利用麦咖啡(McAfee)对服务器Web站点进行有效安全设
网络安全 2021-07-03 09:33www.168986.cn网络安全知识
安装完成后邮件点击右下角的麦咖啡图标,打开VirusScan控制台,如图1.
接下来选择访问保护,右键单击属性,会弹出属性对话框,如图2.
这时会看到"访问保护规则"的界面,我们勾选"启用访问保护"和"禁止McAfee服务器被停止",如图3.
然后我们单击"用户自定规则",可以看到,麦咖啡已经默认添加很多安全规则,
我们的目的是防止Web目录内的网页文件被恶意修改,添加和删除,所以我们要做的就是新建一条规则.
这里假设我们的空间只支持ASP格式的网站程序,所以我们对应的要添加一条防止新建和删除修改ASP文件的规则.
单击右下方的新建选项,我们会看到如图4的界面,勾选第二项,点击确定
这时我们就进入了规则设置的界面,具体的设置方法请参照图5.
图中的E:\root为我们的Web网站目录,
E:\root.asp的意思是禁止在E:\root文件夹的所有目录创建,修改和删除任何ASP格式的文件.
这样我们的目的就达到了,就算我们的网站有漏洞,别人也没有办法上传后门文件.
不过有人会问,万一漏掉了哪个目录,不小心被人写入Webshell并且提权进入了服务器,该怎么办?
别急,我们还有一招,就是给麦咖啡加上一把坚固的锁..
我们单击VirusScan控制台的文件菜单,选择用户界面选项,点击密码选项,
勾选第二项,并设置我们的密码,如图6.
至此,一个安全的Web目录就诞生了,就算黑客千方百计进了我们的服务器,也没办法修改我们的规则,
只能对着我们的超BT的设置独自发呆了..
注:本文主要拿ASP文件做演示,大家可以修改E:\root.asp为我们所希望限制的文件格式,
如E:\root.aspx E:\root.php等,以此类推.如果我们网站的数据库格式是ASP,请修改为MDB格式,
防止被麦咖啡限制,因而造成网站出错.
顶级杀毒软件McAfee 8.7i SP3 +超强自定义规则(管理员使用前请好好分析规则)
Mcafee 8.7i 的规则保存在注册表HKEY_LOCAL_MACHINE\SOFTWARE\McAfee中,具体功能与具体位置
==========================================================================================
按需扫描
HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\DeskProtection
有害程序策略
HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\VSCore\NVP
按访问扫描
HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\VSCore\On Aess Scanner\McShield\Configuration
访问保护(含自定义保护)
HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\VSCore\On Aess Scanner\BehaviourBlocking\
==========================================================================================
注自定义保护
HKLM\SOFTWARE\McAfee\VSCore\On Aess Scanner\BehaviourBlocking\\AessProtectionUserRules
接下来选择访问保护,右键单击属性,会弹出属性对话框,如图2.
这时会看到"访问保护规则"的界面,我们勾选"启用访问保护"和"禁止McAfee服务器被停止",如图3.
然后我们单击"用户自定规则",可以看到,麦咖啡已经默认添加很多安全规则,
我们的目的是防止Web目录内的网页文件被恶意修改,添加和删除,所以我们要做的就是新建一条规则.
这里假设我们的空间只支持ASP格式的网站程序,所以我们对应的要添加一条防止新建和删除修改ASP文件的规则.
单击右下方的新建选项,我们会看到如图4的界面,勾选第二项,点击确定
这时我们就进入了规则设置的界面,具体的设置方法请参照图5.
图中的E:\root为我们的Web网站目录,
E:\root.asp的意思是禁止在E:\root文件夹的所有目录创建,修改和删除任何ASP格式的文件.
这样我们的目的就达到了,就算我们的网站有漏洞,别人也没有办法上传后门文件.
不过有人会问,万一漏掉了哪个目录,不小心被人写入Webshell并且提权进入了服务器,该怎么办?
别急,我们还有一招,就是给麦咖啡加上一把坚固的锁..
我们单击VirusScan控制台的文件菜单,选择用户界面选项,点击密码选项,
勾选第二项,并设置我们的密码,如图6.
至此,一个安全的Web目录就诞生了,就算黑客千方百计进了我们的服务器,也没办法修改我们的规则,
只能对着我们的超BT的设置独自发呆了..
注:本文主要拿ASP文件做演示,大家可以修改E:\root.asp为我们所希望限制的文件格式,
如E:\root.aspx E:\root.php等,以此类推.如果我们网站的数据库格式是ASP,请修改为MDB格式,
防止被麦咖啡限制,因而造成网站出错.
顶级杀毒软件McAfee 8.7i SP3 +超强自定义规则(管理员使用前请好好分析规则)
Mcafee 8.7i 的规则保存在注册表HKEY_LOCAL_MACHINE\SOFTWARE\McAfee中,具体功能与具体位置
==========================================================================================
按需扫描
HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\DeskProtection
有害程序策略
HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\VSCore\NVP
按访问扫描
HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\VSCore\On Aess Scanner\McShield\Configuration
访问保护(含自定义保护)
HKEY_LOCAL_MACHINE\SOFTWARE\McAfee\VSCore\On Aess Scanner\BehaviourBlocking\
==========================================================================================
注自定义保护
HKLM\SOFTWARE\McAfee\VSCore\On Aess Scanner\BehaviourBlocking\\AessProtectionUserRules
网络安全培训
- 网络安全带来的危害 网络安全的弊处
- 如何加强网络安全防范
- 网络安全防护知识内容摘要
- 什么网络安全指的是什么 网络安全指的是什么意
- 网络安全十大公司排名 网络安全十大公司排名绿
- 手机网络安全警示格言 手机网络安全警示教育片
- 网络安全培训心得体会 网络安全知识培训
- 如何树立正确的网络意识 怎么样正确对待网络
- 网络安全大赛是什么意思 网络安全大赛比赛规则
- 世界网络安全公司排名 世界十大网络安全上市公
- 网络安全注意事项知识 网络安全注意事项知识短
- 网络安全常识十条口诀 小学生安全十句话
- 网络安全等级保护三级 网络安全三级等保标准
- 如何增强网络安全防范意识 如何增强网络安全防
- 网络安全注意事项有哪些 网络安全应注意事项
- 网络安全培训感悟 网络安全培训后的收获和感想