接下来选择访问保护,右键单击属性,会弹出属性对话框,如图二.; `: [7 d" d! y% d _, c8 j
这时会看到"访问保护规则"的界面,我们勾选"启用访问保护"和"禁止mcafee服务器被停止",如图三.
然后我们单击"用户自定规则",可以看到,mcafee已经默认添加很多安全规则,我们的目的是防止web目录内的网页文件被恶意修改,添加和删除,所以我们要做的就是新建一条规则.这里假设我们的空间只支持asp格式的网站程序,所以我们对应的要添加一条防止新建和删除修改asp文件的规则.单击右下方的新建选项,我们会看到如图四的界面,勾选第二项,点击确定( l) _7 ?6 @2 a
这时我们就进入了规则设置的界面,具体的设置方法请参照图五.
# q' _/ f4 b' ?1 [0 e. s
图中的e:\wwwroot为我们的web网站目录,e:\wwwroot**.asp的意思是禁止在e:\wwwroot文件夹的所有目录创建,修改和删除任何asp格式的文件.这样我们的目的就达到了,就算我们的网站有漏洞,别人也没有办法上传后门文件.不过有人会问,万一漏掉了哪个目录,不小心被人写入webshell并且提权进入了服务器,该怎么办?别急,我们还有最后一招,就是给mcafee加上一把坚固的锁..我们单击virusscan控制台的文件菜单,选择用户界面选项,点击密码选项,勾选第二项,并设置我们的密码,如图六.# p8 f% {' f3 @0 a$ r2 p/ }0 h$ \2 l
. m) l2 o" |' s3 y; c
至此,一个安全的web目录就诞生了,就算黑客千方百计进了我们的服务器,也没办法修改我们的规则,只能对着我们的超bt的设置独自发呆了..[face03]注:本文主要拿asp文件做演示,大家可以修改e:\wwwroot**.asp为我们所希望限制的格式,如e:\wwwroot**.aspx e:\wwwroot**.php等,以此类推.如果我们网站的数据库格式是asp,请修改为mdb格式,防止被mcafee限制,造成网站出错.作者:普瑞斯特qq:9779420
如您对本文有疑问或者有任何想说的,请点击进行留言回复,万千网友为您解惑!
网友评论