[网络安全] Windows Server 设置文件屏蔽防止黑客利用漏洞上传特定类型的非法文件(.asp .aspx .jsp .php)

这篇具有很好参考价值的文章主要介绍了[网络安全] Windows Server 设置文件屏蔽防止黑客利用漏洞上传特定类型的非法文件(.asp .aspx .jsp .php)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

[网络安全] Windows Server 设置文件屏蔽防止黑客利用文件上传漏洞上传特定类型的非法文件(.asp .aspx .jsp .php)

前言

我在负责网站运维期间,遇到过一次黑客利用公司网站内使用的开源文件上传工具漏洞上传非法文件(可执行脚本)
我是通过设置文件屏蔽来防止此类事件的再次发生。特在此做下记录。
本文主要Windows Server(2008R2)通过设置文件屏蔽的方式,防止黑客利用上传组件的漏洞上传特定类型的非法文件。


目录

黑客是怎么攻击我的

有一天早上阿里云警告通知我云服务器ECS上发现可疑文件:

aspx 上传漏洞,# 网络安全,# 服务器,网络安全

定位到指定路径,发现是百度富文本编辑器UEditor的upload目录下,被人上传了很多如下图所致的后缀为.aspx的代码文件:
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
打开之后是如下脚本:
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
黑客的意图是通过上传可执行脚本,从而进行攻击。
这是比较常见的一种黑客攻击手段。
小场面,不要慌。

我是怎么防范的

解决方法很简单,就是强行规定:upload文件夹中不允许出现.aspx文件。
window提供了文件屏蔽功能,可以屏蔽掉.aspx文件。
注意!千万不要试图通过前端去限制文件上传类型,黑客是可以绕过前端,直接通过接口调用的方式上传非法文件。
在文件屏蔽管理中,设置upload文件夹屏蔽掉.aspx即可。

安装Windows文件服务器资源管理器(FSRM)

文件屏蔽文件服务器资源管理器 ()下面,如图所示:

aspx 上传漏洞,# 网络安全,# 服务器,网络安全

文件服务器资源管理器的英文名是File Server Resource Manager(FSRM)。它是 Windows Server 中的一项角色服务,可用于对文件服务器上存储的数据进行管理和分类。 可以使用 FSRM 自动对文件进行分类、根据这些分类执行任务、设置文件夹的配额,以及创建监视存储使用情况的报告。

我的Windows Server 版本是 2008R2, 默认情况下是没有安装的,需要用户手动安装文件服务器管理工具。
参考文章:Windows server 2008 R2安装文件服务器管理工具
具体步骤如下:
开始->管理工具->服务器管理器
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
我们需要在服务器管理器中添加文件服务器管理工具的角色:
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
选择文件服务:
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
文件服务器资源管理器隶属于文件服务,我们勾选文件服务器资源管理器:
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
安装完之后可以看到已安装文件服务器资源管理器:
aspx 上传漏洞,# 网络安全,# 服务器,网络安全

文件服务器管理工具设置文件屏蔽

开始—管理工具—文件服务器资源管理器
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
在文件屏蔽管理中,单击文件屏蔽节点。
aspx 上传漏洞,# 网络安全,# 服务器,网络安全

右键单击文件屏蔽,然后单击创建文件屏蔽(或者从操作窗格中选择创建文件屏蔽)。 此操作将打开创建文件屏蔽对话框。
aspx 上传漏洞,# 网络安全,# 服务器,网络安全

在文件屏蔽路径下,键入文件屏蔽将应用到的文件夹名称,也就是上传组件的upload文件夹路劲,我这里是:网站根目录\Content\ueditor\net\upload。 文件屏蔽将应用于所选文件夹及其所有子文件夹。

aspx 上传漏洞,# 网络安全,# 服务器,网络安全

在【你希望如何配置文件屏蔽属性】下,单击定义自定义文件屏蔽属性,然后单击自定义属性。 此操作将打开文件屏蔽属性对话框。
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
如果要复制现有模板的属性以用作文件屏蔽基础,请从模板复制属性下拉列表中选择模板。 然后单击复制。
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
我们再可执行文件组中添加黑客上传的aspx文件的文件名样式:*.aspx
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
以下是我推荐的非法文件列表:

.asp
.aspx
.ashx
.cer
.bat
.cmd
.com
.cpl
.inf
.js
.jse
.jsp
.msh
.msp
.ocx
.php
.pif
.pl
.psl
.scr
.vb
.vbs
.wsf
.wsh

单击“确定”,保存。
进入【电子邮件】页,取消邮件通知。邮件通知是为了及时通知管理员,我这边没有类似需求,直接屏蔽即可。
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
单击“确定”。
回到【创建文件屏蔽】对话框,全部设置好后,点击“创建”:
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
弹出【将自定义属性另存为模板】对话款,我们给自定义模板取个名字,以后可以直接用这套模板。
aspx 上传漏洞,# 网络安全,# 服务器,网络安全
点击“确定”。

aspx 上传漏洞,# 网络安全,# 服务器,网络安全
大功告成。以后黑客就没法再通过aspx文件攻击啦。

文件屏蔽效果测试

aspx 上传漏洞,# 网络安全,# 服务器,网络安全


总结

网络安全是一个很复杂的领域,再工作中还是需要重视的。 以上就是今天介绍的Windows Server(2008R2)设置文件屏蔽防止黑客利用漏洞上传特定类型的非法文件的方法。如对您有所帮助,不胜荣幸~文章来源地址https://www.toymoban.com/news/detail-650978.html

到了这里,关于[网络安全] Windows Server 设置文件屏蔽防止黑客利用漏洞上传特定类型的非法文件(.asp .aspx .jsp .php)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 从零开始的网络安全--Windows系统安全(1)

    1、用户账户概述 用户账户用来记录用户的用户名和口令、隶属的组等信息 每个用户账户包含唯一的登录名和对应的密码 不同的用户身份拥有不同的权限 操作系统根据SID识别不同用户 每个用户拥有唯一安全标识符(SID) 用户权限通过用户的SID来记录 查看命令为:whoami /us

    2024年01月22日
    浏览(32)
  • 网络安全--Kali渗透Windows

    这里我们学习使用Kali攻击机来渗透Windows,这里使用的是msfvenom木马来进行渗透。 命令: msfvenom -p windows/meterpreter/reverse_tcp lhost=127.0.0.1 lport=4444 -f exe -o payload.exe 这里说明一下,-p 是指使用的工具模块,lhost是本机的IP地址,lport是本机的端口, -f 是指生成什么样的文件,简称指定

    2024年02月05日
    浏览(35)
  • 【Django网络安全】如何正确设置跨域

    原文作者 :我辈李想 版权声明 :文章原创,转载时请务必加上原文超链接、作者信息和本声明。 【Django网络安全】如何正确设置跨域 【Django网络安全】如何正确防护CSRF跨站点请求伪造 同源策略是浏览器的一个安全功能,不同源的客户端脚本在没有明确授权的情况下,不能读

    2024年02月12日
    浏览(28)
  • 无线网络安全设置的七点改进技巧(整理)

    无线网络大量的使用,也带来了无线网络安全的问题。由于无线网络不同于有线网络物理结点接入的可控性,无线网络的安全问题就更值得我们重视。对于目前使用的无线网络来说,我们可以通过一下几方面的设置来改进无线网络的安全。 1、关闭非授权接入 保证无线接入点

    2024年02月06日
    浏览(40)
  • 电脑防火墙怎么设置才能有效保护网络安全?

    网络安全一直是现在人们日常关注的问题,电脑中毒无法使用、个人的隐私被泄露造成人生财产的损失这些问题都不可小看。电脑的防火墙就像一道城墙,它能够抵御外来的邪恶病毒的侵害。所以你想知道电脑防火墙应该怎样设置才会发挥他的最大功效么? 电脑防火墙怎么设

    2024年02月11日
    浏览(28)
  • 网络安全入门学习练手——windows创建隐藏用户

    window 7 net user test$ 123456 /add net localgroup administrators test$ /add net users 没有发现该隐藏账户 这里可发现所有的用户和对应用户参数 登录进去后,对外显示的的是复制的Administrator账户 !注意: 但是上述的方法在注册表中仍然可以查看到(容易被杀毒软件查杀,且注册表可见用户名

    2024年02月09日
    浏览(25)
  • 网络安全竞赛——Windows服务漏洞扫描与利用

    1.通过渗透机Kali Linux对靶机场景Windows 7进行系统服务及版本扫描渗透测试,并将该操作显示结果中3389端口对应的服务状态信息作为Flag值提交; 进入kali命令控制台中使用如下命令 Flag:open 2.在msfconsole中用search命令搜索 MS12020 RDP拒绝服务攻击模块,并将回显结果中的漏洞披露

    2024年02月13日
    浏览(27)
  • 网络安全从入门到精通(特别篇I):Windows安全事件应急响应之Windows应急响应基础必备技能

    事件发生时的状况或安全设备告警等,能帮助应急处置人员快速分析确定事件类型,方便前期准备。 入侵肯定会留下痕迹,另外重点强调的是不要一上来就各种查查查,问清楚谁在什么时间发现的主机异常情况,异常的现象是什么,受害用户做了什么样的紧急处理。问清楚主

    2024年04月15日
    浏览(37)
  • Windows Server 2016设置共享文件夹

    最好改为自动 控制面板–所有控制面板项–Windows 防火墙–高级设置 入站规则–新建规则 开启139和445端口 创建一个文件夹,右键属性–共享–高级共享 设置权限 打开“此电脑”–“映射网络驱动器” 可能出现的问题: 主机关机后无法访问 主机重启后需要重新输入密码才

    2024年02月13日
    浏览(24)
  • 网络安全:windows批处理写病毒的一些基本命令.

    网络安全:windows批处理一些命令. @echo off一般都写在批处理的最上面,用于关闭回显,意思是 关闭回显: 没有关闭回显: 所以,意思就是将输入指令的过程隐藏起来。 set是设置的意思,作业是打印、创建和修改变量:  意思是set创建一个名字叫num的变量,/p是让用户输入一个

    2024年02月04日
    浏览(40)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包