加固基于Windows 2003平台的WEB服务器(8)
作者:gOxiA 来源:hackhome.com 时间:2009-01-06 17:14:00
因为服务器只有管理员有本地登录权限,所在要配置Documents and Settings这个目录权限只保留Administrators和SYSTEM有完全控制权,其下的子目录同样。另外别忘记还有一个隐藏目录也需要同样操作。因为如果你安装有PCAnyWhere那么他的的配置信息都保存在其下,使用webshell或FSO可以轻松的调取这个配置文件,那么你的系统就为黑客敞开了大门。
4. 配置Program files目录,为Common Files目录之外的所有目录赋予Administrators和SYSTEM有完全控制权。
5. 配置Windows目录,其实这一块主要是根据自身的情况如果使用默认的安全设置也是可行的,不过还是应该进入SYSTEM32目录下,将cmd.exe、ftp.exe、net.exe、scrrun.dll、shell.dll这些杀手锏程序赋予匿名帐号拒绝访问。
OK!该做得都做了,好像没有遗漏什么,如果真有也许是我故意的,也许是我太累了。不知不觉,写了几个小时才写完,效率真的是非常低下,并且明白其中一定有错误和语句不同的地方,总之自己是尽力了。
标签:
0
投稿
猜你喜欢
从Baidu来英文流量案例分析
2007-11-22 20:45:00
站长讲座第九期 UCH官方SNS专家杜均交流地方性SNS运营经验
2009-02-10 18:37:00
UCHome2.0特色功能之活动介绍及使用技巧
2009-09-06 12:31:00
VMware仅主机模式访问外网的方法
2021-12-22 04:57:36
linux系统中通过rsync+inotify实现网页自动同步
2023-06-26 20:03:03
不适合放置谷歌广告的五类网站
2009-01-08 11:08:00
建立Web应用的一个新途径
2007-03-28 15:44:00
老谢:网站推广的一般方法
2009-04-05 17:52:00
Zotonic:下一个Drupal?
2011-05-17 12:14:00
配置Apache支持shtml(SSI)的方法
2023-08-06 06:26:30
XP下IIS不能添加扩展名映射的BUG
2008-05-25 13:46:00
关于搜索引擎收录量的问题
2008-07-15 07:30:00
虚拟机里Centos7的IP地址查看方法
2023-06-27 01:35:54
如何将PHPCMS评论变成腾讯微博评论的方法
2012-05-09 20:39:20
微利网赚 你今天拍了吗?
2009-06-30 12:47:00
Linux服务器硬件运行状态及故障邮件提醒的监控脚本分享
2023-02-15 21:27:43
不同类型GoDaddy主机支持的脚本和功能
2010-04-26 12:32:00
windows2003远程桌面退出后程序自动关闭的解决方法
2010-05-30 11:19:00
详解CentOS下VMware用桥接模式,静态ip上外网
2023-06-21 00:08:11
windows 2003 服务器安全攻略
2009-02-10 18:04:00