返回列表 发帖

Windows禁止WEBSHELL列出系统用户与服务

关于Webshell中利用set domainObject = GetObject("WinNT://.") 来获取服务器的进程、服务以及
用户等信息的防范,大家可以将服务中的Workstation[提供网络链结和通讯]即Lanmanworkstation服务停止 并禁用即可。此处理后,Webshell显示进程处将为空白。

WEBSHELL列出系统用户

WEBSHELL列出系统用户
  1. SI="<br><table width='80%' align='center'><tr><td height='20' colspan='3' align='center' id=s><b>系统用户与服务</b></td></tr>"
  2. on error resume next
  3. for each obj in getObject("WinNT://.")
  4. err.clear
  5. if OBJ.StartType="" then
  6. SI=SI&"<tr><td height=""20"" id=d>&nbsp;"&obj.Name&"</td><td id=d>&nbsp;系统用户(组)</td></tr><tr>"
  7. end if
  8. if OBJ.StartType=2 then lx="自动"
  9. if OBJ.StartType=3 then lx="手动"
  10. if OBJ.StartType=4 then lx="禁用"
  11. if LCase(mid(obj.path,4,3))<>"win" and OBJ.StartType=2 then
  12. SI1=SI1&"<tr><td height=""20"" id=d>&nbsp;"&obj.Name&"</td><td height=""20"" id=d>&nbsp;"&obj.DisplayName&"<tr><td height=""20"" id=d colspan=""2"">[启动类型:"&lx&"]<font>&nbsp;"&obj.path&"</font></td></tr>"
  13. else
  14. SI2=SI2&"<tr><td height=""20"" id=d>&nbsp;"&obj.Name&"</td><td height=""20"" id=d>&nbsp;"&obj.DisplayName&"<tr><td height=""20"" bgcolor=""#FFFFFF"" colspan=""2"">[启动类型:"&lx&"]<font color=#3399FF>&nbsp;"&obj.path&"</font></td></tr>"
  15. end if
  16. next
  17. j SI&SI0&SI1&SI2&"</table>"
复制代码
找到另外几个帖子:  WebShell攻防之彻底禁止命令执行 Windows2003/2008服务器安全之彻底卸载不安全组件

回复 1# 茎钢互撸娃


    禁止这个workstation服务后会对系统产生什么影响?会影响到网络共享等功能吗?

TOP

返回列表