亚洲第一国产综合野狼_中文字幕有码~第一页_一级少妇精品久久久久久久_亚洲中文字幕永久在线不卡

<style id="jhwmm"></style>
  1. <object id="jhwmm"><tt id="jhwmm"><noscript id="jhwmm"></noscript></tt></object>
    <pre id="jhwmm"></pre>
        <dfn id="jhwmm"><mark id="jhwmm"><legend id="jhwmm"></legend></mark></dfn>
        <address id="jhwmm"></address>
      1. <sup id="jhwmm"></sup>

            站內(nèi)搜索  

            哈爾濱百姓網(wǎng)首頁 | 操作系統(tǒng) | 軟件應用 | 平面設計 | 程序開發(fā) | 硬件維護 | 網(wǎng)絡安全
             您的位置: 哈爾濱百姓網(wǎng) > 電腦網(wǎng)絡 > 網(wǎng)絡安全 > 閱讀文章:Windows 2003 server變態(tài)磁盤權限配置
            Windows 2003 server變態(tài)磁盤權限配置
            2009-4-15 16:08:43 哈爾濱百姓網(wǎng) 來源:51CTO.com 瀏覽 次 【 】【打印】【關閉

              1.常見提權方法

              如果想把Windows權限配置的變態(tài),主要是必須了解現(xiàn)在常見的提權方法,網(wǎng)上有很多提權方法和視頻,我們這里就不多說了。

              2.設置用戶的磁盤權限

              介紹具體的權限前我們看一下普通的磁盤的權限,如圖12所示。這里包括了Everyone和Users賬戶,他們的權限是可以查看目錄的內(nèi)容,這里必須禁止,因為我們的系統(tǒng)盤的內(nèi)容不希望被其他的人看到,這里我們把Everyone和Users用戶刪掉我們只留下Administrator和SYSTEM。同理我們把D,E,F(xiàn)盤都設置成這樣的權限。注意,這里我的服務器只有4個磁盤所以設置成了4個,如果你的磁盤有多個的話一定要把所有的磁盤都設置成跟C盤一樣的權限。這里重點提示,除了web目錄有些目錄設置成可寫以外,其他地方絕對不允許有可寫目錄的出現(xiàn),當然這里有個例外就是c:\windows\temp目錄,因為很多程序需要把文件上傳到這里,不過沒關系,我會講解如何詳細配置c:\windows\temp的。

             
            圖 12 普通磁盤用戶的權限

              3. 設置“c:\ Documents and Settings”的權限

              然后我們設置“c:\ Documents and Settings”的權限,我們同樣只保留administrator和SYSTEM權限,這里注意,雖然我們設置了“Documents and Settings”目錄的權限,但是對于目錄下的文件權限我們可以看到還是具有自己的權限,如圖13所示,所以這里我們還需要繼續(xù)修改。在Documents and Settings下面的Administrator我們可以看到默認權限只有administrator,administrators和SYSTEM,所以這里不需要修改了。

             
            圖13 設置“c:\ Documents and Settings”的權限

              我們繼續(xù)看All Users目錄,如圖13所示,默認權限不小,我們還是只保留Administrator和SYSTEM。了解了上面的步驟以后我們依次對All Users下面的所有目錄(注意這里是所有目錄)都只保留Administrator和system權限。

              4.設置“c:\program and files”目錄權限

              同理c:\program and files也只保留administrator和system權限。但是我們必須把common這個目錄設置成如圖14所示的權限。

             
            圖14 設置“c:\program and files”目錄權限

              5.設置inetsrv目錄權限

              這里有個重點,如果服務器安裝了IIS的話,會在c:\windows\system32目錄下創(chuàng)建一個inetsrv的目錄,這里有個文件夾叫ASP Compiled Templates如圖15所示,我們可以看到IIS的啟動用戶IUSR_計算機名的用戶的權限具有完全控制權限,因為這個目錄很少有人注意,所以一直成為提權的殺手锏。我們必須要把這個目錄的IUSR_計算機名這個用戶刪掉。

             
            圖15 刪除IIS_WPG完全控制權限

              6.設置“c:\windows\temp目錄”權限

              下面也是比較重要的c:\windows\temp目錄的設置了,其實這個目錄的設置需要考慮的因素非常多,例如第一點許多應用程序把上傳的臨時目錄設置成這里,所以這個目錄必須有可寫權限,但是如果設置成可寫的話,黑客能夠再這里上傳cmd.exe等程序來進行提權。第二點,有一些服務器的虛擬管理軟件例如hzhost默認把session寫入到這里,這樣就造成了安全隱患,因為session中可能包括虛擬機的用戶和密碼,所以讀權限也有謹慎的設置。第三這里也是系統(tǒng)的臨時文件夾,很多程序的運行依賴這里。

              所以權衡上面的利弊,我們需要根據(jù)具體的情況具體配置了,我們這里配置的原則是企業(yè)或者個人服務器,沒有安裝hzhost等軟件的情況。我們設置成如圖16這樣的權限,我們把所有用戶刪除保留Administrator和system然后我們添加Everyone修改,讀取及運行,列出文件目錄,讀取,寫入權限。

             
            圖16設置“c:\windows\temp目錄”權限

              到這里,我們就算完成了NTFS的基本配置了,這樣設置的安全性會大大的提高。我們第三部分會介紹web目錄權限配置和php的安全配置。我們下一講再見。謝謝大家,更多內(nèi)容可以到antian365.com論壇查看。

            [責任編輯:佚名]
             相關文章
            ·Web服務器如何避免CC攻擊 (2011-3-18 13:07:03)
            ·局域網(wǎng)遭ARP攻擊網(wǎng)絡掉線批處理 (2010-3-2 13:34:37)
            ·保障遠程桌面Web連接安全四項注意 (2010-1-25 10:28:12)
            ·教你六招處理服務器數(shù)據(jù)意外丟失 (2010-1-25 10:26:07)
            ·IIS安全設置讓Webshell無用武之地 (2009-11-3 11:07:16)
            ·SQL Server 2000 安全模 (2009-9-21 14:47:07)
            ·資深網(wǎng)管教你打造SSL加密的安全站點 (2009-8-4 12:21:34)
            ·利用麥咖啡打造超安全的Web站點目錄 (2009-6-23 10:05:18)
            ·讓你的電腦在局域網(wǎng)中輕松隱身 (2009-4-27 11:29:38)
            ·安全防護策略-打造堡壘主機 (2009-4-17 9:06:45)
            ·SA弱口令帶來的安全隱患 (2009-4-15 16:55:38)
            ·Microsoft SQL Server SA (2009-4-15 16:53:11)
            ·ISA Server 2006常用功能疑難 (2009-4-15 16:45:32)
            ·ISA Server 2006高級應用指南 (2009-4-15 16:38:42)
            ·十招妙招 確保WindowsXP系統(tǒng)安全 (2009-4-15 16:25:26)
            ·Windows 2003服務器安全配置終極技 (2009-4-15 16:18:12)
            ·Windows下PHP+MySQL+IIS安全平臺III  (2009-4-15 15:49:42)
            ·Windows XP中鮮為人知的熱鍵漏洞 (2009-4-15 15:42:55)
            ·利用xp網(wǎng)絡身份驗證功能 讓遠程連接 (2009-4-15 15:41:22)
            ·終級Win2003服務器安全配置篇 (2009-4-15 15:38:50)
             熱門文章 哈爾濱電腦
            ·安全防護策略-打造堡壘主機
            ·SQL Server到底需要使用哪些端口?
            ·把重要的Word 2003文檔放到菜單中
            ·您試圖在此 Web 服務器上訪問的 
            ·Photoshop制作火焰的神龍
            ·Win2003架設多用戶隔離Ftp服務器
            ·XP系統(tǒng)服務恢復批處理
            ·還有2天發(fā)布 Windows7必備77條小知識
            ·情侶玩兒法:用虛擬硬盤打造堅不可摧的影子系統(tǒng)
            ·用U盤當鑰匙 輕松繞過WinXP的登陸密碼
            ·Photoshop打造漂亮的心形掛鏈壁紙
             推薦文章 哈爾濱電腦
            ·精簡節(jié)約!小公司辦公打印省錢全攻略
            ·CSS布局方法的十八般技巧和兼容方案
            ·三種方法 教你解決輸入法不顯示的問題
            ·當紅情侶QQ表情:茉莉和龍井
            ·Win 7出現(xiàn)休眠Bug 微軟提供解決方案
            ·將Powerpoint文檔轉換為Word文檔
            ·非常實用來學習連續(xù)供墨系統(tǒng)入門知識
            ·怕吃虧?怕假的?鑒別真假耗材的小竅門
            ·情侶玩兒法:用虛擬硬盤打造堅不可摧的影子系統(tǒng)
            ·開始—運行(cmd)命令大全
            ·您試圖在此 Web 服務器上訪問的 
             最新文章 哈爾濱電腦
            ·Web服務器如何避免CC攻擊
            ·SQL Server到底需要使用哪些端口?
            ·XP系統(tǒng)服務恢復批處理
            ·局域網(wǎng)遭ARP攻擊網(wǎng)絡掉線批處理
            ·CISCO 2811 路由器配置命令全集
            ·避免“悲劇” 打印機使用技巧全面攻略
            ·保障遠程桌面Web連接安全四項注意
            ·教你六招處理服務器數(shù)據(jù)意外丟失
            ·挑選相紙有學問 教你如何辨別相紙優(yōu)劣
            ·精簡節(jié)約!小公司辦公打印省錢全攻略
            ·CSS布局方法的十八般技巧和兼容方案