ·當(dāng)紅情侶QQ表情:茉莉和龍井
        ·Win 7出現(xiàn)休眠Bug 微軟提供解決方案
        ·將Powerpoint文檔轉(zhuǎn)換為Word文檔
        ·非常實(shí)用來(lái)學(xué)習(xí)連續(xù)供墨系統(tǒng)入門知識(shí)
        ·怕吃虧?怕假的?鑒別真假耗材的小竅門
        ·情侶玩兒法:用虛擬硬盤打造堅(jiān)不可摧的影子系統(tǒng)
        ·開(kāi)始—運(yùn)行(cmd)命令大全
        ·您試圖在此 Web 服務(wù)器上訪問(wèn)的 
         最新文章 哈爾濱電腦
        ·Web服務(wù)器如何避免CC攻擊
        ·SQL Server到底需要使用哪些端口?
        ·XP系統(tǒng)服務(wù)恢復(fù)批處理
        ·局域網(wǎng)遭ARP攻擊網(wǎng)絡(luò)掉線批處理
        ·CISCO 2811 路由器配置命令全集
        ·避免“悲劇” 打印機(jī)使用技巧全面攻略
        ·保障遠(yuǎn)程桌面Web連接安全四項(xiàng)注意
        ·教你六招處理服務(wù)器數(shù)據(jù)意外丟失
        ·挑選相紙有學(xué)問(wèn) 教你如何辨別相紙優(yōu)劣
        ·精簡(jiǎn)節(jié)約!小公司辦公打印省錢全攻略
        ·CSS布局方法的十八般技巧和兼容方案