首页 | 源码下载 | 网站模板 | 网页特效 | 广告代码 | 网页素材 | 字体下载 | 书库 | 站长工具
会员投稿 投稿指南 RSS订阅
当前位置:主页>服务器类>Web服务器>资讯:Win2003WEB服务器安全设置实例

Win2003WEB服务器安全设置实例

www.jz123.cn  2008-08-19   来源:   中国建站    袁袁整理    我要投递新闻

Administrators 完全控制 无

该文件夹,子文件夹及文件

<不是继承的>

CREATOR OWNER 完全控制

只有子文件夹及文件

<不是继承的>

SYSTEM 完全控制

该文件夹,子文件夹及文件

<不是继承的>

硬盘或文件夹: E:Program FilesMicrosoft SQL ServerMSSQL (数据库部分装在E:盘的情况)

主要权限部分: 其他权限部分:

Administrators 完全控制 无

该文件夹,子文件夹及文件

<不是继承的>

硬盘或文件夹: C:Program FilesInternet Exploreriexplore.exe

主要权限部分: 其他权限部分:

Administrators 完全控制 无

该文件夹,子文件夹及文件

<不是继承的>

硬盘或文件夹: C:Program FilesOutlook Express

主要权限部分: 其他权限部分:

Administrators 完全控制 无

该文件夹,子文件夹及文件

<不是继承的>

CREATOR OWNER 完全控制

只有子文件夹及文件

<不是继承的>

SYSTEM 完全控制

该文件夹,子文件夹及文件

<不是继承的>

硬盘或文件夹: C:Program FilesPowerEasy5 (如果装了动易组件的话)

主要权限部分: 其他权限部分:

Administrators 完全控制 无

该文件夹,子文件夹及文件

<不是继承的>

CREATOR OWNER 完全控制

只有子文件夹及文件

<不是继承的>

SYSTEM 完全控制

该文件夹,子文件夹及文件

<不是继承的>

硬盘或文件夹: C:Program FilesRadmin (如果装了Radmin远程控制的话)

主要权限部分: 其他权限部分:

Administrators 完全控制 无

对应的c:windowssystem32里面有两个文件

r_server.exe和AdmDll.dll

要把Users读取运行权限去掉

默认权限只要administrators和system全部权限

该文件夹,子文件夹及文件

<不是继承的>

CREATOR OWNER 完全控制

只有子文件夹及文件

<不是继承的>

SYSTEM 完全控制

该文件夹,子文件夹及文件

<不是继承的>

硬盘或文件夹: C:Program FilesServ-U (如果装了Serv-U服务器的话)

主要权限部分: 其他权限部分:

Administrators 完全控制 无

这里常是提权入侵的一个比较大的漏洞点

一定要按这个方法设置

目录名字根据Serv-U版本也可能是

C:Program FilesRhinoSoft.comServ-U

该文件夹,子文件夹及文件

<不是继承的>

CREATOR OWNER 完全控制

只有子文件夹及文件

<不是继承的>

SYSTEM 完全控制

该文件夹,子文件夹及文件

<不是继承的>

 

硬盘或文件夹: C:Program FilesWindows Media Player
主要权限部分: 其他权限部分:
Administrators 完全控制 无

该文件夹,子文件夹及文件
<不是继承的>
CREATOR OWNER 完全控制
只有子文件夹及文件
<不是继承的>
SYSTEM 完全控制
该文件夹,子文件夹及文件
<不是继承的>

硬盘或文件夹: C:Program FilesWindows NTAccessories
主要权限部分: 其他权限部分:
Administrators 完全控制 无

该文件夹,子文件夹及文件
<不是继承的>
CREATOR OWNER 完全控制
只有子文件夹及文件
<不是继承的>
SYSTEM 完全控制
该文件夹,子文件夹及文件
<不是继承的>

硬盘或文件夹: C:Program FilesWindowsUpdate
主要权限部分: 其他权限部分:
Administrators 完全控制 无

该文件夹,子文件夹及文件
<不是继承的>
CREATOR OWNER 完全控制
只有子文件夹及文件
<不是继承的>
SYSTEM 完全控制
该文件夹,子文件夹及文件
<不是继承的>

硬盘或文件夹: C:WINDOWS
主要权限部分: 其他权限部分:
Administrators 完全控制 Users 读取和运行
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <不是继承的>
CREATOR OWNER 完全控制  
只有子文件夹及文件  
<不是继承的>  
SYSTEM 完全控制
该文件夹,子文件夹及文件
<不是继承的>

硬盘或文件夹: C:WINDOWSrepair
主要权限部分: 其他权限部分:
Administrators 完全控制 IUSR_XXX
或某个虚拟主机用户组 列出文件夹/读取数据 :拒绝
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <不是继承的>
CREATOR OWNER 完全控制 虚拟主机用户访问组拒绝读取,有助于保护系统数据
这里保护的是系统级数据SAM
只有子文件夹及文件
<不是继承的>
SYSTEM 完全控制
该文件夹,子文件夹及文件
<不是继承的>

硬盘或文件夹: C:WINDOWSsystem32
主要权限部分: 其他权限部分:
Administrators 完全控制 Users 读取和运行
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <不是继承的>
CREATOR OWNER 完全控制 IUSR_XXX
或某个虚拟主机用户组 列出文件夹/读取数据 :拒绝
只有子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <不是继承的>
SYSTEM 完全控制 虚拟主机用户访问组拒绝读取,有助于保护系统数据
该文件夹,子文件夹及文件
<不是继承的>

硬盘或文件夹: C:WINDOWSsystem32config
主要权限部分: 其他权限部分:
Administrators 完全控制 Users 读取和运行

上一篇:网站站长必看 浅谈IDC机房的负载均衡服务 下一篇:安全设置IIS的15个方法

评论总数:0 [ 查看全部 ] 网友评论


关于我们隐私版权广告服务友情链接联系我们网站地图