让McAfee来终结网站被挂马的时代

上一篇 / 下一篇  2007-11-03 20:36:43 / 个人分类:服务器

今年是互联网上木马、病毒和黑客横行的一年。具体的事例不用我说,相信大家都有所耳闻。经常上网的时候不小心进个网站就中木马了。不排除有一部分黑心的站长为了自己利益不顾网友的安全故意挂马;还有很多站长是冤枉的,自己也是受害者——网站被入侵然后被挂马了。热血互动门户s*I+crR%d3GE
热血互动门户[!D!|MM$jYy+N k&N
  很多站长因为使用网上不常见的程序,有漏洞得不到补丁;而自己又没有编程能力无法修复或者干脆不知道漏洞在那里,被挂马后恢复程序结果不久又被挂……还有很多人即使使用的是应用比较广泛的程序,但也可能因为没及时打上补丁或出了漏洞官方还未发现而被挂马。热血互动门户 f0uC{v:Ha%Q

-_/C j*fo s \;d`0  老是被挂也不是个事。怎么才能彻底杜绝被挂马呢?让程序完美,没有任何漏洞?这个可能性好象接近于0。我们只能从其他的地方想办法。
9\|0i'K(QH0热血互动门户!@A2~:w |1F+L G
  首先来看一下马是怎么挂上去的。首先,“黑客”会找到一个漏洞,然后利用这个漏洞上传一个后门程序上去以取得WEBSHELL,这个上传的程序一般为ASP文件(本文以ASP为例,其他基本相同),或者他会创建一个名字看起来像ASP文件的目录然后在这个目录里上传一个后门程序。之后黑客便会运行这个后门程序,修改网站里所有的.ASP、.HTM、.HTML文件,把调用木马的代码加上去。热血互动门户J+Q:t&x%Y$eya2RE
热血互动门户i lZC&`'y7Qw
  (关于名字看起来像ASP文件的目录的漏洞的问题以前发过解决办法。自己找找看,本文不再累赘。)热血互动门户D Q e7H{V/?(\

:HEN|{d0  总结分析一下“黑客”对我们的网站都干了些啥:
9f6qBD-? hU Y#?0  1.上传了一个文件(创建或修改了一个ASP文件)。热血互动门户0u r4w|6h*W gu!a
  2.在ASP等文件里加了调用木马的代码(修改了.ASP、.HTM、.HTML文件)。
R"TlV9S#?:w0
'eer'V&Tdwm(W5y0  分析清楚“黑客”具体做了什么,再来分析一下我们自己的网站:
+m\.sN*G.A:y,Z0  1.ASP程序文件一般不需要修改也不需要新建,只要运行就够了。热血互动门户"F2Rkx'v
  2.生成HTML文件的过程是先删除同路径下同名的旧HTML文件,然后再创建一个新的,如果原来没有则直接创建。
bo UqT(F0热血互动门户8G,osc7L,R%O"`:x3Ae
  分析清楚了这些,再看看本文标题,如果用过McAfee,你应该想到我们要怎么做了吧?对!就用访问规则把“黑客”做的事全给禁止了然后把我们自己需要的权限留出来!热血互动门户z6iP!D Y

4f5y R,`Z W0  对于ASP文件,“黑客”是创建和修改,而我们只需要读取和运行。那么,规则如下:
-Z*p6U@0xf4ci/Z0

Wm}?N!E5c0我们自己在需要创建和修改ASP文件的时候可以先把这条规则禁用。热血互动门户cmWQlH'Z&`

1_eo0BE I+{l+O0  对于HTM、HTML文件,“黑客”是修改,而我们需要创建、删除、读取等。那么规则如下:
?d9SgxslY0
热血互动门户{!IkoI Z
另外我们再新建几条规则,把上图中文件名里的*.HTM换成*.HTML、*.JS、*.CSS等文件这样这些文件“黑客”也就没法修改挂马了。在我们自己需要修改这些文件的时候先把规则禁用。热血互动门户 d+B5?.v[0D.e

NLy6l#A'e\c0  这样做之后,即使我们的网站程序存在漏洞,也不会让“黑客”挂上马了!
%v8Uj `Og0  网站被挂马的时代,让McAfee来终结你吧!
Unve$p;hwj {0

TAG: mcafee 挂马

引用 删除 robeson   /   2007-11-10 21:52:22
嘎嘎 谢谢 K大啊 可惜我不用麦咖啡!!我裸奔!!
引用 删除 Guest   /   2007-11-10 21:52:03
5
 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2009-01-08  
    123
45678910
11121314151617
18192021222324
25262728293031

数据统计

  • 访问量: 3044
  • 日志数: 71
  • 图片数: 2
  • 文件数: 1
  • 建立时间: 2007-01-20
  • 更新时间: 2008-02-03

RSS订阅

Open Toolbar