首页  > 服务器  > 服务器应用技术保护安全 Windows2003 Server安全配置

保护安全 Windows2003 Server安全配置

作者:服务器应用技术 时间:2007-01-10 来自:服务器应用技术 【 收藏本文

  四、磁盘权限设置

  C盘只给administrators和system权限,其他的权限不给,其他的盘也可以这样设置,这里给的system权限也不一定需要给,只是由于某些第三方应用程序是以服务形式启动的,需要加上这个用户,否则造成启动不了。

  Windows目录要加上给users的默认权限,否则ASP和ASPX等应用程序就无法运行。以前有朋友单独设置Instsrv和temp等目录权限,其实没有这个必要的。

  另外在c:/Documents and Settings/这里相当重要,后面的目录里的权限根本不会继承从前的设置,如果仅仅只是设置了C盘给administrators权限,而在All Users/Application Data目录下会 出现everyone用户有完全控制权限,这样入侵这可以跳转到这个目录,写入脚本或只文件,再结合其他漏洞来提升权限;譬如利用serv-u的本地溢出提升权限,或系统遗漏有补丁,数据库的弱点,甚至社会工程学等等N多方法,从前不是有牛人发飑说:"只要给我一个webshell,我就能拿到system",这也的确是有可能的。在用做web/ftp服务器的系统里,建议是将这些目录都设置的锁死。其他每个盘的目录都按照这样设置,每个盘都只给adinistrators权限。

  另外,还将:

  net.exe NET命令

  cmd.exe CMD 懂电脑的都知道咯~

  tftp.exe

  netstat.exe

  regedit.exe 注册表啦 大家都知道

  at.exe

  attrib.exe

  cacls.exe ACL用户组权限设置,此命令可以在NTFS下设置任何文件夹的任何权限!偶入侵的时候没少用这个....(:

  format.exe 不说了,大家都知道是做嘛的

  大家都知道ASP木马吧,有个CMD运行这个的,这些如果都可以在CMD下运行..55,,估计别的没啥,format下估计就哭料~~~(:这些文件都设置只允许administrator访问。

  五、防火墙、杀毒软件的安装

  关于这个东西的安装其实我也说不来,反正安装什么的都有,建议使用卡巴,卖咖啡。用系统自带的防火墙,这个我不专业,不说了!大家凑合!

 5/8   |‹ ‹‹ 3 4 5 6 7 8 ›› ›|
Tags:2003,Server,安全保护安全 Windows2003 Server安全配置相关链接:
关于我们 - 广告服务 - 联系我们 - 版权隐私 - 免责声明 - 康晨科技seo - 网站地图 - 保护安全 Windows2003 Server安全配置 -
如有意见和建议,请E-mail至voodoogo # gmail.com,QQ联系22326606 ©2007 疯狂DIY网
豫ICP备06009510号