首先安裝McAfee V8.5i Patch 6 愛蟲集成版.過程省略.安裝完成后郵件點擊右下角的麥咖啡圖標,打開VirusScan控制臺,接下來選擇訪問保護,右鍵單擊屬性,會彈出屬性對話框,這時會看到訪問保護規則的界面,我們勾選啟用訪問保護和禁止McAfee服務器被停止,然后我們單擊用戶自定規則,可以看到,麥咖啡已經默認添加很多安全規則,我們的目的是防止Web目錄內的網頁文件被惡意修改,添加和刪除,所以我們要做的就是新建一條規則. 這里假設我們的空間只支持ASP格式的網站程序,所以我們對應的要添加一條防止新建和刪除修改ASP文件的規則. 單擊右下方的新建選項,我們會看到如圖四的界面,勾選第二項,點擊確定這時我們就進入了規則設置的界面,圖中的E:\wwwroot為我們的Web網站目錄, E:\wwwroot**.asp的意思是禁止在E:\wwwroot文件夾的所有目錄創建,修改和刪除任何ASP格式的文件. 這樣我們的目的就達到了,就算我們的網站有漏洞,別人也沒有辦法上傳后門文件. 不過有人會問,萬一漏掉了哪個目錄,不小心被人寫入Webshell并且提權進入了服務器,該怎么辦? 別急,我們還有最后一招,就是給麥咖啡加上一把堅固的鎖.. 我們單擊VirusScan控制臺的文件菜單,選擇用戶界面選項,點擊密碼選項, 勾選第二項,并設置我們的密碼,
至此,一個安全的Web目錄就誕生了,就算黑客千方百計進了我們的服務器,也沒辦法修改我們的規則, 只能對著我們的超BT的設置獨自發呆了..[face03] 注:本文主要拿ASP文件做演示,大家可以修改E:\wwwroot**.asp為我們所希望限制的格式,如E:\wwwroot**.aspx E:\wwwroot**.php等,以此類推.如果我們網站的數據庫格式是ASP,請修改為MDB格式,防止被麥咖啡限制,造成網站出錯. |