どのようにサーバーをASPのトロイの木馬を実行して防ぐために


サーバーは、ASPトロイの木馬に悩まされている場合ので、この資料では、あなたの問題を解決すると思います。

ASPの現在、人気のトロイの木馬は、技術のサーバー操作に関連する3つのタイプを中心に行った。

まず、FileSystemObjectのコンポーネントを使用する

FileSystemObjectは、通常のファイルで動作することができる場合には、レジストリを変更はできますが、コンポーネントは、このようなトロイの木馬の危険性を防ぐために改名された。

するにはHKEY_CLASSES_ROOTは/ Scripting.FileSystemObjectを実行し/のような他の名前、その名前を変更された:FileSystemObject_ChangeNameする。彼の呼び出し時にこの場合は、通常、このコンポーネントを呼び出すことができます使用するようにした後。

CLSID値は、それを変更する必要があります、HKEY_CLASSES_ROOTは/ Scripting.FileSystemObjectを実行し/ CLSIDは/値の項目がこのようなトロイの木馬の危険性を防ぐために削除することができます。

このコンポーネントコマンドのキャンセル:

Regsvr32 / uとはC:/ WINNT/SYSTEM32/scrrun.dll

禁止は、ゲストユーザは、このコンポーネントを呼び出すScrrun.dllのようにします。

コマンドを使用します:

caclsとはC:/ WINNT/system32/scrrun.dll /電子/ dのゲスト

第二に、使用WScript.Shellコンポーネント

WScript.Shellの基本的なコマンドを呼び出すことができますには、レジストリを変更はできますが、コンポーネントの名前が変更され、このようなトロイの木馬の危険を防止するためのDOSシステムのカーネルを実行します。

HKEY_CLASSES_ROOTの/ WScript.Shell /とHKEY_CLASSES_ROOT/WScript.Shell.1は、/のような他の名前に変更:WScript.Shell_ChangeNameまたはWScript.Shell.1_ChangeNameする。彼の呼び出し時にしたら、これは正常を呼び出すことができ、このコンポーネントを使用して値をclsidにする必要がありますまた、私のスケジュールを変えている。

HKEY_CLASSES_ROOTの/ WScript.Shell / CLSIDを/プロジェクトの価値
HKEY_CLASSES_ROOT/WScript.Shell.1/CLSID /プロジェクトの価値

このようなトロイの木馬の危険性を防ぐために削除することができます。

第三に、使用Shell.Applicationのコンポーネント

Shell.Application場合は、レジストリを変更できるカーネルの基本的なDOSコマンドを実行するために呼び出すことができます、コンポーネントは、このようなトロイの木馬の危険性を防ぐために改名された。

HKEY_CLASSES_ROOTの/ Shell.Application /
そしてHKEY_CLASSES_ROOT/Shell.Application.1 /

変更の名前など、他の名前に:Shell.Application_ChangeNameまたはShell.Application.1_ChangeNameする。彼の呼び出し時にしたら、これは正常を呼び出すことができ、このコンポーネントを使用して値をclsidにする必要がありますも変更されます:

HKEY_CLASSES_ROOTの/ Shell.Application / CLSIDを/プロジェクトの価値
HKEY_CLASSES_ROOTの/ Shell.Application / CLSIDを/プロジェクトの価値

このようなトロイの木馬の危険性を防ぐために削除することができます。

禁止は、ユーザーのユーザーがこのコンポーネントをshell32.dllにコールを使用するようにします。

コマンドを使用します:

caclsとはC:/ WINNT/system32/shell32.dll /電子/ dのゲスト

注:操作は、Webサービスを再起動する有効にする必要がある。

4、コールCmd.exeを

ユーザーcmd.exeのと呼ばれるバリアフリーグループ

caclsとはC:/ WINNT/system32/Cmd.exe /電子/ dのゲスト

上記の4つの手順は、しかし、もっといくつかのトロイの木馬の人気の現在の設定を防ぐことができますを通じて最も効果的なソリューションは、統合securityの設定で、サーバーは、programはsafetyの一定の基準に達している、セキュリティの高いレベルの詳細を防ぐために設定されmay不法侵入。