问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

关于ASP木马的解析。

发布网友 发布时间:2022-04-28 15:39

我来回答

2个回答

热心网友 时间:2022-06-19 11:50

一、什么是asp木马?

它其实就是用asp编写的网站程序,甚至有些asp木马就是由asp网站管理程序修改而来的。

它和其他asp程序没有本质区别,只要是能运行asp的空间就能运行它,这种性质使得asp木马非常不易被发觉。它和其他asp程序的区别只在于asp木马是入侵者上传到目标空间,并帮助入侵者控制目标空间的asp程序。要想禁止asp木马运行就等于禁止asp的运行,显然这是行不通的,这也是为什么asp木马猖獗的原因!

二、入侵原理

要想入侵,就要将asp木马上传到目标空间,这点很重要!

那么入侵者如何上传asp木马呢?

说来有些讽刺,入侵者多是利用目标空间中已有的具有上传功能的asp程序来实现的。正常情况下,这些可以上传文件的asp程序都是有权限*的,大多也*了asp文件的上传。(比如:可以上传图片的新闻发布、图片管理程序,及可以上传更多类型文件的论坛程序等)但由于存在人为的asp设置错误及asp程序本身的漏洞,给了入侵者可乘之机,实现上传asp木马。只要asp木马上传到目标空间,入侵者就可以运行它,完成对目标空间的控制。

因此,防范asp木马的重点就在于虚拟主机用户如何确保自己空间中asp上传程序的安全上!

说白了就是不让入侵者有上传文件的机会!

在这里额外说一下:

空间商由于无法预见虚拟主机用户会在自己站点中上传什么样的程序,以及每个程序是否存在漏洞,因此无法防止入侵者利用站点中客户程序本身漏洞上传asp木马的行为。

空间商只能防止入侵者利用已被入侵的站点再次入侵同一服务器上其他站点的行为。

这也更加说明要防范asp木马,虚拟主机用户就要对自己的程序严格把关!

三、防范措施

首先大家可以根据下面的安全级别,评估一下自己网站被asp木马入侵的风险度。

a、网站中没有任何上传程序和论坛程序

----- 非常安全

b、网站中有上传程序或论坛程序,只有管理员可以上传程序,并对程序数据库做了保护措施

----- 一般安全

c、网站中有上传程序或论坛程序,有许多用户可以上传程序,对程序数据库没有做保护措施

----- 非常危险!

这个安全级别只是让大家对自己空间的安全有一个初步认识,接下来我们要说说具体的防范措施了:

1、我们建议客户通过ftp来上传、维护网页,尽量不安装asp的上传程序。

2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程序,只要可以上传文件的asp都要进行身份认证!另可以在不需要上传功能时将实现上传的asp文件改名或删除,如upload.asp、upfile.asp等,然后在需要使用时再通过ftp恢复原名或重新上传。

3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。

4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。建议我公司的客户使用.mdb的数据库文件扩展名,因为我公司服务器设置了.mdb文件防下载功能。

5、要尽量保持程序是最新版本。

6、不要在网页上加注后台管理程序登陆页面的链接。

7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。

8、要时常备份数据库等重要文件。

9、日常要*护,并注意空间中是否有来历不明的asp文件。尤其是用来专门存放上传文件的目录,如:uploadfile、uploadsoft等,如果发现不明的*.asp或*.exe文件应该立即删除,因为这些文件有90%的可能是入侵程序。记住:一分汗水,换一分安全!

10、一旦发现被入侵,除非客户自己能识别出所有木马文件,否则要删除所有文件。重新上传文件前,所有asp程序用户名和密码都要重置,并要重新修改程序数据库名称和存放路径以及后台管理程序的路径。

11、安装必要的入侵检测系统,及时更新杀毒软件。

做好以上防范措施,您的空间只能说是相对安全了,决不能因此疏忽大意,因为入侵与反入侵是一场永恒的战争。

热心网友 时间:2022-06-19 11:50

这个 就是一个网站编写的程序

这种木马有的时候很恶心人的
不过 防止入侵的话

用腾讯电脑管家 16防护都打开
16层防护:一共分为三大部分,上网安全保护、应用入口保护以及系统底层保护。每个部分中都包含了更详细的保护项目,并且可以分别进行开、关控制。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
雄安 为什么涨 中国对沙特,中国入球了吗 国足vs沙特首发是什么时候? 中国对沙特谁进的球 中国沙特阵容 河北雄县为什么这么火 河北雄县为什么火了 雄县 为什么突然这么火 为什么雄安新区这么火 总是听说好白菜都让猪拱了,到底是什么意思 东风日产天籁公爵2.5的空调不制冷怎么办? ASP木马的什么是ASP木马 尼桑奇骏空调突然不制冷了怎么回事儿 日产轩逸空调不制冷的原因,轩逸空调不制冷怎么办? 日产天籁空调不制冷,新天籁空调制冷怎么开 在广州开发区找不到工作怎么办 广州找不到工作咋办??? 没学历来到广州该怎么找工作 在广州找不到工作怎么办? 毕业来广州两星期还找不到工作,好心急怎么办 在广州找不到工作 还背负着房租的压力 亲戚在深圳有工作叫我去? 我在广州找不到合适的工作 广州半年找不到工作 谁给我提些建议 怎样用字母表示三角形 01年的我想去深圳或者广州找工作,没熟人,也深怕自己找不到工作,大家告诉我怎么办呗,谢谢 如何表示三角形 可转债股票第一天上市的走势如何 如何表示三角形的边和角? 现在在广州找不到适合自己的工作,心里又心酸和痛苦。可是我不想随便乱找工作,不知道自己该怎么办? 为什么在广州怎么找都找不到工作? 如何清除ASP木马 汽车空调为什么不制冷 asp怎么做木马 百日冲刺改写人生——中高考一百天宣誓活动策划动态PPT模板 一句话木马跟ASP木马分别是什么?(高分) 如何防止网页被黑之虚拟主机用户防范asp木马篇 用ASP可以编写木马吗? 关于ASP木马 中考百日誓师宣誓 ASP木马是盗号木马吗? 中考百日誓师誓词怎么写? 什么是asp木马? 升学贴在祖堂大门对联上联兆字开头,下联友字开头作一副十一字升学宴对联_百度问一问 教你如何有效预防ASP网站被入侵 asp脚本木马是什么? 上联兆字开头,下联友字开头再写一副升学宴贴祖堂大门对联 中考百日誓师霸气誓词有哪些? 哪位高手告诉我,ASP后门木马 升学贴在祖堂大门对联? asp木马是如何运行的?