利用麦咖啡打造超安全的Web站点目录图文教程

所属分类: 软件教程 / 安全相关 阅读数: 553
收藏 0 赞 0 分享
作者:普瑞斯特
QQ:9779420
Web:http://www.hacksb.cn/
话说某日暴某站菊花,发现Web目录权限极小,
除了基本的上传功能健全,几乎没有任何权限,修改,删除,替换等都不奏效.
心想此站权限设置果然牛B,不料百密必有一疏,最终还是被在下拿到服务器权限..
殊不知此站大有文章,虽手握服务器权限,但仍对Web目录无可奈何.
在下一向积极好学,碰到如此变态之服务器,必然是要扒皮抽筋找其原因..
首先查看目录权限,发现并无什么特别之处,更何况我现在是管理员权限,
应该是畅通无阻,看来问题不是出在权限的设置上.
于是苦思冥想,忽然之间灵光一闪,发现服务器上装有麦咖啡..
早就听说这玩意相当牛B,多数服务器都用它来看家护院..
难道问题出在这里?经过在下的一番潜心琢磨,终于揭开谜底,真相大白..
(前面都是屁话,下面开始正题)
事后发现网上相关内容极少,所以写此文章,以作记录.
首先安装McAfee V8.5i Patch 6 爱虫集成版.过程省略.
安装完成后邮件点击右下角的麦咖啡图标,打开VirusScan控制台,如图一.
1a
接下来选择访问保护,右键单击属性,会弹出属性对话框,如图二.
21
这时会看到"访问保护规则"的界面,我们勾选"启用访问保护"和"禁止McAfee服务器被停止",如图三.
3a
然后我们单击"用户自定规则",可以看到,麦咖啡已经默认添加很多安全规则,
我们的目的是防止Web目录内的网页文件被恶意修改,添加和删除,所以我们要做的就是新建一条规则.
这里假设我们的空间只支持ASP格式的网站程序,所以我们对应的要添加一条防止新建和删除修改ASP文件的规则.
单击右下方的新建选项,我们会看到如图四的界面,勾选第二项,点击确定
4
这时我们就进入了规则设置的界面,具体的设置方法请参照图五.
5
图中的E:\wwwroot为我们的Web网站目录,
E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夹的所有目录创建,修改和删除任何ASP格式的文件.
这样我们的目的就达到了,就算我们的网站有漏洞,别人也没有办法上传后门文件.
不过有人会问,万一漏掉了哪个目录,不小心被人写入Webshell并且提权进入了服务器,该怎么办?
别急,我们还有最后一招,就是给麦咖啡加上一把坚固的锁..
我们单击VirusScan控制台的文件菜单,选择用户界面选项,点击密码选项,
勾选第二项,并设置我们的密码,如图六.
6
至此,一个安全的Web目录就诞生了,就算黑客千方百计进了我们的服务器,也没办法修改我们的规则,
只能对着我们的超BT的设置独自发呆了..[face03]
注:本文主要拿ASP文件做演示,大家可以修改E:\wwwroot**.asp为我们所希望限制的格式,
如E:\wwwroot**.aspx E:\wwwroot**.php等,以此类推.如果我们网站的数据库格式是ASP,请修改为MDB格式,
防止被麦咖啡限制,造成网站出错.
(本文为普瑞斯特原创,转载请注明出处)
更多精彩内容其他人还在看

金山毒霸怎么添加信任文件以便正常使用没有毒而报毒的文件

金山毒霸在打开防毒功能的同时经常会阻拦道一些没有毒的文件,怎么把这些没有毒的被报毒的文件给添加信任从而使得我们可以正常使用呢,下面是添加信任文件的过程
收藏 0 赞 0 分享

360杀毒怎么恢复文件

360杀毒怎么恢复文件?我们在用360做保护的时候经常会遇到有些文件已经被隔离,或者你自己在使用电脑的时候也经常会不小心删除一些文件,这样就会是你的工作无法进行,不过现在的杀毒软件也基本上都有了文件恢复功能,小编给大家分享下360杀毒怎么恢复文件
收藏 0 赞 0 分享

百度杀毒软件的白名单在哪里?百度杀毒白名单位置介绍

百度杀毒的白名单在哪?百度杀毒的白名单是用户自己设置的信任文件或文件夹列表,将文件添加到白名单后,扫描病毒时将自动跳过所信任的文件或文件夹。那白名单在哪呢?跟着小编我一起来看看吧
收藏 0 赞 0 分享

百度杀毒和360杀毒哪个杀毒软件更好?区别对比

百度杀毒和360杀毒哪个杀毒软件更好?我想很多人在百度杀毒软件出来之后都是很纠结的,一直在用着360杀毒软件,现在是否应该考虑下换成百度杀毒呢?其实对于这两款杀毒软件,我们选择哪个好关键还是看个人的,小编就来阐述一下百度杀毒和360安全杀毒软件,一起来看看
收藏 0 赞 0 分享

iWorm蠕虫病毒怎么查杀 360杀毒iWorm教程

近日iWorm蠕虫病毒开始肆虐苹果电脑,那么iWorm蠕虫病毒怎么查杀呢?本文小编就来教一下大家360杀毒iWorm教程。
收藏 0 赞 0 分享

教你怎样使用百度卫士来清理插件

朋友们使用完电脑后,可能会有很多的插件残留在你的电脑上,这时就需要借助外面的力量来清理插件。其实百度卫士就有清理插件的功能,下面就给大家分享关于百度卫士怎么样清理插件
收藏 0 赞 0 分享

网站安全狗是什么 网站安全狗特点使用详细介绍

网站安全狗是一款网站安全防范保护工具。网站安全狗是防注入、防CC及网马查杀,全面保护您的网站安全
收藏 0 赞 0 分享

百度杀毒怎么卸载不了?百度杀毒彻底删除图文教程

相信很多朋友和小编一样,之前有下载过百度杀毒软件,过段时间不想用了就想删除它,可是却怎么也删除不掉,那么许多网友就会问了百度杀毒怎么卸载不了,当时小编也很郁闷,还好小编找到了解决方法,下面就给大家带来百度杀毒彻底删除图文教程
收藏 0 赞 0 分享

百度杀毒软件无法删除其不允许第三方程序卸载的解决方法

杀毒防护软件可以保护自己电脑的安全,百度杀毒软件使用一段时间后,想将它删除,结果删除失败,不允许第三方程序进行卸载,如果你执意要删除请看下面的方法
收藏 0 赞 0 分享

使用360安全卫士强力卸载删除金山游戏盒子

很多朋友对金山游戏盒子怎么卸载表示疑惑,如果要强力删除的话,可以使用360安全卫士或者腾讯电脑管家的软件管理中强力删除,下面是具体的操作
收藏 0 赞 0 分享
查看更多