最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Win2003 Server安全配置完整篇 端口關(guān)閉第2/3頁

 更新時間:2007年05月29日 00:00:00   作者:  

三、關(guān)閉默認共享的空連接

  由于比較簡單,這里就不詳談了。

  四、磁盤權(quán)限設(shè)置

  C盤只給administrators 和system權(quán)限,其他的權(quán)限不給,其他的盤也可以這樣設(shè)置,這里給的system權(quán)限也不一定需要給,只是由于某些第三方應(yīng)用程序是以服務(wù)形式啟動的,需要加上這個用戶,否則造成啟動不了。

  Windows目錄要加上給users的默認權(quán)限,否則ASP和ASPX等應(yīng)用程序就無法運行。以前有朋友單獨設(shè)置Instsrv和temp等目錄權(quán)限,其實沒有這個必要的。

  另外在c:/Documents and Settings/這里相當重要,后面的目錄里的權(quán)限根本不會繼承從前的設(shè)置,如果僅僅只是設(shè)置了C盤給administrators權(quán)限,而在All Users/Application Data目錄下會 出現(xiàn)everyone用戶有完全控制權(quán)限,這樣入侵這可以跳轉(zhuǎn)到這個目錄,寫入腳本或只文件,再結(jié)合其他漏洞來提升權(quán)限;

      譬如利用serv-u的本地溢出提升權(quán)限,或系統(tǒng)遺漏有補丁,數(shù)據(jù)庫的弱點,甚至社會工程學(xué)等等N多方法,從前不是有牛人發(fā)颮說:"只要給我一個webshell,我就能拿到system",這也的確是有可能的。在用做web/ftp服務(wù)器的系統(tǒng)里,建議是將這些目錄都設(shè)置的鎖死。其他每個盤的目錄都按照這樣設(shè)置,沒個盤都只給adinistrators權(quán)限。

  另外,還將:

  net.exe NET命令

  cmd.exe CMD 懂電腦的都知道咯~

  tftp.exe

  netstat.exe

  regedit.exe 

  at.exe

  attrib.exe

  cacls.exe ACL用戶組權(quán)限設(shè)置,此命令可以在NTFS下設(shè)置任何文件夾的任何權(quán)限!偶入侵的時候沒少用這個....(:

  format.exe  

  大家都知道ASP木馬吧,有個CMD運行這個的,這些如果都可以在CMD下運行..55,,估計別的沒啥,format下估計就哭料~~~(:這些文件都設(shè)置只允許administrators訪問。

  五、防火墻、殺毒軟件的安裝

  關(guān)于這個東西的安裝其實我也說不來,反正安裝什么的都有,建議使用卡巴,賣咖啡。

相關(guān)文章

最新評論

从化市| 安陆市| 澄江县| 莱芜市| 昭觉县| 垫江县| 磐石市| 宜川县| 炎陵县| 渭南市| 萨迦县| 吕梁市| 晴隆县| 沧源| 林口县| 荣昌县| 唐海县| 武义县| 繁峙县| 调兵山市| 澄城县| 怀安县| 武清区| 洞头县| 东乡县| 梅州市| 明星| 峡江县| 上犹县| 沙湾县| 博白县| 调兵山市| 荃湾区| 忻州市| 常宁市| 长兴县| 仲巴县| 新沂市| 连云港市| 沅江市| 井研县|