话说某日暴某站菊花,发现Web目录权限极小,
除了基本的上传功能健全,几乎没有任何权限,修改,删除,替换等都不奏效.
心想此站权限设置果然牛B,不料百密必有一疏,最终还是被在下拿到服务器权限..
殊不知此站大有文章,虽手握服务器权限,但仍对Web目录无可奈何.
在下一向积极好学,碰到如此变态之服务器,必然是要扒皮抽筋找其原因..
首先查看目录权限,发现并无什么特别之处,更何况我现在是管理员权限,
应该是畅通无阻,看来问题不是出在权限的设置上.
于是苦思冥想,忽然之间灵光一闪,发现服务器上装有麦咖啡..
早就听说这玩意相当牛B,多数服务器都用它来看家护院..
难道问题出在这里"_blank" href="https://www.jb51.net/softs/17178.html">https://www.jb51.net/softs/17178.html
安装完成后邮件点击右下角的麦咖啡图标,打开VirusScan控制台,如图一.
接下来选择访问保护,右键单击属性,会弹出属性对话框,如图二.
这时会看到"访问保护规则"的界面,我们勾选"启用访问保护"和"禁止McAfee服务器被停止",如图三.
然后我们单击"用户自定规则",可以看到,麦咖啡已经默认添加很多安全规则,
我们的目的是防止Web目录内的网页文件被恶意修改,添加和删除,所以我们要做的就是新建一条规则.
这里假设我们的空间只支持ASP格式的网站程序,所以我们对应的要添加一条防止新建和删除修改ASP文件的规则.
单击右下方的新建选项,我们会看到如图四的界面,勾选第二项,点击确定
这时我们就进入了规则设置的界面,具体的设置方法请参照图五.
图中的E:\wwwroot为我们的Web网站目录,
E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夹的所有目录创建,修改和删除任何ASP格式的文件.
这样我们的目的就达到了,就算我们的网站有漏洞,别人也没有办法上传后门文件.
不过有人会问,万一漏掉了哪个目录,不小心被人写入Webshell并且提权进入了服务器,该怎么办"6" alt="6" width="364" height="469" onmousewheel = 'javascript:return big(this)' src="https://img.jbzj.com/file_images/article/201412/201412181658597.jpg">
至此,一个安全的Web目录就诞生了,就算黑客千方百计进了我们的服务器,也没办法修改我们的规则,
只能对着我们的超BT的设置独自发呆了..[face03]
注:本文主要拿ASP文件做演示,大家可以修改E:\wwwroot**.asp为我们所希望限制的格式,
如E:\wwwroot**.aspx E:\wwwroot**.php等,以此类推.如果我们网站的数据库格式是ASP,请修改为MDB格式,
防止被麦咖啡限制,造成网站出错.
下面是其它的一些关于mcafee设置的文章:
- · Mcafee 打造安全的windows服务器 安全设置图文说明
- · mcafee 密码解锁图文方法[mcafee密码设置,登录,修改,忘记密码]
- · Mcafee scan 自动停止的修复方法
- · mcafee 新手入门教程之如何输入密码解除锁定
更新日志
- 群星-时尚慢摇DJ舞曲《发烧车载中文天碟-调情》非卖品[WAV]
- 潘美辰.2008-全新重声大碟(出道20年精选纪念版)【倍特音乐】【WAV+CUE】
- 罗时丰.2002-唱歌的人(2011再生版)【贝特音乐】【WAV+CUE】
- 罗时丰.2003-唱歌的人台语精选+新歌【贝特音乐】【WAV+CUE】
- 999PUNKSTA《情绪数码故障》[Hi-Res][24bit 48kHz][FLAC/分轨][301.83MB]
- HOYO-MiX《原神-珍珠之歌4 游戏音乐》[320K/MP3][289.48MB]
- 陈崎凡《CHEN》[320K/MP3][81.13MB]
- skt都在哪一年夺冠 英雄联盟skt夺冠赛季介绍
- 炉石传说抢先体验乱斗什么时候结束 深暗领域体验乱斗结束时间
- 炉石传说抢先乱斗卡组有什么 深暗领域抢先体验乱斗卡组推荐
- 荣耀手机腕上最佳搭档 荣耀手表5首销开启
- 雷克沙ARES 6000 C28战神之翼 AMD 9800X3D超强搭档
- 咪咕快游感恩同游,超值回馈尽在咪咕咪粉节!
- 陈崎凡《CHEN》[FLAC/分轨][326.32MB]
- 群星《我们的歌第六季 第2期》[320K/MP3][74.05MB]