a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

Windows 2003 防木馬、硬盤安全設置功略

發布時間:  2012/7/4 14:14:49
1.先以C盤為例,右擊C盤,點擊“安全”,將Everyone、Users組刪除,設置administrators、system完全控制;iis_wpg只有該文件夾(列出文件夾/讀數據/讀屬性/讀擴展屬性/讀取權限)
2.
c:\inetpub\mailroot administrators 完全;system 完全;service 完全
c:\inetpub\ftproot everyone 只讀和運行
如果裝了軟件:
c:\Program Files\soft Everyone 讀取和運行,列出文件夾目錄,讀取 administrators 完全 具體要看軟件的性質
3.讓asp順利運行
C:\Program Files\Common Files everyone默認權限
C:\WINNT\Temp everyone 讀寫
C:\WINDOWS\system32 everyone默認權限

其他盤,也只留administrators、system 兩個用戶即可,如果安裝有軟件,具體設置見附錄硬盤權限設置
4.防止asp木馬
首先,設置system32下程序:net.exe,cmd.exe,ftp.exe,tftp.exe,telnet.exe,只允許administrator訪問
然后,給每個虛擬站點單獨設一個用戶,分給每個用戶文件夾相應用戶名完全控制的權限(防止FSO),具體設置見附錄 或參看 http://www.im286.com/viewthread.php?tid=974099&extra=page%3D1 落伍論壇有相關貼
如果服務器不需要 Wscript.Shell,stream對象 支持的話可以將其卸載
regsvr32 WSHom.Ocx /u

regsvr32 /s /u "C:\Program Files\Common Files\System\ado\msado15.dll" 注:此項不能輕易去掉,否則數據庫連接是可能出現 錯誤’ASP 0177 : 800401f3’ server.createobject


上文主要是簡單的走一下過程,如有什么不明白的地方可以參考附錄

附錄(參考文獻):
注:全來自網上,版權歸原撰寫人

Win 2003 硬盤安全設置(針對ASP類網站)



C:分區部分:
c:\
administrators 全部
iis_wpg 只有該文件夾
列出文件夾/讀數據
讀屬性
讀擴展屬性
讀取權限

c:\inetpub\mailroot
administrators 全部
system 全部
service 全部

c:\inetpub\ftproot
everyone 只讀和運行


c:\windows
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部
Users 讀取和運行,列出文件夾目錄,讀取

c:\Program Files
Everyone 只有該文件夾
不是繼承的
列出文件夾/讀數據
administrators 全部
iis_wpg 只有該文件夾
列出文件/讀數據
讀屬性
讀擴展屬性
讀取權限

c:\Program Files\Common Files
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部
TERMINAL SERVER Users(如果有這個用戶)
修改,讀取和運行,列出文件夾目錄,讀取,寫入
Users 讀取和運行,列出文件夾目錄,讀取

如果安裝了我們的軟件:
c:\Program Files\LIWEIWENSOFT
Everyone 讀取和運行,列出文件夾目錄,讀取
administrators 全部
IIS_WPG 讀取和運行,列出文件夾目錄,讀取


c:\Program Files\Dimac(如果有這個目錄)
Everyone 讀取和運行,列出文件夾目錄,讀取
administrators 全部

c:\Program Files\ComPlus Applications (如果有)
administrators 全部

c:\Program Files\GflSDK (如果有)
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部
TERMINAL SERVER Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
Users 讀取和運行,列出文件夾目錄,讀取
Everyone 讀取和運行,列出文件夾目錄,讀取

c:\Program Files\InstallShield Installation Information (如果有)
c:\Program Files\Internet Explorer (如果有)
c:\Program Files\NetMeeting (如果有)
administrators 全部

c:\Program Files\WindowsUpdate
Creator owner
不是繼承的
只有子文件夾及文件
完全
administrators 全部
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部

D:分區部分:
d:\ (如果用戶網站內容放置在這個分區中)
administrators 全部權限

d:\FreeHost (如果此目錄用來放置用戶網站內容)
administrators 全部權限
SERVICE 全部權限


E:分區部分:
從安全角度,我們建議WebEasyMail(WinWebMail)安裝在獨立的盤中,例如E:
E:\(如果webeasymail安裝在這個盤中)
administrators 全部權限
system 全部權限
IUSR_*,默認的Internet來賓帳戶(如果這個網站用這個用戶來運行)
不是繼承的
只有子文件夾
讀取權限
E:\WebEasyMail (如果webeasymail安裝在這個目錄中)
administrators 全部
system 全部權限
SERVICE 全部
IUSR_*,默認的Internet來賓帳戶 全部權限(如果這個網站用這個用戶來運行)
關于IUSR_*,我們不建議用這個用戶來運行Webeasymail,應該用平臺開一個虛擬主機來運行Webeasymail。
----------------不知道2000是不是一樣設置.



Win 2003中提高FSO的安全性



ASP提供了強大的文件系統訪問能力,可以對服務器硬盤上的任何文件進行讀、寫、復制、刪除、改名等操作,這給學校網站的安全帶來巨大的威脅。現在很多校園主機都遭受過FSO木馬的侵擾。但是禁用FSO組件后,引起的后果就是所有利用這個組件的ASP程序將無法運行,無法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務器的安全性呢(即:不同虛擬主機用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來摸索出來的經驗:

  第一步是有別于Windows 2000設置的關鍵:右擊C盤,點擊“共享與安全”,在出現在對話框中選擇“安全”選項卡,將Everyone、Users組刪除,刪除后如果你的網站連ASP程序都不能運行,請添加IIS_WPG組(圖1),并重啟計算機。

  經過這樣設計后,FSO木馬就已經不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。

  2. 右擊E:\Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點擊[高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創建的Abc賬戶,確定后重復輸入密碼。

  經過這樣設置,訪問網站的用戶就以Abc賬戶匿名身份訪問E:\Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。

  常見問題:

  如何解除FSO上傳程序小于200k限制?

  先在服務里關閉IIS admin service服務,找到Windows\System32\Inesrv目錄下的Metabase.xml并打開,找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務。


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    色噜噜国产精品视频一区二区| 俄罗斯人又更又租| 国偷自产一区二区免费| 亚洲乱妇熟女爽到高潮| 免费无码AV一区二区三区| A在线视频播放观看免费观看 | 伊人久久大香线蕉AV一区| 欧美日日日日BBBBB视频| 高清VIDEOSDESEXO日| 亚洲AV无码无在线观看红杏| 久久婷婷五月综合成人D啪| PYTHON人马大战CSDN| 污黄啪啪网18以下勿进| 久久九九久精品国产综合一千收藏 | 亚洲中文久久久久久精品国产| 女人被狂C到高潮视频网站| 丁香五月婷婷色人阁TP精品| 亚洲AV永久无码成人红楼影视| 蜜桃人妻一区二区三区| 隔壁人妻偷人BD中字| 又爽又黄又无遮挡的视频| 日本XXX色视频| 国产在线拍揄自揄拍免费下载| 中国老熟女XXXⅩ全部| 色狠狠AV老熟女| 久久一区二区三区精华液| 不卡无码人妻一区二区三区| 性一交一乱一伦一在线小视频| 老色鬼久久亚洲AV综合| 成人AV片无码免费天天看| 亚洲AV无码久久精品香娇| 人与禽zozzo性伦| 久久久久亚洲精品无码蜜桃| 波多野结衣av电影在线观看| 亚洲一线产区二线产区区别在| 四虎国产精品永久在线动漫| 久久精品AⅤ无码中文字字幕重口| MONSTER无删减动漫| 亚洲精品无码久久久久Y| 漂亮人妻偷人精品视频| 国产精品爽爽ⅴa在线观看| 野外做受又硬又粗又大视频√ | 日本人妻熟妇BBBBB| 国产在线看片无码人精品| 波多野结衣AV大全| 曰本女人牲交全视频播放毛片| 性色AV一区二区三区人妻| 日本人妻和黑人又粗又长又黄| 久久综合久久鬼色| 国产69精品久久久久久妇女迅雷 | 小浪货腿打开水真多真紧| 麻豆AV一区二区天美传媒| 大象大象视频WWW在线观看| 在线精品亚洲一区二区| 四虎国产成人永久精品免费| 女被啪到高潮的GIF动态图无遮| 国产精品久久久久永久免费看| 一区二区欧美视频| 首页 图区 国产 亚洲 欧美| 久久久久久国产精品免费免费| 畜禽CROPROATION| 亚洲精品又大又粗| 天天天欲色欲色WWW免费| 乱子伦熟睡亚洲1区| 国产一国产二国产三国产四国产五| 成人Av无码一区二区三区| 中文字幕AV无码免费一区| 无码动漫性爽XO视频在线观看不| 老阿姨哔哩哔哩B站肉片入口6| 国产日产精品_国产精品毛片| 4399理论片午午伦夜理片| 无码人妻精品丰满熟妇区| 免费的最近直播比较火的黄台| 国产精品三级在线观看无码| 暴行JAPANESE人妻| 亚洲欧美中文字幕在线一区 | 铜铜铜铜铜铜铜好-深色| 乱世桃花免费观看完整版高清| 国精产品一区一区三区糖心| 啊灬啊灬啊灬快灬高潮少妇| 亚洲成在人线AV自拍| 人与畜禽交互MOUSE| 免费人成视频网站在线18| 精品无人乱码高清在线观看| 大杳蕉在线影院在线播放| 99精品久久99久久久久| 亚洲爆乳大丰满无码专区| 日本丰满护士爆乳XXXX无遮挡| 免费无码又爽又刺激激情视频软件| 精人妻无码一区二区三区| 公侵犯人妻一区二区三区| XX娇小嫩XX中国XX| 亚洲精品成人片在线观看精品字幕| 日本高清中文字幕在线观穿线视频 | 亚洲欧美中文日韩V在线观看不卡| 香蕉视频一直看一直爽| 欧美性爱操逼大鸡吧| 乱码AV麻豆丝袜熟女系列| 九九AV高潮AV无码AV喷吹| 国产在线蜜乳一区二区三区| 国产成人一区二区三区免费视频| 55岁大妈玩CSGO| 一二三四免费观看高清在线| 亚洲精品无码精品MV在线观看 | 国产精品成人VA在线播放| 99精品视频在线观看免费蜜桃| 影音先锋新男人AV资源站| 亚洲日韩精品A∨片无码加勒比| 睡美人免费观看完整版西瓜 | 国产AⅤ无码旗袍丝袜美腿| 野花香高清视频在线观看免费| 未成18不能看的视频| 日韩免费视频一一二区| 老司机67194精品线观看| 精品无码久久久久久国产| 国外BBOX表演视频| 国产调教性奴在线观看W| 波多野结衣 片子| AV无码人妻无码男人的天堂| 亚洲色成人网站www观看入口| 亚洲AV激情高潮抽搐乱色| 日韩一区二区无码视频| 麻豆精产国品一二三产区区| 久久精品人人做人人爽电影蜜月| 激情五月丁香六月综合AVXXXX| 高清一区二区三区日本久| 成年午夜免费AⅤ在线观看| YASEE在线2021| AV无码一区二区大桥未久| 97久久精品人人爽人人爽蜜臀 | 国产交换配乱婬视频偷| 丰满人妻无码∧V区视频| 8Ⅹ8X擦拨擦拨成人免费视频| 在线成人看片黄A免费看| 一区二区三区国产好的精华液| 亚洲制服丝袜中文字幕在线| 亚洲日韩AV无码中文| 亚洲乱亚洲乱妇无码麻豆| 亚洲精品四区麻豆文化传媒| 亚洲成av人片在线观看无码| 亚洲AV元码天堂一区二区三区| 亚洲AV无码一区二区高潮| 亚洲AV成人无码网站不卡| 色欲网久久久久久久久久久久久久 | 国产无遮挡又黄又大又爽| 国产精品自在拍首页视频8| 成人国产精品一区二区视频| 办公室少妇愉情理伦片| А√天堂8资源官网在线BT种子| x88AV在线观看ww| JAPANESE失禁潮喷| 在C点用力把桌腿A抬离地面时游 | JAPANESEHD无码中文字| GAY欧美猛男巨大FUCKIN| YW尤物AV无码国产在线看| 爆乳女教师 高清BD| 成人免费无码大片A毛片18| 成人无码区免费视频观看| 99精品全国免费观看视频| 99精品国产一区二区电影| 99久热RE在线精品视频| 一区二区三区国产精华护肤品| 一二三四视频社区| 一区二区无码免费视频| 在线天堂网WWW天堂在线| 中文字幕在线观看亚洲日韩| 亚洲桃色AV无码| 亚洲SSS整片AV在线播放| 亚洲成色WWW久久网站| 亚洲情A成黄在线观看动漫尤物| 亚洲午夜无码毛片Av| 亚洲国产精品无码第一区二区三区| 无码人妻精品一区二区三| 无遮挡边吃奶边做刺激视频| 熟妇人妻精品一区二区视频免费的| 十八女人毛片A级毛片水真多| 他趴在两腿中间舔我私密有事吗| 玩弄CHANEL妇熟女| 小洞饿了想吃大香肠喝热牛奶是| 亚洲AV无码专区在线电影成人 | 野花日本HD免费高清版7| 永久免费AV网站可以直接看的| 中文毛片无遮挡高潮免费| AV免费无码天堂在线| 俺去俺来也在线WWW色官网| 51吃瓜.WORLD张津瑜蘑菇| HEYZO无码中文字幕人妻| 边吃奶边添下面好爽| 粉嫩AV一二三区免费| 国产精品99久久99久久久| 国产午夜视频在线观看720P| 国产精品私密保养| 国产真实自在自偷| 久爱无码免费视频在线| 理论片午午伦夜理片久久| 牛鞭进入女人下身的视频| 人妻丰满熟妇AⅤ无码区| 欧美激情精品久久| 妺妺窝人体色WWW在线小说| 裸睡时一自慰不小心就滑进去啦 |