Windows 2003 Server安全配置图文教程(3)

来源:asp之家 时间:2010-03-24 18:56:00 


 
  三、关闭默认共享的空连接

地球人都知道,我就不多说了!

四、磁盘权限设置

C盘只给administrators和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了。

Windows目录要加上给users的默认权限,否则ASP和ASPX等应用程序就无法运行。以前有朋友单独设置Instsrv和temp等目录权限,其实没有这个必要的。
 
  另外在c:/Documents and Settings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在All Users/Application Data目录下会 出现everyone用户有完全控制权限,这样入侵这可以跳转到这个目录,写入脚本或只文件,再结合其他漏洞来提升权限;譬如利用serv-u的本地溢出提升权限,或系统遗漏有补丁,数据库的弱点,甚至社会工程学等等N多方法,从前不是有牛人发飑说:"只要给我一个webshell,我就能拿到system",这也的确是有可能的。在用做web/ftp服务器的系统里,建议是将这些目录都设置的锁死。其他每个盘的目录都按照这样设置,每个盘都只给adinistrators权限。

另外,还将:

net.exe NET命令

cmd.exe  CMD 懂电脑的都知道咯~

tftp.exe

netstat.exe

regedit.exe  注册表啦 大家都知道

at.exe

attrib.exe

cacls.exe  ACL用户组权限设置,此命令可以在NTFS下设置任何文件夹的任何权限!偶入侵的时候没少用这个....(:

format.exe  不说了,大家都知道是做嘛的

大家都知道ASP木马吧,有个CMD运行这个的,这些如果都可以在CMD下运行..55,,估计别的没啥,format下估计就哭料~~~(:这些文件都设置只允许administrator访问。

标签:windows,2003,安全,配置
0
投稿

猜你喜欢

  • Linux实现文件内容去重及求交并差集

    2023-11-02 18:55:09
  • Jira7.10.1在Windows环境下的安装和配置教程图解

    2023-09-01 20:13:51
  • 解决Linux下Oracle Tomcat 8080端口冲突

    2010-05-02 18:09:00
  • Windows Server 2007安全功能初探

    2010-03-31 19:02:00
  • Apache之AllowOverride参数详解

    2010-03-04 13:50:00
  • 行业类门户网站推广技巧

    2009-08-22 08:41:00
  • B2B电子商务网站优化中的典型问题

    2009-08-22 09:03:00
  • 百度Hi:战术不错,战略存疑

    2008-05-02 20:51:00
  • 做个有技术的站长 将你的创意转化为现实

    2009-03-05 13:51:00
  • 了解WordPress密码算法规则 让整合更简单

    2010-03-22 09:36:00
  • Linux 文件和目录权限详细介绍

    2023-08-04 21:25:40
  • hadoop基于Linux7的安装配置图文详解

    2023-08-05 18:13:55
  • 博客评论不仅仅是用来获取流量的

    2008-05-06 11:24:00
  • Discuz!7.0论坛帮助功能详解

    2009-03-11 16:24:00
  • 织梦内容管理系统(dedecms)挂马记

    2007-10-24 17:43:00
  • Windows 10 太难用如何定制你的 Ubuntu方法详解

    2023-08-21 16:18:55
  • 详解springboot-修改内置tomcat版本

    2023-06-12 14:03:34
  • netbeans打造wordpress的本地编辑环境

    2010-03-21 09:00:00
  • Discuz! 7.1:漫游应用插件的开启与使用

    2009-10-23 17:48:00
  • 网站数据的采集及实践

    2007-10-01 14:36:00
  • asp之家 网站运营 m.aspxhome.com