当前位置: 代码网 > 服务器>网络安全>企业安全 > 利用麦咖啡(McAfee)对服务器Web站点进行有效安全设置与管理

利用麦咖啡(McAfee)对服务器Web站点进行有效安全设置与管理

2010年09月23日 企业安全 我要评论
利用麦咖啡(McAfee)对服务器Web站点进行有效安全设置与管理本文主要拿ASP文件做演示,大家可以修改E:wwwroot**.asp为我们所希望限制的文件格式... 10-09-23
安装完成后邮件点击右下角的麦咖啡图标,打开virusscan控制台,如图1.



接下来选择访问保护,右键单击属性,会弹出属性对话框,如图2.



这时会看到"访问保护规则"的界面,我们勾选"启用访问保护"和"禁止mcafee服务器被停止",如图3.



然后我们单击"用户自定规则",可以看到,麦咖啡已经默认添加很多安全规则,
我们的目的是防止web目录内的网页文件被恶意修改,添加和删除,所以我们要做的就是新建一条规则.
这里假设我们的空间只支持asp格式的网站程序,所以我们对应的要添加一条防止新建和删除修改asp文件的规则.
单击右下方的新建选项,我们会看到如图4的界面,勾选第二项,点击确定



这时我们就进入了规则设置的界面,具体的设置方法请参照图5.



图中的e:\wwwroot为我们的web网站目录,
e:\wwwroot**.asp的意思是禁止在e:\wwwroot文件夹的所有目录创建,修改和删除任何asp格式的文件.
这样我们的目的就达到了,就算我们的网站有漏洞,别人也没有办法上传后门文件.
不过有人会问,万一漏掉了哪个目录,不小心被人写入webshell并且提权进入了服务器,该怎么办?
别急,我们还有最后一招,就是给麦咖啡加上一把坚固的锁..
我们单击virusscan控制台的文件菜单,选择用户界面选项,点击密码选项,
勾选第二项,并设置我们的密码,如图6.



至此,一个安全的web目录就诞生了,就算黑客千方百计进了我们的服务器,也没办法修改我们的规则,
只能对着我们的超bt的设置独自发呆了..
注:本文主要拿asp文件做演示,大家可以修改e:\wwwroot**.asp为我们所希望限制的文件格式,
如e:\wwwroot**.aspx e:\wwwroot**.php等,以此类推.如果我们网站的数据库格式是asp,请修改为mdb格式,
防止被麦咖啡限制,因而造成网站出错.


顶级杀毒软件mcafee 8.7i sp3 +超强自定义规则(管理员使用前请好好分析规则)



mcafee 8.7i 的规则保存在注册表hkey_local_machine\software\mcafee中,具体功能与具体位置
==========================================================================================
按需扫描
     hkey_local_machine\software\mcafee\desktopprotection
有害程序策略
     hkey_local_machine\software\mcafee\vscore\nvp
按访问扫描
     hkey_local_machine\software\mcafee\vscore\on access scanner\mcshield\configuration
访问保护(含自定义保护)
     hkey_local_machine\software\mcafee\vscore\on access scanner\behaviourblocking\

==========================================================================================
注:自定义保护
     hklm\software\mcafee\vscore\on access scanner\behaviourblocking\\accessprotectionuserrules
(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com