建站中国提供智能建站、各行各业网页制作、自助建站等服务.... 会员注册 设为首页 友情链接
站点首页 | 公司简介 | 新闻中心 | 企业荣誉 | 产品中心 | 技术文章 | 代理中心 | 用户案例 | 付款方式 | 建站咨询 | 网站售后服务 | 友情链接
全国统一咨询电话:0776-2853339 2660125 2660126 2660995 2660996 400-700-2502  QQ: 728505999-小吉 930750993-小何 930888212-小黄
 
windows 2003服务器防止海洋木马的安全设置

www.528868.com   [字体: ]   作者: 不详  来源: 不详

资格溆溇滗滚动滞销滟滠

1.
一吧掌愉悦掺掼揸删除以下的注册表主键:
一吧掌愉悦掺掼揸WScript.Shell
一吧掌愉悦掺掼揸WScript.Shell.1
一吧掌愉悦掺掼揸Shell.application
一吧掌愉悦掺掼揸Shell.application.1
一吧掌愉悦掺掼揸WSCRIPT.NETWORK
一吧掌愉悦掺掼揸WSCRIPT.NETWORK.1

资格溆溇滗滚动滞销滟滠

regsvr32/u wshom.ocx回车、regsvr32/u wshext.dll回车

资格溆溇滗滚动滞销滟滠

Windows 2003 硬盘安全设置

资格溆溇滗滚动滞销滟滠

c:\
一吧掌愉悦掺掼揸administrators 全部
一吧掌愉悦掺掼揸system 全部
一吧掌愉悦掺掼揸iis_wpg 只有该文件夹
一吧掌愉悦掺掼揸列出文件夹/读数据
一吧掌愉悦掺掼揸读属性
一吧掌愉悦掺掼揸读扩展属性
一吧掌愉悦掺掼揸读取权限

资格溆溇滗滚动滞销滟滠


一吧掌愉悦掺掼揸c:\inetpub\mailroot
一吧掌愉悦掺掼揸administrators 全部
system 全部
service 全部

c:\inetpub\ftproot
everyone 只读和运行

c:\windows
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
IIS_WPG 读取和运行,列出文件夹目录,读取
Users 读取和运行(此权限最后调整完成后可以取消)

C:\WINDOWS\Microsoft.Net
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
Users 读取和运行,列出文件夹目录,读取
'www.knowsky.com
C:\WINDOWS\Microsoft.Net
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
Users 读取和运行,列出文件夹目录,读取

 

C:\WINDOWS\Microsoft.Net\temporary ASP.NET Files
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
Users 全部

 

c:\Program Files
Everyone 只有该文件夹
不是继承的
列出文件夹/读数据
administrators 全部
iis_wpg 只有该文件夹
列出文件/读数据
读属性
读扩展属性
读取权限


c:\windows\temp
Administrator 全部权限
System全部权限
users 全部权限

c:\Program Files\Common Files
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
TERMINAL SERVER Users(如果有这个用户)
修改,读取和运行,列出文件夹目录,读取,写入
Users 读取和运行,列出文件夹目录,读取

c:\Program Files\Dimac(如果有这个目录)
Everyone 读取和运行,列出文件夹目录,读取
administrators 全部

c:\Program Files\ComPlus Applications (如果有)
administrators 全部

c:\Program Files\GflSDK (如果有)
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
TERMINAL SERVER Users
修改,读取和运行,列出文件夹目录,读取,写入
Users 读取和运行,列出文件夹目录,读取
Everyone 读取和运行,列出文件夹目录,读取

c:\Program Files\InstallShield Installation Information (如果有)
c:\Program Files\Internet Explorer (如果有)
c:\Program Files\NetMeeting (如果有)
administrators 全部

c:\Program Files\WindowsUpdate
Creator owner
不是继承的
只有子文件夹及文件
完全
administrators 全部
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部

c:\Program Files\Microsoft SQL(如果SQL安装在这个目录)
administrators 全部
Service 全部
system 全部

d:\ (如果用户网站内容放置在这个分区中)
administrators 全部权限

d:\FreeHost (如果此目录用来放置用户网站内容)
administrators 全部权限
SERVICE 读取与运行


从安全角度,我们建议WebEasyMail(WinWebMail)安装在独立的盘中,例如E:
E:\(如果webeasymail安装在这个盘中)
administrators 全部权限
system 全部权限
IUSR_*,默认的Internet来宾帐户(或专用的运行用户)
读取与运行
E:\WebEasyMail (如果webeasymail安装在这个目录中)
administrators 全部
system 全部权限
SERVICE全部
IUSR_*,默认的Internet来宾帐户 (或专用的运行用户)
全部权限


C:\php\uploadtemp
C:\php\sessiondata
everyone
全部

C:\php\
administrators 全部
system 全部权限
SERVICE全部
Users 只读和运行


c:\windows\php.ini
administrators 全部
system 全部权限
SERVICE全部
Users 只读和运行

防止海洋木马列出WIN服务器的用户和进程

禁用服务里面倒数第二个 workstation 服务,可以防止列出用户和服务

 


免责声明:
本网转载其他媒体稿件是为传播更多的信息,此类稿件不代表本网观点,本网不承担此类稿件侵权行为的连带责任,其版权归作者本人所有,如果有任何侵犯您权益的地方,请联系我们,我们将马上进行整理,谢谢。

 
| 关于我们 | 付款方式 | 友情链接 | 意见反馈 | 收藏本站 | 设为首页 |
建站中国 [www.528868.com] 版权所有(2008-2010 版)
联系电话:0776-2853339 2660125 2660126 400-700-2502 传真:0776-2660126
地址:广西百色市城北一路36号供销大厦办公楼3楼迅联网络  邮编:533000
本站PR值为 4 经营许可证:桂B2-20080001 桂ICP备07002512号 IP为: 38.103.63.59