这篇文章主要介绍了利用麦咖啡(McAfee)打造超安全的Web站点目录,需要的朋友可以参考下
话说某日暴某站菊花,发现Web目录权限极小,
除了基本的上传功能健全,几乎没有任何权限,修改,删除,替换等都不奏效.
心想此站权限设置果然牛B,不料百密必有一疏,最终还是被在下拿到服务器权限…
殊不知此站大有文章,虽手握服务器权限,但仍对Web目录无可奈何.
在下一向积极好学,碰到如此变态之服务器,必然是要扒皮抽筋找其原因…
应该是畅通无阻,看来问题不是出在权限的设置上.
于是苦思冥想,忽然之间灵光一闪,发现服务器上装有麦咖啡…
早就听说这玩意相当牛B,多数服务器都用它来看家护院…
难道问题出在这里?经过在下的一番潜心琢磨,终于揭开谜底,真相大白…
(前面都是屁话,下面开始正题)

事后发现网上相关内容极少,所以写此文章,以作记录.

首先安装McAfee V8.5i Patch 6 爱虫集成版.过程省略.

mcafee下载地址://www.iis7.com/softs/17178.html

http://www.iis7.com/a/lm/vpsdq/

安装完成后邮件点击右下角的麦咖啡图标,打开VirusScan控制台,如图一.

1a
接下来选择访问保护,右键单击属性,会弹出属性对话框,如图二.
21
这时会看到"访问保护规则"的界面,我们勾选"启用访问保护"和"禁止McAfee服务器被停止",如图三.

然后我们单击"用户自定规则",可以看到,麦咖啡已经默认添加很多安全规则,
我们的目的是防止Web目录内的网页文件被恶意修改,添加和删除,所以我们要做的就是新建一条规则.
这里假设我们的空间只支持ASP格式的网站程序,所以我们对应的要添加一条防止新建和删除修改ASP文件的规则.
单击右下方的新建选项,我们会看到如图四的界面,勾选第二项,点击确定

这时我们就进入了规则设置的界面,具体的设置方法请参照图五.

图中的E:\wwwroot为我们的Web网站目录,
E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夹的所有目录创建,修改和删除任何ASP格式的文件.
这样我们的目的就达到了,就算我们的网站有漏洞,别人也没有办法上传后门文件.
不过有人会问,万一漏掉了哪个目录,不小心被人写入Webshell并且提权进入了服务器,该怎么办?
别急,我们还有最后一招,就是给麦咖啡加上一把坚固的锁…
我们单击VirusScan控制台的文件菜单,选择用户界面选项,点击密码选项,
勾选第二项,并设置我们的密码,如图六.

至此,一个安全的Web目录就诞生了,就算黑客千方百计进了我们的服务器,也没办法修改我们的规则,
只能对着我们的超BT的设置独自发呆了…[face03]

转载于:https://www.cnblogs.com/ngnntds03/p/10465612.html

利用麦咖啡(McAfee)打造超安全的Web站点目录相关推荐

  1. 监控web站点目录下所有文件是否被恶意篡改

    监控web站点目录下所有文件是否被恶意篡改,(文件内容被改了)如果有的就打印改动的文件名 定时任务:每三分钟执行一次监测一次 文件被篡改的特征: 大小可能会变化(为什么说可能呢,如果把里面的值1改为2 ...

  2. svn 自动同步到web站点目录post-commit.bat

    为什么80%的码农都做不了架构师?>>>    需求分析: 在服务器上搭建了visualSVN server ,然后为了统一测试环境,又在服务器上搭建了web server.现在的需 ...

  3. 利用 Apache 为个人用户创建 web 站点及其报错处理

    为了使在安装了 Apache 的服务器上拥有本地账号的用户能够架设自己的 web 站点, Apache 提供了两种思路: -- 使用  mod_userdir 模块:  通过使用 http://IP/ ...

  4. web到底是什么意思,web站点的创建方法

    web到底是什么意思.先来看看两个名词: 一.超文本(hypertext) 一种全局性的信息结构,它将文档中的不同部分通过关键字建立链接,使信息得以用交互方式搜索.它是超级文本的简称. 二.超媒体(h ...

  5. Flash 8打造的一个超酷的Flash Web站点

    用Flash制作一个[1b]Flash web站点[/1b],挺简单的,希望大家掌握. 先看效果: [url=http://www.webjx.com/download.php?url=http:// ...

  6. 100+ 超全的web开发工具和资源

    100+ 超全的web开发工具和资源 作为Web开发者,这是好的时代,也是坏的时代.Web开发技术也在不断变化.虽然很令人兴奋,但是这也意味着Web开发人员需要要积极主动的学习新技术和新的编程语言,并 ...

  7. 干货100+ 最超全的web开发工具和资源大集合

    干货100+ 最超全的web开发工具和资源大集合   作为Web开发者,这是好的时代,也是坏的时代.Web开发技术也在不断变化.虽然很令人兴奋,但是这也意味着Web开发人员需要要积极主动的学习新技术和 ...

  8. VB打造超酷个性化菜单(一)

    VB打造超酷个性化菜单(一) 众所周知,MS Office 2003推出已经有一段时间了,但我们依然不会忘记Office XP刚刚推出时其令人耳目一新的菜单给我们留下的深刻印象.突起的悬浮式图标,不同 ...

  9. 利用amWiki轻松打造知识库或技术文档系统

    利用amWiki轻松打造知识库或技术文档系统 1. 我为什么选择amWiki 1.1. 用什么来写? 1.2. 用什么系统? 1.3. amWiki的优点 1.4. amWiki的架构 2. 如何使用 ...

最新文章

  1. chrome开发者工具功能拾遗:Sources面板篇
  2. windows主机加固和评测
  3. 数据结构与算法--位运算
  4. jdbc操作mysql延时操作_关于jdbc通过Statement和PrepareStatement进行数据库批处理操作,以提供程序效率...
  5. exit函数_Linux进程间通信详解(三) 消息队列及函数
  6. 一些Layout的坑
  7. android webkit案例,移动互联网时代--Android上的一个例子
  8. “野火FreeRTOS教程”第9章知识点总结-空闲任务与阻塞延时
  9. MFC之MessageBox用法
  10. CGI与Servlet的介绍以及区别
  11. numpy.median()
  12. 噪声数据集:Noise-92
  13. ruoyi-vue集成积木报表
  14. Mac下搭建Texstudio+Textlive(Mactex)
  15. 我的世界java1.16.3村庄种子,我的世界2020年最新版村庄种子
  16. ohci之usb_submit_urb 一
  17. 神经网络模型入门及蠓虫分类问题简单实战
  18. (图)Eee PC 904 HD闪亮登场!
  19. 天主教七宗罪(你范了那些条)
  20. 蚂蚁开放平台—获取支付宝用户信息

热门文章

  1. 湖北大学计算机考入清华,高考上湖北大学保送清华大学直博生,失聪左耳给了他一个安静世界...
  2. 特征工程与机器学习在加油卡与车辆号牌关系识别业务上的实践
  3. 做一名有修养的程序员
  4. java not equal_Java CriteriaBuilder.notEqual方法代码示例
  5. 包头事业单位计算机考试试题,内蒙古包头市事业单位考试题库及答案(事业编笔试题库)...
  6. 0x00004005错误代码是什么意思?0x00004005错误代码解决办法
  7. FastDFS收藏起来,现在开始用Minio吧
  8. 知了猴的营养成分和作用
  9. MSF漏洞利用完成但无法创建会话的几种原因
  10. record sound