精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Windows 2003 防木馬、硬盤安全設置功略

發布時間:  2012/7/4 14:14:49
1.先以C盤為例,右擊C盤,點擊“安全”,將Everyone、Users組刪除,設置administrators、system完全控制;iis_wpg只有該文件夾(列出文件夾/讀數據/讀屬性/讀擴展屬性/讀取權限)
2.
c:\inetpub\mailroot administrators 完全;system 完全;service 完全
c:\inetpub\ftproot everyone 只讀和運行
如果裝了軟件:
c:\Program Files\soft Everyone 讀取和運行,列出文件夾目錄,讀取 administrators 完全 具體要看軟件的性質
3.讓asp順利運行
C:\Program Files\Common Files everyone默認權限
C:\WINNT\Temp everyone 讀寫
C:\WINDOWS\system32 everyone默認權限

其他盤,也只留administrators、system 兩個用戶即可,如果安裝有軟件,具體設置見附錄硬盤權限設置
4.防止asp木馬
首先,設置system32下程序:net.exe,cmd.exe,ftp.exe,tftp.exe,telnet.exe,只允許administrator訪問
然后,給每個虛擬站點單獨設一個用戶,分給每個用戶文件夾相應用戶名完全控制的權限(防止FSO),具體設置見附錄 或參看 http://www.im286.com/viewthread.php?tid=974099&extra=page%3D1 落伍論壇有相關貼
如果服務器不需要 Wscript.Shell,stream對象 支持的話可以將其卸載
regsvr32 WSHom.Ocx /u

regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll" 注:此項不能輕易去掉,否則數據庫連接是可能出現 錯誤’ASP 0177 : 800401f3’ server.createobject


上文主要是簡單的走一下過程,如有什么不明白的地方可以參考附錄

附錄(參考文獻):
注:全來自網上,版權歸原撰寫人

Win 2003 硬盤安全設置(針對ASP類網站)



C:分區部分:
c:\
administrators 全部
iis_wpg 只有該文件夾
列出文件夾/讀數據
讀屬性
讀擴展屬性
讀取權限

c:\inetpub\mailroot
administrators 全部
system 全部
service 全部

c:\inetpub\ftproot
everyone 只讀和運行


c:\windows
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部
Users 讀取和運行,列出文件夾目錄,讀取

c:\Program Files
Everyone 只有該文件夾
不是繼承的
列出文件夾/讀數據
administrators 全部
iis_wpg 只有該文件夾
列出文件/讀數據
讀屬性
讀擴展屬性
讀取權限

c:\Program Files\Common Files
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部
TERMINAL SERVER Users(如果有這個用戶)
修改,讀取和運行,列出文件夾目錄,讀取,寫入
Users 讀取和運行,列出文件夾目錄,讀取

如果安裝了我們的軟件:
c:\Program Files\LIWEIWENSOFT
Everyone 讀取和運行,列出文件夾目錄,讀取
administrators 全部
IIS_WPG 讀取和運行,列出文件夾目錄,讀取


c:\Program Files\Dimac(如果有這個目錄)
Everyone 讀取和運行,列出文件夾目錄,讀取
administrators 全部

c:\Program Files\ComPlus Applications (如果有)
administrators 全部

c:\Program Files\GflSDK (如果有)
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部
TERMINAL SERVER Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
Users 讀取和運行,列出文件夾目錄,讀取
Everyone 讀取和運行,列出文件夾目錄,讀取

c:\Program Files\InstallShield Installation Information (如果有)
c:\Program Files\Internet Explorer (如果有)
c:\Program Files\NetMeeting (如果有)
administrators 全部

c:\Program Files\WindowsUpdate
Creator owner
不是繼承的
只有子文件夾及文件
完全
administrators 全部
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部

D:分區部分:
d:\ (如果用戶網站內容放置在這個分區中)
administrators 全部權限

d:\FreeHost (如果此目錄用來放置用戶網站內容)
administrators 全部權限
SERVICE 全部權限


E:分區部分:
從安全角度,我們建議WebEasyMail(WinWebMail)安裝在獨立的盤中,例如E:
E:\(如果webeasymail安裝在這個盤中)
administrators 全部權限
system 全部權限
IUSR_*,默認的Internet來賓帳戶(如果這個網站用這個用戶來運行)
不是繼承的
只有子文件夾
讀取權限
E:\WebEasyMail (如果webeasymail安裝在這個目錄中)
administrators 全部
system 全部權限
SERVICE 全部
IUSR_*,默認的Internet來賓帳戶 全部權限(如果這個網站用這個用戶來運行)
關于IUSR_*,我們不建議用這個用戶來運行Webeasymail,應該用平臺開一個虛擬主機來運行Webeasymail。
----------------不知道2000是不是一樣設置.



Win 2003中提高FSO的安全性



ASP提供了強大的文件系統訪問能力,可以對服務器硬盤上的任何文件進行讀、寫、復制、刪除、改名等操作,這給學校網站的安全帶來巨大的威脅。現在很多校園主機都遭受過FSO木馬的侵擾。但是禁用FSO組件后,引起的后果就是所有利用這個組件的ASP程序將無法運行,無法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務器的安全性呢(即:不同虛擬主機用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來摸索出來的經驗:

  第一步是有別于Windows 2000設置的關鍵:右擊C盤,點擊“共享與安全”,在出現在對話框中選擇“安全”選項卡,將Everyone、Users組刪除,刪除后如果你的網站連ASP程序都不能運行,請添加IIS_WPG組(圖1),并重啟計算機。

  經過這樣設計后,FSO木馬就已經不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。

  2. 右擊E:\Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點擊[高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創建的Abc賬戶,確定后重復輸入密碼。

  經過這樣設置,訪問網站的用戶就以Abc賬戶匿名身份訪問E:\Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。

  常見問題:

  如何解除FSO上傳程序小于200k限制?

  先在服務里關閉IIS admin service服務,找到Windows\System32\Inesrv目錄下的Metabase.xml并打開,找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務。


本文出自:億恩科技【www.zuiquanben.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1-20183354
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 網絡版權侵權舉報電話:0371-60135995
  • 警情提示:注意防范電信網絡詐騙
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2026 ENKJ All Rights Reserved 地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師  B1-20183354   京公網安備41019702002023號 
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品日韩在线,日韩精品福利一区二区三区,日韩午夜黄色,国产日韩欧美高清免费
    日日摸夜夜添夜夜添国产精品| 午夜久久tv| 99精品99| 成人av三级| 国产日韩欧美三区| 国产毛片一区| 偷拍精品精品一区二区三区| 国产精品对白| 国产精品一区二区精品| 水野朝阳av一区二区三区| 国产美女高潮在线| 精品国产午夜肉伦伦影院| 午夜精品福利影院| 免费成人av在线播放| 91精品成人| 免播放器亚洲| 欧美黄色网页| 日韩亚洲在线| 亚洲精品乱码| 精品亚洲a∨一区二区三区18| 91福利精品在线观看| 午夜亚洲福利| 亚洲毛片一区| 亚洲18在线| 国产精品天天看天天狠| 国产精品2023| av一区在线| 免费久久精品视频| 国产日产一区| 久久亚洲在线| 欧美日韩99| 亚洲成人一区在线观看| 亚洲欧美高清| 清纯唯美亚洲综合一区| 国产精品欧美在线观看| 精品福利久久久| 欧美午夜不卡| 欧美激情麻豆| 999久久久国产精品| 亚洲精品婷婷| 日本久久黄色| 视频一区二区中文字幕| 国产精品午夜av| 丁香六月综合| 日韩精品免费视频一区二区三区| 国产精品视频首页| 在线一区视频观看| 国产免费播放一区二区| 亚洲视频国产精品| 日韩精品1区| 麻豆精品视频在线观看| 日韩中文字幕一区二区三区| 婷婷六月综合| 国产精品二区不卡| 日本不卡高清视频| 欧美成人综合| 四虎8848精品成人免费网站| 中文字幕免费一区二区| 在线观看免费一区二区| 成人午夜亚洲| 中文字幕一区二区三区在线视频| 色88888久久久久久影院| 国产精品久久久久久久久久久久久久久 | 日韩高清在线不卡| 久久九九99| 电影亚洲精品噜噜在线观看| 精品伊人久久| 久久一区国产| 久久三级中文| 日韩一区二区三区免费播放| 麻豆国产精品视频| 国产欧美日韩免费观看| 亚洲精品黄色| 视频在线观看一区二区三区| 亚洲在线网站| 亚洲欧美日韩国产一区| 97在线精品| 国产毛片久久久| 日韩中文av| 国产精品男女| 国产一区二区三区四区二区| 91精品福利观看| 国产精品一区二区三区美女| 你懂的亚洲视频| 欧美日韩一区二区三区视频播放| 黄色在线观看www| 999精品一区| 日韩一区二区三区精品视频第3页| 日本不卡一二三区黄网| 久久99久久久精品欧美| 精品捆绑调教一区二区三区| 蜜桃久久av| 国产精品嫩模av在线| 久久精品国产成人一区二区三区| 国产aa精品| 午夜在线精品偷拍| 91麻豆精品| 精品国产精品国产偷麻豆| 精品一区在线| 国产午夜久久av| 伊人成人网在线看| 国产欧美日韩精品一区二区三区 | 精品国产精品国产偷麻豆| 久久尤物视频| 亚洲午夜一级| 久久精品国产999大香线蕉 | 国产精品蜜芽在线观看| 99成人在线| 国产一区二区三区探花| 日本综合精品一区| 精品视频在线你懂得| 亚洲欧美日韩精品一区二区| 国产aⅴ精品一区二区四区| 日本午夜精品视频在线观看| 欧美日韩色图| 欧美91在线|欧美| 日本在线不卡视频一二三区| 午夜一区在线| 免费精品国产| 成人在线丰满少妇av| 国产精品白丝av嫩草影院| 日韩手机在线| 美女尤物久久精品| 国产色综合网| 五月综合激情| 国产精品久久久久久久久久10秀 | 国产高清久久| 欧美成人综合| 色偷偷色偷偷色偷偷在线视频| 久久国产日韩欧美精品| 日本不卡视频在线观看 | 日韩精品影视| 国产一区二区三区不卡视频网站 | 国产不卡一区| 久久精品欧洲| 美女精品视频在线| 久久av免费| 天堂av一区| 蜜桃视频一区二区三区在线观看| 99国产精品| 99亚洲视频| 亚洲毛片网站| 久久国产生活片100| 欧美日韩精品一区二区三区视频| 天堂va欧美ⅴa亚洲va一国产| 国产精品亚洲综合久久| 国产日产一区| 色婷婷综合网| 日韩亚洲国产欧美| 青草综合视频| 国产美女撒尿一区二区| 久久精品国产精品亚洲毛片| av高清一区| 午夜天堂精品久久久久| 久久狠狠亚洲综合| 日韩欧美一区二区三区在线观看| 红桃视频国产精品| 亚洲1区在线观看| 日本成人在线视频网站| 国产精品一区高清| 日韩精品首页| 日本午夜精品| 黑丝美女一区二区| 国产亚洲人成a在线v网站| 日韩在线欧美| 欧美一区久久| 在线国产一区二区| 国产亚洲一卡2卡3卡4卡新区| 日韩电影在线视频| 亚洲人成高清| 久久裸体视频| 日本亚洲不卡| 99tv成人| 国产一卡不卡| 日韩亚洲精品在线| 欧洲在线一区| 免费在线播放第一区高清av| 免费在线观看一区二区三区| 欧美成人a交片免费看| 日韩av一级片| 欧美激情国产在线| 国产亚洲精品美女久久| 99国产精品私拍| 久久久久国产| 青草国产精品久久久久久| 国产精品毛片| 日韩三区免费| 亚洲电影有码| 久久精品高清| 国产精品综合| 91欧美极品| 91欧美日韩在线| 国产美女亚洲精品7777| 国产精品腿扒开做爽爽爽挤奶网站| 日韩毛片在线| 一区二区三区四区在线看| 日韩在线高清| 久久天堂精品| 日韩高清中文字幕一区二区| 免费在线小视频|