服務器的安全很重要,特別是被黑客提權,這里指的是用web進行提權,web提權一般會用到 NETWORK SERVICE 帳號,和注冊表的改動,于是我們把注冊表的部分改為只讀即可,請看下圖:
把注冊表位置
HKEY_USERS/S-1-5-20
HKEY_USERS/S-1-5-20_Classes
NETWORK SERVICE 帳號的完全權限,改為讀取權限,就可以防范了
補充:為了安全考慮我們一般包括虛擬主機設置軟件,都是各個網站都是獨立用戶的,這樣才能更好的防止提取,而且有效的保護了各個網站之間安全問題,一個出問題,其它網站不會受到影響。如果有虛擬主機管理軟件更好,如果沒有可以到s.jb51.net去看下很多的開空間的工具,都是獨立用戶的,包括我自己都在用。
服務器開空間軟件 MyIIS 無限制免費版
新聞熱點
疑難解答