r,和#l@$ak#.lk;0@P,修改成等长度的其它字符就可以了,ServUAdmin.exe也一样处理。
另外注意设置Serv-U所在的文件夹的权限,不要让IIS匿名用户有读取的权限,否则人家下走你修改过的文件,照样可以分析出你的管理员名和密码。 利用ASP漏洞攻击的常见方法及防范
一般情况下,黑客总是瞄准论坛等程序,因为这些程序都有上传功能,他们很容易的就可以上传ASP木马,即使设置了权限,木马也可以控制当前站点的所有文 件了。另外,有了木马就然后用木马上传提升工具来获得更高的权限,我们关闭shell组件的目的很大程度上就是为了防止攻击者运行提升工具。 如果论坛管理员关闭了上传功能,则黑客会想办法获得超管密码,比如,如果你用动网论坛并且数据库忘记了改名,人家就可以直接下载你的数据库了,然后距离找到论坛管理员密码就不远了。
作为管理员,我们首先要检查我们的ASP程序,做好必要的设置,防止网站被黑客进入。另外就是防止攻击者使用一个被黑的网站来控制整个服务器,因为如果 你的服务器上还为朋友开了站点,你可能无法确定你的朋友会把他上传的论坛做好安全设置。这就用到了前面所说的那一大堆东西,做了那些权限设置和防提升之 后,黑客就算是进入了一个站点,也无法破坏这个网站以外的东西。
中国信息港是中国顶级域名注册商,是中国首批经ICANN和CNNIC认证的域名注册商,也是中国专业的虚拟主机和服务器租用托管服务提供商,微软SPLA认证运营商,多年专注于主机,虚拟主机,云主机,vps主机,香港虚拟主机,域名注册,域名申请,申请域名,域名交易,企业邮箱,服务器租用,美国主机,海外主机,企业短信平台,400电话,网站建设等
网络增值服务-中国信息港。