利用麦咖啡打造超安全的Web站点目录图文教程

所属分类: 软件教程 / 安全相关 阅读数: 529
收藏 0 赞 0 分享
作者:普瑞斯特
QQ:9779420
Web:http://www.hacksb.cn/
话说某日暴某站菊花,发现Web目录权限极小,
除了基本的上传功能健全,几乎没有任何权限,修改,删除,替换等都不奏效.
心想此站权限设置果然牛B,不料百密必有一疏,最终还是被在下拿到服务器权限..
殊不知此站大有文章,虽手握服务器权限,但仍对Web目录无可奈何.
在下一向积极好学,碰到如此变态之服务器,必然是要扒皮抽筋找其原因..
首先查看目录权限,发现并无什么特别之处,更何况我现在是管理员权限,
应该是畅通无阻,看来问题不是出在权限的设置上.
于是苦思冥想,忽然之间灵光一闪,发现服务器上装有麦咖啡..
早就听说这玩意相当牛B,多数服务器都用它来看家护院..
难道问题出在这里?经过在下的一番潜心琢磨,终于揭开谜底,真相大白..
(前面都是屁话,下面开始正题)
事后发现网上相关内容极少,所以写此文章,以作记录.
首先安装McAfee V8.5i Patch 6 爱虫集成版.过程省略.
安装完成后邮件点击右下角的麦咖啡图标,打开VirusScan控制台,如图一.
1a
接下来选择访问保护,右键单击属性,会弹出属性对话框,如图二.
21
这时会看到"访问保护规则"的界面,我们勾选"启用访问保护"和"禁止McAfee服务器被停止",如图三.
3a
然后我们单击"用户自定规则",可以看到,麦咖啡已经默认添加很多安全规则,
我们的目的是防止Web目录内的网页文件被恶意修改,添加和删除,所以我们要做的就是新建一条规则.
这里假设我们的空间只支持ASP格式的网站程序,所以我们对应的要添加一条防止新建和删除修改ASP文件的规则.
单击右下方的新建选项,我们会看到如图四的界面,勾选第二项,点击确定
4
这时我们就进入了规则设置的界面,具体的设置方法请参照图五.
5
图中的E:\wwwroot为我们的Web网站目录,
E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夹的所有目录创建,修改和删除任何ASP格式的文件.
这样我们的目的就达到了,就算我们的网站有漏洞,别人也没有办法上传后门文件.
不过有人会问,万一漏掉了哪个目录,不小心被人写入Webshell并且提权进入了服务器,该怎么办?
别急,我们还有最后一招,就是给麦咖啡加上一把坚固的锁..
我们单击VirusScan控制台的文件菜单,选择用户界面选项,点击密码选项,
勾选第二项,并设置我们的密码,如图六.
6
至此,一个安全的Web目录就诞生了,就算黑客千方百计进了我们的服务器,也没办法修改我们的规则,
只能对着我们的超BT的设置独自发呆了..[face03]
注:本文主要拿ASP文件做演示,大家可以修改E:\wwwroot**.asp为我们所希望限制的格式,
如E:\wwwroot**.aspx E:\wwwroot**.php等,以此类推.如果我们网站的数据库格式是ASP,请修改为MDB格式,
防止被麦咖啡限制,造成网站出错.
(本文为普瑞斯特原创,转载请注明出处)
更多精彩内容其他人还在看

360浏览器打开QQ空间及QQ邮箱方法

打开360安全浏览器,工具=>IE选项=>程序=>管理加载项=>找到QzoneMusic.dll这个控件,将其禁用。重新打开360安全浏览器就可以访问打开QQ空间及QQ邮箱了。
收藏 0 赞 0 分享

被360误报删除应用程序的解决方案是什么

某些软件在安装运行软件的时候,装有360安全卫士和360杀毒软件的玩家出现异常查杀木马和病毒的相关对话框。用户可以通过以下方式进行解决并正常使用。
收藏 0 赞 0 分享

木马病毒是什么以及手工清除木马病毒具体步骤

木马病毒(木马程序)是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不“刻意”地去感染其他文件,它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚至远程操控被种者的电脑。
收藏 0 赞 0 分享

从菜鸟到老鸟 不可不看的杀毒技巧

杀毒之前确认你的扫描选项中的“杀毒前备份染毒文件”、“在杀毒前先扫描内存中的病毒”被选中,不要选中“染毒文件清除失败后删除此文件”选项。
收藏 0 赞 0 分享

在装了金山毒霸猎豹后,总是提示有黑客在攻击的解决方法

我最近按照金山的提示,更新了金山毒霸猎豹版,这下可不得了了,每天都要提示我被黑客攻击,已拦截。我看了一下,最多的一天有上百次拦截,这是怎么回事啊?
收藏 0 赞 0 分享

啊D保护盾 D盾 V1.32 iis保护软件 功能介绍

专为IIS设计的一个主动防御的保护软件,以内外保护的方式防止网站和服务器,给入侵,在正常运行各类网站的情况下,越少的功能,服务器越安全的理念而设计
收藏 0 赞 0 分享

Autorun.inf是什么病毒以及删除Autorun.inf的图文方法步骤

autorun.inf是我们电脑使用中比较常见的文件之一 ,其作用是允许在双击磁盘时自动运行指定的某个文件。但是近几年出现了用autorun.inf文件传播木马或病毒,它通过使用者的误操作让目标程序执行,达到侵入电脑的目的,带来了很大的负面影响。
收藏 0 赞 0 分享

关闭windows默认共享有效地保护信息安全

 在Windows 2000/XP/2003系统中,逻辑分区与Windows目录默认为共享,这是为管理员管理服务器的方便而设,但却成为了别有用心之徒可趁的安全漏洞。
收藏 0 赞 0 分享

360杀毒引擎改为小红伞杀毒引擎图文详细教程

360杀毒软件作为一款完全免费的杀毒软件深受大家的喜爱,最近有网友咨询小编360杀毒引擎改为小红伞杀毒引擎?为此小编特意为大家整理了360杀毒引擎改为小红伞引擎的方法,去看看吧
收藏 0 赞 0 分享

DRMsoft视频加密网络授权管理跨平台版使用教程

DRMsoft视频加密跨平台网络版支持系统: XP/Vista/WIN7/WIN8/WIN10 32&64位 +安卓+苹果iOS+Mac等,具有离线播放、在线自动授权、在线用户管理等功能,本文介绍的是使用该软件加密视频的方法
收藏 0 赞 0 分享
查看更多