无法判断是如何更改论坛首页的。[em06] 只有加强安全将服务器系统应更新到最新,另外iis和ntfs权限的设置也需要加强(针对通过论坛将asp木马上传到uploadface等目录然后执行,一般应该是这种情况) IIS中的设置: 对不需要asp有执行许可的目录,如data目录,images目录,uploadfile,uploadface等里面没有asp文件的目录,根本不需要对其设置asp的运行权。而默认是整站都有asp的运行权的,所以需要在IIS中将以上目录的“执行许可”设置为“无”(在IIS管理器中右键点相关目录,选择属性,在属性界面中设置)。
禁止这些目录的尤其是uploadfile和uploadface这些上传相关的目录的asp执行许可,能够使得即使有人利用了动网的上传漏洞在这些目录里面传上了木马文件,但这些asp木马文件却无法运行。 NTFS中的设置: NTFS权限设置应该是一个安全设置的基本前提。关键点有:
(1)删除默认的Everyone对web目录所有的权限。
(2)一般情况下,Administrator和system对web目录应拥有完全的权限。
(3)对web目录设置IUSR_ServerName(此帐号是web访问者使用的系统默认帐号)的详细权限:只有三个目录需要有读和写的权限,分别是data,uploadfile和uploadimage,其他的目录和论坛根目录只设置读的权限即可。这样设置的目的在于,即使被人上传了asp木马,若没有取得管理员权限,他也无法对论坛的asp文件进行修改,从而使得即使被攻击,也可以将损失面降低到最少(比如你的插件和自己写的代码不会被删除)。 按照上面方法设置后,应该不会再有安全问题了,不过还是挺麻烦的,还是得尽快让孤星出马才行
|