网站地图    收藏   

主页 > 后端 > 网站安全 >

防止替换shift后门提权(sethc.exe后门) - 网站安全

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] 在很多情况下,在提权比较艰难的时候,替换shift后门提权很方便,为了防止shift后门被利用,得对它设置权限。防止简单替换shift后门提权。一、sethc.exe存在于c:\windows\system32\sethc.exe和...

在很多情况下,在提权比较艰难的时候,替换shift后门提权很方便,为了防止shift后门被利用,得对它设置权限。防止简单替换shift后门提权。
一、sethc.exe存在于
 
c:\windows\system32\sethc.exe和c:\windows\system32\dllcache\sethc.exe
 
这2个目录之下
 
为了防止简单替换sethc.exe提权,可对sethc.exe设置权限,删除所有的用户组。
 
包括administrators和system组的权限,防止简单替换进入服务器。
 
 
 
删除所有用户组不保留! 
 
 
就防止简单替换了!  
 
 
还要注意的一点就是:防止shift后门的sethc.exe镜像劫持
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\  
 
 

 
删除所有用户的用户组,加上everyone组并设置全部拒绝。
 
这样只能对提权起到一点的阻碍


摘自www.chouwazi.com/article.asp?id=356

 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论