麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > OS > Win2003 > 正文

Win2003 Server安全配置完整篇 端口關閉第2/3頁

2024-09-10 16:49:15
字體:
來源:轉載
供稿:網友

三、關閉默認共享的空連接

  由于比較簡單,這里就不詳談了。

  四、磁盤權限設置

  C盤只給administrators 和system權限,其他的權限不給,其他的盤也可以這樣設置,這里給的system權限也不一定需要給,只是由于某些第三方應用程序是以服務形式啟動的,需要加上這個用戶,否則造成啟動不了。

  Windows目錄要加上給users的默認權限,否則ASP和ASPX等應用程序就無法運行。以前有朋友單獨設置Instsrv和temp等目錄權限,其實沒有這個必要的。

  另外在c:/Documents and Settings/這里相當重要,后面的目錄里的權限根本不會繼承從前的設置,如果僅僅只是設置了C盤給administrators權限,而在All Users/Application Data目錄下會 出現everyone用戶有完全控制權限,這樣入侵這可以跳轉到這個目錄,寫入腳本或只文件,再結合其他漏洞來提升權限;

      譬如利用serv-u的本地溢出提升權限,或系統遺漏有補丁,數據庫的弱點,甚至社會工程學等等N多方法,從前不是有牛人發颮說:"只要給我一個webshell,我就能拿到system",這也的確是有可能的。在用做web/ftp服務器的系統里,建議是將這些目錄都設置的鎖死。其他每個盤的目錄都按照這樣設置,沒個盤都只給adinistrators權限。

  另外,還將:

  net.exe NET命令

  cmd.exe CMD 懂電腦的都知道咯~

  tftp.exe

  netstat.exe

  regedit.exe 

  at.exe

  attrib.exe

  cacls.exe ACL用戶組權限設置,此命令可以在NTFS下設置任何文件夾的任何權限!偶入侵的時候沒少用這個....(:

  format.exe  

  大家都知道ASP木馬吧,有個CMD運行這個的,這些如果都可以在CMD下運行..55,,估計別的沒啥,format下估計就哭料~~~(:這些文件都設置只允許administrators訪問。

  五、防火墻、殺毒軟件的安裝

  關于這個東西的安裝其實我也說不來,反正安裝什么的都有,建議使用卡巴,賣咖啡。
上一頁123下一頁閱讀全文
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 羞羞视频免费观看网站 | 一区二区三区在线观看免费 | 伊人一二三四区 | 一级做人爱c黑人影片 | 亚洲一区二区中文字幕在线观看 | 黄色av网站免费 | 国内自拍网址 | 久久久久久久一区 | 亚洲第一成av人网站懂色 | 免费人成在线播放 | 女18一级大黄毛片免费女人 | 免费a级作爱片免费观看欧洲 | 国产一区视频免费观看 | 视频一区二区不卡 | 欧美黄色免费视频 | 久久99亚洲精品久久99果 | 国产精品自拍av | 中国免费黄色 | 黄色片视频观看 | 91香蕉国产亚洲一区二区三区 | 欧美激情天堂 | 欧美羞羞视频 | 日本大片在线播放 | 欧美雌雄另类xxxxx | 91精品国产91 | 神马久久精品综合 | 九九热精品免费视频 | 欧美精品成人一区二区在线观看 | 成人在线激情视频 | 片在线观看 | 国产精品久久久久久久久岛 | 国产女厕一区二区三区在线视 | 日韩欧美视频一区二区三区 | 久久在现视频 | 99爱在线免费观看 | 欧美一级黄色片在线观看 | 羞羞网站视频 | 欧美成人一区二区三区电影 | 中文字幕在线观看二区 | 欧美一级片网站 | 亚洲一区二区三区四区精品 |