站内搜索  

哈尔滨百姓网首页 | 操作系统 | 软件应用 | 平面设计 | 程序开发 | 硬件维护 | 网络安全
 您的位置: 哈尔滨百姓网 > 电脑网络 > 网络安全 > 阅读文章:利用麦咖啡打造超安全的Web站点目录
利用麦咖啡打造超安全的Web站点目录
2009-6-23 10:05:18 哈尔滨百姓网 来源:hacksb.cn 浏览 次 【 】【打印】【关闭

话说某日暴某站菊花,发现Web目录权限极小,
除了基本的上传功能健全,几乎没有任何权限,修改,删除,替换等都不奏效.
心想此站权限设置果然牛B,不料百密必有一疏,最终还是被在下拿到服务器权限..
殊不知此站大有文章,虽手握服务器权限,但仍对Web目录无可奈何.
在下一向积极好学,碰到如此变态之服务器,必然是要扒皮抽筋找其原因..
首先查看目录权限,发现并无什么特别之处,更何况我现在是管理员权限,
应该是畅通无阻,看来问题不是出在权限的设置上.
于是苦思冥想,忽然之间灵光一闪,发现服务器上装有麦咖啡..
早就听说这玩意相当牛B,多数服务器都用它来看家护院..
难道问题出在这里?经过在下的一番潜心琢磨,终于揭开谜底,真相大白..
(前面都是屁话,下面开始正题)
事后发现网上相关内容极少,所以写此文章,以作记录.
首先安装McAfee V8.5i Patch 6 爱虫集成版.过程省略.
安装完成后邮件点击右下角的麦咖啡图标,打开VirusScan控制台,如图一.

接下来选择访问保护,右键单击属性,会弹出属性对话框,如图二.

这时会看到”访问保护规则”的界面,
我们勾选”启用访问保护”和”禁止McAfee服务器被停止”,如图三.

然后我们单击”用户自定规则”,
可以看到,麦咖啡已经默认添加很多安全规则,
我们的目的是防止Web目录内的网页文件被恶意修改,添加和删除,
所以我们要做的就是新建一条规则.
这里假设我们的空间只支持ASP格式的网站程序,
所以我们对应的要添加一条防止新建和删除修改ASP文件的规则
单击右下方的新建选项,我们会看到如图四的界面,勾选第二项,点击确定

这时我们就进入了规则设置的界面,具体的设置方法请参照图五.

图中的E:\wwwroot为我们的Web网站目录,
E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夹的所有目录创建,
修改和删除任何ASP格式的文件.
这样我们的目的就达到了,就算我们的网站有漏洞,
别人也没有办法上传后门文件.
不过有人会问,万一漏掉了哪个目录,
不小心被人写入Webshell并且提权进入了服务器,该怎么办?
别急,我们还有最后一招,就是给麦咖啡加上一把坚固的锁..
我们单击VirusScan控制台的文件菜单,选择用户界面选项,
点击密码选项,
勾选第二项,并设置我们的密码,如图六.

至此,一个安全的Web目录就诞生了,
就算黑客千方百计进了我们的服务器,也没办法修改我们的规则,
注:本文主要拿ASP文件做演示,
大家可以修改E:\wwwroot**.asp为我们所希望限制的格式,
如E:\wwwroot**.aspx E:\wwwroot**.php等,以此类推.
如果我们网站的数据库格式是ASP,请修改为MDB格式,
防止被麦咖啡限制,造成网站出错.
转载自:http://www.hacksb.cn/article.asp?id=39
[责任编辑:佚名]
 相关文章
·Web服务器如何避免CC攻击 (2011-3-18 13:07:03)
·局域网遭ARP攻击网络掉线批处理 (2010-3-2 13:34:37)
·保障远程桌面Web连接安全四项注意 (2010-1-25 10:28:12)
·教你六招处理服务器数据意外丢失 (2010-1-25 10:26:07)
·IIS安全设置让Webshell无用武之地 (2009-11-3 11:07:16)
·SQL Server 2000 安全模 (2009-9-21 14:47:07)
·资深网管教你打造SSL加密的安全站点 (2009-8-4 12:21:34)
·让你的电脑在局域网中轻松隐身 (2009-4-27 11:29:38)
·安全防护策略-打造堡垒主机 (2009-4-17 9:06:45)
·SA弱口令带来的安全隐患 (2009-4-15 16:55:38)
·Microsoft SQL Server SA (2009-4-15 16:53:11)
·ISA Server 2006常用功能疑难 (2009-4-15 16:45:32)
·ISA Server 2006高级应用指南 (2009-4-15 16:38:42)
·十招妙招 确保WindowsXP系统安全 (2009-4-15 16:25:26)
·Windows 2003服务器安全配置终极技 (2009-4-15 16:18:12)
·Windows 2003 server变态磁盘 (2009-4-15 16:08:43)
·Windows下PHP+MySQL+IIS安全平台III  (2009-4-15 15:49:42)
·Windows XP中鲜为人知的热键漏洞 (2009-4-15 15:42:55)
·利用xp网络身份验证功能 让远程连接 (2009-4-15 15:41:22)
·终级Win2003服务器安全配置篇 (2009-4-15 15:38:50)
 热门文章 哈尔滨电脑
·安全防护策略-打造堡垒主机
·SQL Server到底需要使用哪些端口?
·把重要的Word 2003文档放到菜单中
·您试图在此 Web 服务器上访问的 
·Photoshop制作火焰的神龙
·Win2003架设多用户隔离Ftp服务器
·XP系统服务恢复批处理
·还有2天发布 Windows7必备77条小知识
·情侣玩儿法:用虚拟硬盘打造坚不可摧的影子系统
·用U盘当钥匙 轻松绕过WinXP的登陆密码
·Photoshop打造漂亮的心形挂链壁纸
 推荐文章 哈尔滨电脑
·精简节约!小公司办公打印省钱全攻略
·CSS布局方法的十八般技巧和兼容方案
·三种方法 教你解决输入法不显示的问题
·当红情侣QQ表情:茉莉和龙井
·Win 7出现休眠Bug 微软提供解决方案
·将Powerpoint文档转换为Word文档
·非常实用来学习连续供墨系统入门知识
·怕吃亏?怕假的?鉴别真假耗材的小窍门
·情侣玩儿法:用虚拟硬盘打造坚不可摧的影子系统
·开始—运行(cmd)命令大全
·您试图在此 Web 服务器上访问的 
 最新文章 哈尔滨电脑
·Web服务器如何避免CC攻击
·SQL Server到底需要使用哪些端口?
·XP系统服务恢复批处理
·局域网遭ARP攻击网络掉线批处理
·CISCO 2811 路由器配置命令全集
·避免“悲剧” 打印机使用技巧全面攻略
·保障远程桌面Web连接安全四项注意
·教你六招处理服务器数据意外丢失
·挑选相纸有学问 教你如何辨别相纸优劣
·精简节约!小公司办公打印省钱全攻略
·CSS布局方法的十八般技巧和兼容方案