国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 數(shù)據(jù)安全 >

利用McAfee打造超安全的Web站點(diǎn)目錄

時(shí)間:2013-03-11 14:57來源: 點(diǎn)擊:
利用McAfee打造超安全的Web站點(diǎn)目錄. 利用McAfee打造超安全的Web站點(diǎn)目錄
TagsWeb(532)安全(476)McAfee(30)站點(diǎn)目錄(2)應(yīng)(24)  

  話說某日暴某站菊花,發(fā)現(xiàn)Web目錄權(quán)限極小,

  除了基本的上傳功能健全,幾乎沒有任何權(quán)限,修改,刪除,替換等都不奏效.

  心想此站權(quán)限設(shè)置果然牛B,不料百密必有一疏,最終還是被在下拿到權(quán)限..

  殊不知此站大有文章,雖手握服務(wù)器權(quán)限,但仍對Web目錄無可奈何.

  在下一向積極好學(xué),碰到如此變態(tài)之服務(wù)器,必然是要扒皮抽筋找其原因..

  首先查看目錄權(quán)限,發(fā)現(xiàn)并無什么特別之處,更何況我現(xiàn)在是管理員權(quán)限,

  應(yīng)該是暢通無阻,看來問題不是出在權(quán)限的設(shè)置上.

  于是苦思冥想,忽然之間靈光一閃,發(fā)現(xiàn)服務(wù)器上裝有麥咖啡..

  早就聽說這玩意相當(dāng)牛B,多數(shù)服務(wù)器都用它來看家護(hù)院..

  難道問題出在這里?經(jīng)過在下的一番潛心琢磨,終于揭開謎底,真相大白..

  (前面都是屁話,下面開始正題)

  事后發(fā)上相關(guān)內(nèi)容極少,所以寫此文章,以作記錄.

  首先安裝McAfee V8.5i Patch 6 愛蟲集成版.過程省略.

  安裝完成后郵件點(diǎn)擊右下角的麥咖啡圖標(biāo),打開VirusScan控制臺,如圖一.

1a

  接下來選擇訪問保護(hù),右鍵單擊屬性,會彈出屬性框,如圖二.

21

  這時(shí)會看到"訪問保護(hù)規(guī)則"的界面,我們勾選"啟用訪問保護(hù)"和"禁止McAfee服務(wù)器被停止",如圖三.

3a

  然后我們單擊"用戶自定規(guī)則",可以看到,麥咖啡已經(jīng)默認(rèn)添加很多安全規(guī)則,

  我們的目的是防止Web目錄內(nèi)的網(wǎng)頁文件被惡意修改,添加和刪除,所以我們要做的就是新建一條規(guī)則.

  這里假設(shè)我們的空間只支持ASP格式的網(wǎng)站程序,所以我們對應(yīng)的要添加一條防止新建和刪除修改ASP文件的規(guī)則.

  單擊右下方的新建選項(xiàng),我們會看到如圖四的界面,勾選第二項(xiàng),點(diǎn)擊確定

4

  這時(shí)我們就進(jìn)入了規(guī)則設(shè)置的界面,具體的設(shè)置方法請參照圖五.

5

  圖中的E:\wwwroot為我們的Web網(wǎng)站目錄,

  E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夾的所有目錄創(chuàng)建,修改和刪除任何ASP格式的文件.

  這樣我們的目的就達(dá)到了,就算我們的網(wǎng)站有漏洞,別人也沒有辦法上傳后門文件.

  不過有人會問,萬一漏掉了哪個目錄,不小心被人寫入Webshell并且提權(quán)進(jìn)入了服務(wù)器,該怎么辦?

  別急,我們還有最后一招,就是給麥咖啡加上一把堅(jiān)固的鎖..

  我們單擊VirusScan控制臺的文件菜單,選擇用戶界面選項(xiàng),點(diǎn)擊密碼選項(xiàng),

  勾選第二項(xiàng),并設(shè)置我們的密碼,如圖六.

6

  至此,一個安全的Web目錄就誕生了,就算千方百計(jì)進(jìn)了我們的服務(wù)器,也沒辦法修改我們的規(guī)則,

  只能對著我們的超BT的設(shè)置獨(dú)自發(fā)呆了..[face03]

  注:本文主要拿ASP文件做演示,大家可以修改E:\wwwroot**.asp為我們所希望限制的格式,

  如E:\wwwroot**.aspx E:\wwwroot**.php等,以此類推.如果我們網(wǎng)站的格式是ASP,請修改為MDB格式,

  防止被麥咖啡限制,造成網(wǎng)站出錯.

------分隔線----------------------------

推薦內(nèi)容