利用麥咖啡(McAfee)打造超安全的Web站點目錄
話說某日暴某站菊花,發(fā)現(xiàn)Web目錄權限極小,
除了基本的上傳功能健全,幾乎沒有任何權限,修改,刪除,替換等都不奏效.
心想此站權限設置果然牛B,不料百密必有一疏,最終還是被在下拿到服務器權限..
殊不知此站大有文章,雖手握服務器權限,但仍對Web目錄無可奈何.
在下一向積極好學,碰到如此變態(tài)之服務器,必然是要扒皮抽筋找其原因..
首先查看目錄權限,發(fā)現(xiàn)并無什么特別之處,更何況我現(xiàn)在是管理員權限,
應該是暢通無阻,看來問題不是出在權限的設置上.
于是苦思冥想,忽然之間靈光一閃,發(fā)現(xiàn)服務器上裝有麥咖啡..
早就聽說這玩意相當牛B,多數服務器都用它來看家護院..
難道問題出在這里?經過在下的一番潛心琢磨,終于揭開謎底,真相大白..
(前面都是屁話,下面開始正題)
事后發(fā)現(xiàn)網上相關內容極少,所以寫此文章,以作記錄.
首先安裝McAfee V8.5i Patch 6 愛蟲集成版.過程省略.
mcafee下載地址:http://www.dhdzp.com/softs/17178.html
安裝完成后郵件點擊右下角的麥咖啡圖標,打開VirusScan控制臺,如圖一.

接下來選擇訪問保護,右鍵單擊屬性,會彈出屬性對話框,如圖二.

這時會看到"訪問保護規(guī)則"的界面,我們勾選"啟用訪問保護"和"禁止McAfee服務器被停止",如圖三.

然后我們單擊"用戶自定規(guī)則",可以看到,麥咖啡已經默認添加很多安全規(guī)則,
我們的目的是防止Web目錄內的網頁文件被惡意修改,添加和刪除,所以我們要做的就是新建一條規(guī)則.
這里假設我們的空間只支持ASP格式的網站程序,所以我們對應的要添加一條防止新建和刪除修改ASP文件的規(guī)則.
單擊右下方的新建選項,我們會看到如圖四的界面,勾選第二項,點擊確定

這時我們就進入了規(guī)則設置的界面,具體的設置方法請參照圖五.

圖中的E:\wwwroot為我們的Web網站目錄,
E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夾的所有目錄創(chuàng)建,修改和刪除任何ASP格式的文件.
這樣我們的目的就達到了,就算我們的網站有漏洞,別人也沒有辦法上傳后門文件.
不過有人會問,萬一漏掉了哪個目錄,不小心被人寫入Webshell并且提權進入了服務器,該怎么辦?
別急,我們還有最后一招,就是給麥咖啡加上一把堅固的鎖..
我們單擊VirusScan控制臺的文件菜單,選擇用戶界面選項,點擊密碼選項,
勾選第二項,并設置我們的密碼,如圖六.

至此,一個安全的Web目錄就誕生了,就算黑客千方百計進了我們的服務器,也沒辦法修改我們的規(guī)則,
只能對著我們的超BT的設置獨自發(fā)呆了..[face03]
注:本文主要拿ASP文件做演示,大家可以修改E:\wwwroot**.asp為我們所希望限制的格式,
如E:\wwwroot**.aspx E:\wwwroot**.php等,以此類推.如果我們網站的數據庫格式是ASP,請修改為MDB格式,
防止被麥咖啡限制,造成網站出錯.
下面是腳本之家其它的一些關于mcafee設置的文章:
- · Mcafee 打造安全的windows服務器 安全設置圖文說明
- · mcafee 密碼解鎖圖文方法[mcafee密碼設置,登錄,修改,忘記密碼]
- · Mcafee scan 自動停止的修復方法
- · mcafee 新手入門教程之如何輸入密碼解除鎖定
相關文章
Windows Server 2019 配置DHCP的實現(xiàn)步驟
DHCP服務器即動態(tài)主機配置協(xié)議,它是一種服務器-多客戶端技術,本文主要介紹了Windows Server 2019 配置DHCP的實現(xiàn)步驟,具有一定的參考價值,感興趣的可以了解一下2024-04-04
ISAPI Rewrite多站點破解版 完美實現(xiàn)IIS偽靜態(tài)的方法
在前文中,介紹了Windows2003 IIS6/7完美實現(xiàn)WordPress偽靜態(tài)的方法,主要說的是WordPress的偽靜態(tài)配置方法,有一點局限性2011-11-11
IIS6批量添加主機頭 IIS6批量綁定主機頭(利用IIS6導入導出XML)
因為對iis6添加了很多的主機頭,如果一個一個的添加很累,所以想到了批量添加,經過測試發(fā)現(xiàn),可以用如下方法2012-12-12
Windows?server服務器使用blat命令行發(fā)送郵件
在linux平臺的命令行下可以使用mail命令來發(fā)送郵件,windows平臺沒有內置的命令,但可以使用開源的?blat,其官方主頁為http://www.blat.net/,blat是開源免費工具,非常好用,功能齊全,應該優(yōu)先選擇這個成熟的工具,而不是一些網站的不知名作者的軟件2025-03-03
windows10下無U盤安裝ubuntu18 使用EasyUEFI
這篇文章主要介紹了windows10下無U盤安裝ubuntu18 使用EasyUEFI(一點點體會),需要的朋友可以參考下2019-09-09
Request.UserHostAddress記錄IP地址問題(內網IP)
今天遷移至阿里云后,出現(xiàn)了一個問題,有些站點記錄的訪問者IP全是阿里云的兩個內網IP,而程序中是通過Request.UserHostAddress讀取IP地址的,之前從沒遇到過這個問題,很是奇怪2023-10-10
Windows Server 2019 安裝和配置DHCP服務 Ⅱ
這篇文章主要介紹了Windows Server 2019 安裝和配置DHCP服務 Ⅱ,需要的朋友可以參考下2023-05-05
Win2003 R2 SP2 64位服務器系統(tǒng) 配置PHP+IIS6
最近一直在為服務器上的論壇頭大,我的論壇用的是Discuz X2,系統(tǒng)是Windows2003 R2 SP2 64位,使用FASTCGI +IIS+PHP的運行環(huán)境2012-07-07
Winows Server 2019 激活碼&批量授權版KMS安裝密鑰GVLK
這篇文章主要介紹了Winows Server 2019 激活碼&批量授權版KMS安裝密鑰GVLK,本文給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下2019-06-06

