fso组件改名
把注册表
HKEY_CLASSES_ROOT? 下的?? Scripting.FilesystemObject? 只直在后边加几个字母就可以了。
这样可以防止一般的木马了。因为现在不好的网马都是利用FSO才能运行的 |
虚拟主机安全设置
参考了网络上很多关于WIN2003的安全设置以及自己动手做了一些实践,综合了这些安全设置文章整理而成,希望对大家有所帮助,另外里面有不足之处还请大家多多指点,然后给补上, |
Apache日志过大解决方案
CustomLog "|c:/apache/bin/rotatelogs c:/apache/logs/%Y_%m_%d.access.log 86400 480" common
c:/apache 改成你apache路径
重启Apache完成
这样apache会每天成生一个日志了。不会因为都写在access.log里形成过大的问题 |
服务器被挂马解决
首先发现自己访问多个站点被挂马以后需要按以下流程操作解决
1、迅速访问www.baidu.com看BAIDU是否被挂马,用于排除自己的PC中病毒引起的问题。如果你访问www.baidu.com也是被挂马的话,那你就杀毒就可以了!熊猫烧香好象应用了类似的预防被杀掉的措施。
2、迅速登陆FTP或者进入服务器查看相关文件是否被写入了代码,如果被写入代码那就找规律清除吧,某些黑客用批量文本替换工具挂的马,所以你找到替换字符,替换回来就可以迅速解决。
3、如果以上两个方案都没解决,迅速打开IIS,查看仔细寻找 打开IIS 重新启动一次 在主IIS上 右键属性 ISAPI ? 发现一个ISAPI扩展 没见过的 ISAP加载正常 绿色状态 取消 重新启动IIS 所有代码消失
4、如果还没有解决,那你就可以放心了,不是你的机器被入侵了,速速告诉机房,和你同一网关下的某机器被拿下来,被设置了ARP欺骗。这个现象就是包括服务器的404页面都被挂了马。你可以在防火墙里设置一些规则来避免掉。我所说的这个方法也是现在最流行的挂马的方法! |
iis支持flv
MIME 类型映射设置的具体步骤是:
“开始” > “控制面板” > “管理工具” >?“Internet 信息服务(IIS管理器)”,服务器名上右击 > “属性” > “MIME类型” > “新建”,在“扩展名”框内输入“.flv”,“MIME类型”框中输入“flv-application/octet-stream”,然后确定即可。(“MIME类型”只是一个描述,并非非得输入“application/octet-stream”,输入别的也可以) |
|