这篇文章主要介绍了利用麦咖啡(McAfee)打造超安全的Web站点目录,需要的朋友可以参考下

话说某日暴某站菊花,发现Web目录权限极小, 除了基本的上传功能健全,几乎没有任何权限,修改,删除,替换等都不奏效. 心想此站权限设置果然,不料百密必有一疏,最终还是被在下拿到服务器权限.. 殊不知此站大有文章,虽手握服务器权限,但仍对Web目录无可奈何. 在下一向积极好学,碰到如此变态之服务器,必然是要扒皮抽筋找其原因.. 首先查看目录权限,发现并无什么特别之处,更何况我现在是管理员权限, 应该是畅通无阻,看来问题不是出在权限的设置上. 于是苦思冥想,忽然之间灵光一闪,发现服务器上装有麦咖啡.. 早就听说这玩意相当,多数服务器都用它来看家护院.. 难道问题出在这里?经过在下的一番潜心琢磨,终于揭开谜底,大白.. (前面都是屁话,下面开始正题) 事后发现网上相关内容极少,所以写此文章,以作记录. 首先安装McAfee V8.5i Patch 6 爱虫集成版.过程省略. mcafee下载地址:http://www.lovean.com/softs/17178.html 安装完成后邮件点击右下角的麦咖啡图标,打开VirusScan控制台,如图一.1a 接下来选择访问保护,右键单击属性,会弹出属性对话框,如图二.21 这时会看到"访问保护规则"的界面,我们勾选"启用访问保护"和"禁止McAfee服务器被停止",如图三.3a 然后我们单击"用户自定规则",可以看到,麦咖啡已经默认添加很多安全规则, 我们的目的是防止Web目录内的网页文件被恶意修改,添加和删除,所以我们要做的就是新建一条规则. 这里假设我们的空间只支持ASP格式的网站程序,所以我们对应的要添加一条防止新建和删除修改ASP文件的规则. 单击右下方的新建选项,我们会看到如图四的界面,勾选第二项,点击确定4 这时我们就进入了规则设置的界面,具体的设置方法请参照图五.5 图中的E:\wwwroot为我们的Web网站目录, E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夹的所有目录创建,修改和删除任何ASP格式的文件. 这样我们的目的就达到了,就算我们的网站有漏洞,别人也没有办法上传后门文件. 不过有人会问,万一漏掉了哪个目录,不小心被人写入Webshell并且提权进入了服务器,该怎么办? 别急,我们还有最后一招,就是给麦咖啡加上一把坚固的锁.. 我们单击VirusScan控制台的文件菜单,选择用户界面选项,点击密码选项, 勾选第二项,并设置我们的密码,如图六.6 至此,一个安全的Web目录就诞生了,就算黑客千方百计进了我们的服务器,也没办法修改我们的规则, 只能对着我们的超BT的设置独自发呆了..[face03] 注:本文主要拿ASP文件做演示,大家可以修改E:\wwwroot**.asp为我们所希望限制的格式, 如E:\wwwroot**.aspx E:\wwwroot**.php等,以此类推.如果我们网站的数据库格式是ASP,请修改为MDB格式, 防止被麦咖啡限制,造成网站出错.

下面是爱安网其它的一些关于mcafee设置的文章:

  • · Mcafee 打造安全的windows服务器 安全设置图文说明
  • · mcafee 密码解锁图文方法[mcafee密码设置,登录,修改,忘记密码]
  • · Mcafee scan 自动停止的修复方法
  • · mcafee 新手入门教程之如何输入密码解除锁定
最新资讯
湖畔大学开学 马云:世界比任何时候都需要企业家精神

湖畔大学开学 马云:世

湖畔大学六届新生在初夏的杭州迎来开学典礼。
京东与拼多多的微信“巷战”

京东与拼多多的微信“

市值刚被拼多多超越的京东,用一份稳定的财报凸显微弱的
新氧战略转型背后:用户何时才能“安心变美”?

新氧战略转型背后:用户

新氧正在经历从电商平台到产业平台的转变,其2020年战略
爱奇艺新会员价翻倍你会买账吗?

爱奇艺新会员价翻倍你

5月23日,爱奇艺正式上线“星钻VIP会员”。
运动10分钟左右就能让身体近10000个分子大变样!

运动10分钟左右就能让

对于运动究竟是如何给人体带来这么些好处的这个问题,目
马斯克星舰原型机测试过程中爆炸 猎鹰载人上天蒙阴影

马斯克星舰原型机测试

在积极推进龙飞船载人任务(Demo-2)测试的同时,SpaceX 的
最新文章
linux中批量添加文件前缀的操作方法

linux中批量添加文件

这篇文章主要介绍了linux中批量添加文件前缀的操作方
Linux安装与卸载Tomcat8的详细图文教程

Linux安装与卸载Tomca

这篇文章主要介绍了Linux安装与卸载Tomcat8的详细图文
Linux bridge桥接两个VirtualBox虚拟网络的方法步骤

Linux bridge桥接两个

这篇文章主要介绍了Linux bridge桥接两个VirtualBox虚
在 awk 中使用循环

在 awk 中使用循环

awk 脚本有三个主要部分:BEGIN 和 END 函数(都可选),用户
Linux tee命令使用详解

Linux tee命令使用详

这篇文章主要介绍了Linux tee命令使用详解,文中通过示
docker 使用mysqldump命令备份导出项目中的mysql数据

docker 使用mysqldump

这篇文章主要介绍了docker 使用mysqldump命令备份导出