防止上传Asp木马入侵方法
2009-1-6 12:34:52 来源:http://www.xy-365.com通以下步骤可以有效的防止利用上传漏洞进行Asp木马入侵服务器
一.将用户上传文件存放的目录(如upfile,database等)在IIS中设置为无执行权限
二.禁用服务器端危险的shell------------芯友网http://www.xy-365.com原创
1.开始-运行-cmd: regsvr32/u wshom.ocx回车、regsvr32/u wshext.dll回车
2.在注册表中查找,shell.application和shell.application1,将其改名为shell.applicationxxx456等
3.使用组策略gpedit.msc禁止执行命令行模式和注册表编辑器
