McAfee 打造超安全的Web站点目录的图文教程

所属分类: 网络安全 / 杀毒防毒 阅读数: 131
收藏 0 赞 0 分享
殊不知此站大有文章,虽手握服务器权限,但仍对Web目录无可奈何.在下一向积极好学,碰到如此变态之服务器,必然是要扒皮抽筋找其原因..首先查看目录权限,发现并无什么特别之处,更何况我现在是管理员权限,应该是畅通无阻,看来问题不是出在权限的设置上.于是苦思冥想,忽然之间灵光一闪,发现服务器上装有McAfee..早就听说这玩意相当牛B,多数服务器都用它来看家护院..难道问题出在这里?经过在下的一番潜心琢磨,终于揭开谜底,真相大白..(前面都是屁话,下面开始正题)事后发现网上相关内容极少,所以写此文章,以作记录.首先安装McAfee V8.5i Patch 6 爱虫集成版.过程省略.安装完成后邮件点击右下角的McAfee图标,打开VirusScan控制台,如图一./ G0 l7 z1 d( o4 g. B4 @

, d6 W/ l5 z, b% n/ U# v5 C接下来选择访问保护,右键单击属性,会弹出属性对话框,如图二.; `: [7 D" D! Y% d  _, c8 J

6 E; R& `- k4 B! `$ v7 m这时会看到"访问保护规则"的界面,我们勾选"启用访问保护"和"禁止McAfee服务器被停止",如图三.
. q5 c: H: J  F( ]0 s: S
- v3 E# A# }: O然后我们单击"用户自定规则",可以看到,McAfee已经默认添加很多安全规则,我们的目的是防止Web目录内的网页文件被恶意修改,添加和删除,所以我们要做的就是新建一条规则.这里假设我们的空间只支持ASP格式的网站程序,所以我们对应的要添加一条防止新建和删除修改ASP文件的规则.单击右下方的新建选项,我们会看到如图四的界面,勾选第二项,点击确定( L) _7 ?6 @2 a

* c) d3 y( t5 w; D" G/ ?这时我们就进入了规则设置的界面,具体的设置方法请参照图五.
% P* L, X$ Q9 Z/ j. P$ Y# q' _/ f4 b' ?1 [0 E. S
图中的E:\wwwroot为我们的Web网站目录,E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夹的所有目录创建,修改和删除任何ASP格式的文件.这样我们的目的就达到了,就算我们的网站有漏洞,别人也没有办法上传后门文件.不过有人会问,万一漏掉了哪个目录,不小心被人写入Webshell并且提权进入了服务器,该怎么办?别急,我们还有最后一招,就是给McAfee加上一把坚固的锁..我们单击VirusScan控制台的文件菜单,选择用户界面选项,点击密码选项,勾选第二项,并设置我们的密码,如图六.# P8 F% {' F3 @0 a$ R2 P/ }0 H$ \2 L
. M) L2 O" |' s3 Y; c
至此,一个安全的Web目录就诞生了,就算黑客千方百计进了我们的服务器,也没办法修改我们的规则,只能对着我们的超BT的设置独自发呆了..[face03]注:本文主要拿ASP文件做演示,大家可以修改E:\wwwroot**.asp为我们所希望限制的格式,如E:\wwwroot**.aspx E:\wwwroot**.php等,以此类推.如果我们网站的数据库格式是ASP,请修改为MDB格式,防止被McAfee限制,造成网站出错.作者:普瑞斯特QQ:9779420
更多精彩内容其他人还在看

电脑杀蠕虫病毒的操作方法 电脑中了蠕虫病毒怎么办

蠕虫病毒是一种常见的计算机病毒。它是利用网络进行复制和传播,传染途径是通过网络和电子邮件。
收藏 0 赞 0 分享

利用nod32 HIPS禁止程序启动的方法介绍(图文)

信大家都知道,5.0版本更新了一个强大的功能HIPS,HIPS 高级设置有2个分别记录所有阻止操作
收藏 0 赞 0 分享

Mcafee scan 自动停止的修复方法

今天登陆服务器发现多台服务器的mcafee自动停止了,可能与凌晨的自动升级有关,参考如下方法解决问题
收藏 0 赞 0 分享

如何防御与删除calc.exe病毒

本文将介绍calc.exe病毒的防御与删除方法,有需求的朋友可以参考
收藏 0 赞 0 分享

aunps2.dll 手动删除方法

部分的寄生虫/恶意软件。这里给出手动删除方法,如何解决问题
收藏 0 赞 0 分享

利用McAfee策略让入侵者无法创建用户+无法删除用户+无法改密码的设置方法

利用McAfee策略让入侵者无法创建用户+无法删除用户+无法改密码的设置方法,强烈建议win2003使用mcafee杀毒软件,其它的都不如这个好。
收藏 0 赞 0 分享

mcafee 企业版 8.0i设置教程

mcafee,中文称作麦咖啡。最近老是有人问麦咖啡的问题,于是决定写一篇这样的东西,希望可以对使用麦咖啡的朋友有点帮助^_^
收藏 0 赞 0 分享

McAfee 打造超安全的Web站点目录的图文教程

话说某日测试服务器安全,发现Web目录权限极小,除了基本的上传功能健全,几乎没有任何权限,修改,删除,替换等都不奏效.心想此站权限设置果然牛B,不料百密必有一疏,最终还是被在下拿到服务器权限.
收藏 0 赞 0 分享

麦咖啡(mcafee) 冬虫草服务器系列 防止窜改用户账户的设置

今天放上来的是防止窜改用户账户的设置 当黑客攻击服务器时很多时候拿到session就是要提权,作为安全工作者我们要禁止一切可以让黑客提权的途径像建立账户,然后注册表里提权成administrator等等.
收藏 0 赞 0 分享

mcafee 服务器防挂马设置图解教程

之前的规则大家一定用了有一段时间,其实上次的规则做的是时间环境是windows 2003的所以相应的规则是针对的IIS 6.0 的今天放出来是windows 2000版的规则放上来大家看看吧...
收藏 0 赞 0 分享
查看更多