Windows system >> Windowsの知識 >  >> コンピュータソフトウェアのチュートリアル >> サーバー技術 >> サーバーについて >> サーバー上で実行されている防ぐASPトロイの木馬プログラム

サーバー上で実行されている防ぐASPトロイの木馬プログラム

  
                              サーバーがASPトロイの木馬に悩まされている場合は、

ので、この記事では、あなたが直面する問題の解決に役立つことを願っています。

より人気ASPトロイの木馬は主に3つの技術を介してサーバに業務を関連します。

まず、そのようなトロイの木馬の被害を防ぐために、ファイルシステムオブジェクトコンポーネントファイルシステムオブジェクトは、コンポーネントの名前が変更された

は、レジストリを変更することができ

ルーチン業務を提出することができます。このコンポーネントを使用するときに、この通常の
を<呼び出すことができますFileSystemObject_ChangeNameで
コールの代わりに自分の将来:

HKEY_CLASSES_ROOT \\ Scripting.FileSystemObjectオブジェクト\\
は、次のような他の名前に社名変更しましたBR> CLSID値も
HKEY_CLASSES_ROOT \\ Scripting.FileSystemObjectオブジェクト\\値

CLSID \\プロジェクトは、このようなトロイの木馬の危険性を防ぐために削除することができ、それを変更する必要があります。このコンポーネントのコマンドので
キャンセル:RegSrv32 /U C:\\ WINNT \\システム\\ scrrun.dll

お客様のユーザーが、このコンポーネントを呼び出すscrrun.dll防ぐために禁止します。
は、コマンドを使用します。cacls Cを:\\ WINNT \\ SYSTEM32 \\ scrrun.dll /E /Dゲスト

第二には、使用WScript.Shellアセンブリ

WScript.Shell DOSオペレーティングシステムのカーネルを呼び出すことができます基本的なコマンド

は、このようなトロイの木馬の被害を防ぐために、コンポーネントの名前が変更された、レジストリを変更することができます。変更WScript.Shell_ChangeNameまたはWScript.Shell.1_ChangeName <:

HKEY_CLASSES_ROOT \\ WScript.Shell \\

HKEY_CLASSES_ROOT \\ WScript.Shell.1 \\
は、次のような他の名前に社名変更しましたこのコンポーネントを使用するための呼び出し後にBR>
自身の時間あなたがこれを呼び出すことができ、通常で
CLSID値もそれ
HKEY_CLASSES_ROOT \\ WScript.Shell \\値
CLSID \\プロジェクトを変更する必要があります値

HKEY_CLASSES_ROOT \\ WScript.Shell.1 \\ CLSIDの\\プロジェクトは、このようなトロイの木馬の危険性を防ぐために削除することができます。これを防ぐために

第三に、
Shell.Applicationは、基本的なDOSが

は、レジストリを変更することができますコマンドを実行するためにカーネルを呼び出すことができ
使用Shell.Applicationコンポーネントは、コンポーネントが、名前が変更されましたトロイの木馬危険。変更Shell.Application_ChangeNameまたはShell.Application.1_ChangeName <:

HKEY_CLASSES_ROOT \\ Shell.Application \\

HKEY_CLASSES_ROOT \\ Shell.Application.1 \\
は、次のような他の名前に社名変更しましたこのコンポーネントを使用するための呼び出し後にBR>
自身の時間あなたがこれを呼び出すことができ、通常で
CLSID値もそれ
HKEY_CLASSES_ROOT \\ Shell.Application \\値
CLSID \\プロジェクトを変更する必要がありますHKEY_CLASSES_ROOT \\ Shell.Application \\値

CLSID \\プロジェクトは、このようなトロイの木馬の危険性を防ぐために削除することができます。

は、このコンポーネントを呼び出すSHELL32.DLLゲストユーザを防ぐために禁止します。
は、コマンドを使用します。cacls C:\\ WINNT \\ SYSTEM32 \\ shell32.dllの/E /D客で
注:操作は、Webサービスを再起動後に有効になりますする必要があります。 \\ WINNT \\ SYSTEM32 \\ Cmd.exeの/E /Dゲスト
4は、Cmd.exeので
Guestsグループ通話ユーザーcmd.exeの

はCをCACLS無効に呼び出します>
基本的な4つのステップの上記セットは、いくつかの人気の現在のトロイの木馬を防ぐことができますが、最も効果的な方法は、サーバ、統合されたセキュリティ設定であり、アプリケーションのセキュリティが一定の基準に達している、それは、より高いセキュリティレベルの設定も可能より多くの不法な侵入を防ぐために。

Copyright © Windowsの知識 All Rights Reserved