FileSystemObjectはファイルに対して通常の操作を実行できますが、このようなトロイの木馬を防ぐためにレジストリを変更することでこのコンポーネントの名前を変更することができます。このコンポーネントは、あなたがこのノーマルを呼び出すことができます使用している場合FileSystemObject_ChangeNameで
コールの代わりに自分の将来<:
HKEY_CLASSES_ROOT \\ Scripting.FileSystemObjectオブジェクト\\
は、次のような他の名前に社名変更しましたBR>
CLSID値もそれ
HKEY_CLASSES_ROOT \\ Scripting.FileSystemObjectオブジェクト\\ CLSID \\プロジェクト値
は、トロイの木馬の危険性を防ぐために削除することができます。
このコンポーネントのコマンドの
2000年のキャンセル:RegSrv32 /U C:このコンポーネントのコマンドの\\ WINNT \\システム\\ scrrun.dll
2003年のキャンセル:RegSrv32 /U C:\\ WINDOWS \\ SYSTEM \\ scrrun.dll
ゲストユーザーがscrrun.dllを使ってこのコンポーネントが呼び出されないようにする方法を教えてください。
次のコマンドを使用します。cacls C:\\ WINNT \\ system32 \\ scrrun.dll /e /d guests
次に、WScript.Shellコンポーネントの使用を禁止します。 DOSの基本コマンドを実行するためにシステムカーネルを呼び出す
このようなトロイの木馬を防ぐためにレジストリを修正することで、このコンポーネントの名前を変更することができます。 WScript.Shell_ChangeNameまたはWScript.Shell.1_ChangeName
<:
HKEY_CLASSES_ROOT \\ WScript.Shell \\とHKEY_CLASSES_ROOT \\ WScript.Shell.1 \\
は、次のような他の名前を、名前が変更されP>後で呼び出すときに、このコンポーネントを通常どおりに呼び出すことができます。
clsid値も変更します。
HKEY_CLASSES_ROOT \\ WScript.Shell \\ CLSID \\ Item値
HKEY_CLASSES_ROOT \\ WScript.Shell.1 \\ CLSID \\ project
の値を削除して、このようなトロイの木馬に害を及ぼすことを防ぐこともできます。
第三に、Shell.Applicationコンポーネントの使用は禁止されています。
Shell.Applicationは、システムのカーネルを呼び出してDOSの基本コマンドを実行することができます。そのようなトロイの木馬の危険シェルに変更:
HKEY_CLASSES_ROOT \\ Shell.Application \\
と
HKEY_CLASSES_ROOT \\ Shell.Application.1 \\
は、次のような他の名前に社名変更しました.Application_ChangeNameまたはShell.Application.1_ChangeName
後で呼び出すときに、このコンポーネントを通常どおりに呼び出すことができます。
clsid値も変更します。
HKEY_CLASSES_ROOT \\ Shell.Application \\値
CLSID \\プロジェクトHKEY_CLASSES_ROOT \\ Shell.Application \\ CLSID \\プロジェクト値
は、このようなトロイの木馬の危険性を防ぐために削除することができます。
ゲストコンポーネントがshell32.dllを使用してこのコンポーネントが呼び出されないようにします。
2000はコマンドを使用します。cacls C:CACLS C:\\ WINNT \\ SYSTEM32 \\ shell32.dllの/E /Dのゲストは、2003年には、コマンドを使用
\\ WINDOWS \\ SYSTEM32 \\ shell32.dllの/E /Dゲストを< BR>
注:この操作は、Webサービスが再起動された後に有効になります。
4番目に、Cmd.exeを呼び出します。
ゲストグループのユーザー呼び出しを無効にします。cmd.exe
2000コマンドを使用します。cacls C:\\ WINNT \\ system32 \\ Cmd.exe /e /Dclient
2003次のコマンドを使用します。cacls C:\\ WINDOWS \\ system32 \\ Cmd.exe /e /d guests
上記の4つのステップを通じて、基本的にいくつかの一般的なトロイの木馬を防ぐことができますが、ほとんどの場合効果的な方法は、包括的なセキュリティ設定を介してサーバーとプログラムに対して一定のセキュリティレベルを達成することです。これにより、セキュリティレベルをより高く設定して、より違法な侵入を防ぐことができます。
C、Servの - Uは、最初のUltraEditのとServの - Uサービス
オープンServUDaemon.exe
を停止(Servの-U6.0、その後、あなたが直接パスワードを設定することができ、以前のバージョンに適用)特権の昇格を防ぐために
ASCII検索:LocalAdministratorおよび#l@$ak#.lk; 0 @ P
同じ長さの他の文字に変更すると、ServUAdmin.exeでも同じ処理が行われます。
Serv-Uが置かれているフォルダのアクセス権を設定するように注意してください匿名のユーザーに読み取り権限を与えないでください。
タワー型サーバーは、その形状と構造が通常使用している垂直型のPCに似ているため、最も広く見られ理解しやすいタイプのサーバー構造である必要があります。マザーボードはスケーラビリティが高く、スロットが多い
ネットワークについて知っている人なら誰でも、デュアルネットワークカードを使ってネットワークを共有できることを知っています。つまり、デュアル
Windows 2003のファイアウォール機能の紹介 Windows 2003が提供するファイアウォールはインターネット接続ファイアウォールと呼ばれています。ネットワークを外部の脅威から保護するため
人の友人は、匿名ユーザーが直接FTPサーバーにアクセスし、ユーザー名とパスワードを入力する必要がないことを知っています。 Serv-Uバージョン7.0以降では、セキュリティ上の理由から、匿名ユーザーは