利用麥咖啡(McAfee)打造超安全的Web站點目錄
這篇文章主要介紹了利用麥咖啡(McAfee)打造超安全的Web站點目錄,需要的朋友可以參考下
話說某日暴某站菊花,發現Web目錄許可權極小,
除了基本的上傳功能健全,幾乎沒有任何許可權,修改,刪除,替換等都不奏效.
心想此站許可權設定果然牛B,不料百密必有一疏,最終還是被在下拿到伺服器許可權…
殊不知此站大有文章,雖手握伺服器許可權,但仍對Web目錄無可奈何.
在下一向積極好學,碰到如此變態之伺服器,必然是要扒皮抽筋找其原因…
首先檢視目錄許可權,發現並無什麼特別之處,更何況我現在是管理員許可權,
應該是暢通無阻,看來問題不是出在許可權的設定上.
於是苦思冥想,忽然之間靈光一閃,發現伺服器上裝有麥咖啡…
早就聽說這玩意相當牛B,多數伺服器都用它來看家護院…
難道問題出在這裡?經過在下的一番潛心琢磨,終於揭開謎底,真相大白…
(前面都是屁話,下面開始正題)
事後發現網上相關內容極少,所以寫此文章,以作記錄.
首先安裝McAfee V8.5i Patch 6 愛蟲整合版.過程省略.
mcafee下載地址:
安裝完成後郵件點選右下角的麥咖啡圖示,開啟VirusScan控制檯,如圖一.
1a
接下來選擇訪問保護,右鍵單擊屬性,會彈出屬性對話方塊,如圖二.
21
這時會看到"訪問保護規則"的介面,我們勾選"啟用訪問保護"和"禁止McAfee伺服器被停止",如圖三.
然後我們單擊"使用者自定規則",可以看到,麥咖啡已經預設新增很多安全規則,
我們的目的是防止Web目錄內的網頁檔案被惡意修改,新增和刪除,所以我們要做的就是新建一條規則.
這裡假設我們的空間只支援ASP格式的網站程式,所以我們對應的要新增一條防止新建和刪除修改ASP檔案的規則.
單擊右下方的新建選項,我們會看到如圖四的介面,勾選第二項,點選確定
這時我們就進入了規則設定的介面,具體的設定方法請參照圖五.
圖中的E:\wwwroot為我們的Web網站目錄,
E:\wwwroot**.asp的意思是禁止在E:\wwwroot資料夾的所有目錄建立,修改和刪除任何ASP格式的檔案.
這樣我們的目的就達到了,就算我們的網站有漏洞,別人也沒有辦法上傳後門檔案.
不過有人會問,萬一漏掉了哪個目錄,不小心被人寫入Webshell並且提權進入了伺服器,該怎麼辦?
別急,我們還有最後一招,就是給麥咖啡加上一把堅固的鎖…
我們單擊VirusScan控制檯的檔案選單,選擇使用者介面選項,點選密碼選項,
勾選第二項,並設定我們的密碼,如圖六.
至此,一個安全的Web目錄就誕生了,就算駭客千方百計進了我們的伺服器,也沒辦法修改我們的規則,
只能對著我們的超BT的設定獨自發呆了…[face03]
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/69911024/viewspace-2637435/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- WEB安全培訓目錄Web
- Web 安全部落格目錄Web
- Nginx 站點配置多目錄管理Nginx
- Abp框架Web站點的安全性提升框架Web
- 充分利用系統的組策略保障共享目錄安全
- Amazon Web Services (目錄)Web
- Edcba網站目錄網站
- 網站分類目錄網站
- wps目錄的符號......怎麼弄 word目錄頁碼點點點怎麼弄符號
- 多執行緒下載nginx站點目錄下檔案執行緒Nginx
- php知識點目錄PHP
- 如何打造一個大模型生成的資料目錄?大模型
- 啟動filezilla後自動連線指定站點及進入指定的目錄
- 對Java Web中WEB-INF目錄的理解以及訪問方法JavaWeb
- web安全學習目標與計劃的制定Web
- 非常實用的站點收錄
- 站點優化記錄優化
- web安全入門課程推薦--Web 安全恩仇錄:漏洞原理Web
- 驗證方案,將 Laravel-admin 站點部署到 Apache 二級目錄下LaravelApache
- 易優cms網站目錄結構-Eyoucms網站
- 利用FastAPI和OpenAI-Whisper打造高效的語音轉錄服務ASTAPIOpenAI
- 利用python爬取城市公交站點Python
- 網路安全中的目錄遍歷指什麼?
- 學習筆記486—Macbook 咖啡廳麥當勞熱點無法認證/連不上的解決方法筆記Mac
- 前端面試知識點目錄整理前端面試
- java安全編碼指南之:檔案和共享目錄的安全性Java
- Lnmp 網站根目錄檔案許可權LNMP網站
- [新手開發記錄] 規劃網站目標網站
- CISA 在其已知利用漏洞目錄中新增15個新漏洞
- 帝國CMS網站以顯示“Hello,World”為例子,目錄名用“helloworld”,目錄格式為網站
- Web 安全恩仇錄:再談邏輯漏洞Web
- 確定目標:利用web分析技術誘捕受害者Web
- nginx配置web訪問以及檢視目錄檔案NginxWeb
- 仿著 LearnKu 我給站點增加了「 書籍功能 」,移動端目錄更友好
- Web安全之跨站指令碼攻擊(XSS)Web指令碼
- 打造抖音私域流量,站點月賺百萬的祕籍
- 看雪安全程式設計培訓目錄程式設計
- 實時熱點網站有哪些?3個超實用的熱點網站,輕鬆找熱點網站