服務(wù)器的安全很重要,特別是被黑客提權(quán),這里指的是用web進(jìn)行提權(quán),web提權(quán)一般會(huì)用到 NETWORK SERVICE 帳號(hào),和注冊(cè)表的改動(dòng),于是我們把注冊(cè)表的部分改為只讀即可,請(qǐng)看下圖:
把注冊(cè)表位置
HKEY_USERS/S-1-5-20
HKEY_USERS/S-1-5-20_Classes
NETWORK SERVICE 帳號(hào)的完全權(quán)限,改為讀取權(quán)限,就可以防范了
補(bǔ)充:為了安全考慮我們一般包括虛擬主機(jī)設(shè)置軟件,都是各個(gè)網(wǎng)站都是獨(dú)立用戶的,這樣才能更好的防止提取,而且有效的保護(hù)了各個(gè)網(wǎng)站之間安全問題,一個(gè)出問題,其它網(wǎng)站不會(huì)受到影響。如果有虛擬主機(jī)管理軟件更好,如果沒有可以到s.vevb.com去看下很多的開空間的工具,都是獨(dú)立用戶的,包括我自己都在用。
服務(wù)器開空間軟件 MyIIS 無限制免費(fèi)版
新聞熱點(diǎn)
疑難解答
圖片精選