当前位置:网站首页 >> 旅游

利用McAfee打造超安全的Web站點目

时间:2019-05-03 12:36:01 来源:互联网 阅读:0次

話說某日暴某站菊花,發現Web目錄權限極小,

除了基本的上传功能健全,几乎没有任何权限,修改,删除,替换等都不奏效.

心想此站权限设置果然牛B,不料百密必有一疏,终究还是被在下拿到服务器权限..

却不知此站大有文章,虽手握服务器权限,但仍对Web目录无可奈何.

在下一向积极好学,碰到如此变态之服务器,必定是要扒皮抽筋找其原因..

首先查看目录权限,发现并没有什么特别之处,更何况我现在是管理员权限,

应该是畅通无阻,看来问题不是出在权限的设置上.

因而苦思冥想,忽然之间灵光一闪,发现服务器上装有麦咖啡..

早就听说这玩意相当牛B,多数服务器都用它来看家护院..

难道问题出在这里?经过在下的一番潜心琢磨,终于揭开谜底,真相大白..

(前面都是屁话,下面开始正题)

事后发现上相关内容极少,所以写此文章,以作记录.

首先安装McAfee V8.5i Patch 6 爱虫集成版.过程省略.

安装完成后邮件点击右下角的麦咖啡图标,打开VirusScan控制台,如图一.

接下来选择访问保护,右键单击属性,会弹出属性对话框,如图二.

这时会看到访问保护规则的界面,我们勾选启用访问保护和禁止McAfee服务器被停止,如图三.

然后我们单击用户自定规则,可以看到,麦咖啡已经默认添加很多安全规则,

我们的目的是防止Web目录内的页文件被恶意修改,添加和删除,所以我们要做的就是新建一条规则.

这里假定我们的空间只支持ASP格式的站程序,所以我们对应的要添加一条避免新建和删除修改ASP文件的规则.

单击右下方的新建选项,我们会看到如图四的界面,勾选第二项,点击确定

这时候我们就进入了规则设置的界面,具体的设置方法请参照图五.

图中的E:\wwwroot为我们的Web站目录,

E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夹的所有目录创建,修改和删除任何ASP格式的文件.

这样我们的目的就达到了,就算我们的站有漏洞,别人也没有办法上传后门文件.

不过有人会问,万一漏掉了哪一个目录,不当心被人写入Webshell并且提权进入了服务器,该怎么办?

别急,我们还有一招,就是给麦咖啡加上一把坚固的锁..

我们单击VirusScan控制台的文件菜单,选择用户界面选项,点击密码选项,

勾选第二项,并设置我们的密码,如图六.

至此,一个安全的Web目录就诞生了,就算黑客千方百计进了我们的服务器,也没办法修改我们的规则,

只能对着我们的超BT的设置独自发呆了..[face03]

注:本文主要拿ASP文件做演示,大家可以修改E:\wwwroot**.asp为我们所希望限制的格式,

如E:\wwwroot**.aspx E:\wwwroot**.php等,以此类推.如果我们站的数据库格式是ASP,请修改为MDB格式,

防止被麦咖啡限制,造成站出错.

市领导就世园会会址项目建设现场办公
唐山市政府办公厅多措并举深化作风建设
唐山市十四届人大常委会召开第十次主任会议

相关文章

一周热门

热点排行

热门精选

友情链接: 房产访谈
媒体合作:

Copyright (c) 2011 八零CMS 版权所有 Inc.All Rights Reserved. 备案号:京ICP0000001号

RSS订阅网站地图