久艹视频免费看,亚洲成av人综合在线观看,51久久夜色精品国产水果派解说,gogo全球大胆高清人体444

知識(shí)學(xué)堂
  • ·聯(lián)系電話:+86.023-75585550
  • ·聯(lián)系傳真:+86.023-75585550
  • ·24小時(shí)手機(jī):13896886023
  • ·QQ 咨 詢:361652718 513960520
當(dāng)前位置 > 首頁(yè) > 知識(shí)學(xué)堂 > 網(wǎng)站建設(shè)知識(shí)
封殺FSO組件有效躲避木馬程序侵?jǐn)_
更新時(shí)間:2011-12-31 | 發(fā)布人:本站 | 點(diǎn)擊率:455
小知識(shí):FSO是FileSystemObject的簡(jiǎn)稱,俗稱FSO組件,該組件可以檢測(cè)并顯示系統(tǒng)驅(qū)動(dòng)器的信息分配情況,能創(chuàng)建、改變、刪除文件夾,能探測(cè)指定的文件夾是否存在,如果存在,還可以提取該文件夾的名稱、創(chuàng)建時(shí)間等信息 FSO使得對(duì)文件的處理變得很容易。
 
FSO木馬就是利用微軟的FSO組件對(duì)目標(biāo)主機(jī)進(jìn)行惡意攻擊的木馬。FSO組件提供了對(duì)系統(tǒng)的強(qiáng)大訪問(wèn)能力,正因?yàn)樗梢詫?duì)目標(biāo)主機(jī)進(jìn)行讀取、新建、修改、刪除、改名等任何我們能夠想得到的操作,利用該功能的FSO木馬的破壞力就可想而知了。我們?cè)撊绾畏婪禙SO木馬的侵?jǐn)_呢?解鈴還需系鈴人,我們只需封殺FSO組件就可以讓FSO木馬無(wú)技可施。
 
  徹底封殺法
 
  在Windows操作系統(tǒng)中,“scrrun.dll”是一個(gè)重要文件,正是它驅(qū)動(dòng)FSO組件正常運(yùn)作。但是對(duì)于普通的用戶來(lái)說(shuō),完全可以將“scrrun.dll”文件刪除、改名或?qū)⑺醋?cè)掉,從而避免FSO的侵?jǐn)_。要反注冊(cè)該動(dòng)態(tài)鏈接庫(kù),我們只需在“運(yùn)行”對(duì)話框中輸入“Regsrv32 /u %systemroot%\system32\scrrun.dll”并回車即可。大家盡管放心,反注冊(cè)“scrrun.dll”文件對(duì)系統(tǒng)的正常運(yùn)行不會(huì)產(chǎn)生絲毫影響。這是最簡(jiǎn)單的方法,現(xiàn)在FSO木馬無(wú)法利用FSO功能了,可我們自己也無(wú)法使用了,用戶可根據(jù)自己的實(shí)際情況取舍。
 
  區(qū)別對(duì)待法
 
  相對(duì)徹底封殺,區(qū)別對(duì)待法要復(fù)雜一點(diǎn),但卻能達(dá)到選擇性放行的效果。我們可以讓受限用戶無(wú)法使用FSO,只允許具有管理員權(quán)限的用戶使用,既可以有效避免FSO木馬的破壞,又可以不影響自己架設(shè)網(wǎng)站的需要,可謂是兩全齊美的解決方法。在“運(yùn)行”對(duì)話框中輸入“cacls %systemroot%\system32\scrrun.dll /d guests”并回車,這樣所有的匿名用戶(包括IUSR_Machinename用戶)就無(wú)法使用該功能了。
 
  提示:區(qū)別對(duì)待法要求系統(tǒng)所在分區(qū)為NTFS格式。