45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 电脑学院 > 服务器技术 >

防止替换shift后门提权(sethc.exe后门)

电脑软硬件应用网 45IT.COM 时间:2012-08-20 15:24 作者:佚名
在很多情况下,在提权比较艰难的时候,替换shift后门提权很方便,为了防止shift后门被利用,得对它设置权限。防止简单替换shift后门提权。

一、sethc.exe存在于

c:\windows\system32\sethc.exe和c:\windows\system32\dllcache\sethc.exe 

这2个目录之下

为了防止简单替换sethc.exe提权,可对sethc.exe设置权限,删除所有的用户组。

包括administrators和system组的权限,防止简单替换进入服务器。

删除所有用户组不保留!

就防止简单替换了!还要注意的一点就是:防止shift后门的sethc.exe镜像劫持

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\  

 

删除所有用户的用户组,加上everyone组并设置全部拒绝。

这样只能对提权起到一点的阻碍!

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识