电脑常识文选 | QQ专区 | 硬件Diy | 电脑教程 | 电脑应用 | 网络应用 | Office | 操作系统 | 电脑学习 | 电脑知识库 | 网页制作 | 应用软件 | 电脑硬件
电脑故障 | 电脑网络 | 病毒防治 | 安全防护 | 电脑爱好者 | 电脑知识 | 软件应用 | 电脑医生 | cpu | 主板 | 硬盘 | 内存 | 显卡 | 显示器 | 键盘鼠标
本文相关内容
·宽带连接的问题!急
·宽带连接为啥到了晚上会经常断开?
·宽带连接速度指的是什么?
·宽带猫上网属于ADSL吗?
·宽带名词解释
·宽带ADSL中“网速”的含义
·快速计算子网掩码和主机块
·快速获知需要的SPS Sql Search语法
·快速隔离:排除局域网十大故障
·快速搞定史上最小的虚拟光驱软件
·快速打开Windows下非关联文件
·快速保存网页图片
·快速安装多个Helix服务器
·快速批量绑定MAC与IP地址
·快速诊断故障
·宽带路由器选择全攻略
·宽带路由器的两个烦恼
·宽带路由机的通用密码有哪些
·宽带软提速
·宽带上网 选择ADSL还是LAN接入方式?
·宽带上网如何查当月已上了多少小时?
·宽带上网能接上,可网页qq游戏却不能打开?
·宽带上网中,ADSL和FTTB LAN(在速度方面等)哪个比较好?
·宽带上网,网通离我家有10来里地,信号传不过来,有办法吗?
·宽带上网安全环境下Sniffer攻防实例
·宽带上网比拨号上网有什么好?
·宽带时代的网络协同工具
·宽带网技术介绍
·宽带用户易被攻击 用户需注意七大方面
·宽带用户必读,宽带安装和使用问题集
  ★宽带来临 封杀FSO躲避木马程序的侵扰

宽带来临 封杀FSO躲避木马程序的侵扰

添加记录: 网络应用  类别: 网络应用  发布日期: 2006.09.20

  在宽带非常普及的今天,越来越多的朋友都热衷于架设自己的网站,虽然给系统打上了最新的补丁,也安装了杀毒软件和防火墙,但是网站还是时不时被黑,何故?很大程度上是受到了FSO木马的攻击。

  小知识:FSO是FileSystemObject的简称,俗称FSO组件,该组件可以检测并显示系统驱动器的信息分配情况,能创建、改变、删除文件夹,能探测指定的文件夹是否存在,如果存在,还可以提取该文件夹的名称、创建时间等信息。FSO使得对文件的处理变得很容易。

  FSO木马就是利用微软的FSO组件对目标主机进行恶意攻击的木马。FSO组件提供了对系统的强大访问能力,正因为它可以对目标主机进行读取、新建、修改、删除、改名等任何我们能够想得到的操作,利用该功能的FSO木马的破坏力就可想而知了。我们该如何防范FSO木马的侵扰呢?解铃还需系铃人,我们只需封杀FSO组件就可以让FSO木马无技可施。

  彻底封杀法

  在Windows操作系统中,“scrrun.dll”是一个重要文件,正是它驱动FSO组件正常运作。但是对于普通的用户来说,完全可以将“scrrun.dll”文件删除、改名或将它反注册掉,从而避免FSO的侵扰。要反注册该动态链接库,我们只需在“运行”对话框中输入“Regsrv32 /u %systemroot%\system32\scrrun.dll”并回车即可。大家尽管放心,反注册“scrrun.dll”文件对系统的正常运行不会产生丝毫影响。这是最简单的方法,现在FSO木马无法利用FSO功能了,可我们自己也无法使用了,用户可根据自己的实际情况取舍。

  区别对待法

  相对彻底封杀,区别对待法要复杂一点,但却能达到选择性放行的效果。我们可以让受限用户无法使用FSO,只允许具有管理员权限的用户使用,既可以有效避免FSO木马的破坏,又可以不影响自己架设网站的需要,可谓是两全齐美的解决方法。在“运行”对话框中输入“cacls %systemroot%\system32\scrrun.dll /d guests”并回车,这样所有的匿名用户(包括IUSR_Machinename用户)就无法使用该功能了。

  提示:区别对待法要求系统所在分区为NTFS格式。

 

(出处:http://www.8s8s.net)



上一篇:宽带连接的问题!急 下一篇:宽带路由器问题.

电脑常识文选风云榜
声卡音箱 | 软驱光驱 | 打印机 | 机箱电源 | BIOS | 操作系统 | 局域网 | 浏览器 | 网卡 | 电脑死机

电脑常识文选 © 2006 版权所有

提示:本站致力于电脑使用常识,电脑故障排除,计算机使用小窍门的分享与传播,内容仅供参考,按此操作责任自负。