windows 2003伺服器防止海洋木馬的安全設定_安全設定

來源:互聯網
上載者:User
刪除以下的註冊表主鍵:
WScript.Shell
WScript.Shell.1
Shell.application
Shell.application.1
WSCRIPT.NETWORK
WSCRIPT.NETWORK.1
regsvr32/u wshom.ocx斷行符號、regsvr32/u wshext.dll斷行符號
Windows 2003 硬碟安全設定
c:\
administrators 全部
system 全部
iis_wpg 只有該檔案夾
列出檔案夾/讀資料
讀屬性
讀擴充屬性
讀取許可權

c:\inetpub\mailroot
administrators 全部
system 全部
service 全部
c:\inetpub\ftproot
everyone 唯讀和運行
c:\windows
administrators 全部
Creator owner
不是繼承的
只有子檔案夾及檔案
完全
Power Users
修改,讀取和運行,列出檔案夾目錄,讀取,寫入
system 全部
IIS_WPG 讀取和運行,列出檔案夾目錄,讀取
Users 讀取和運行(此許可權最後調整完成後可以取消)
C:\WINDOWS\Microsoft.Net
administrators 全部
Creator owner
不是繼承的
只有子檔案夾及檔案
完全
Power Users
修改,讀取和運行,列出檔案夾目錄,讀取,寫入
system 全部
Users 讀取和運行,列出檔案夾目錄,讀取
'www.knowsky.com
C:\WINDOWS\Microsoft.Net
administrators 全部
Creator owner
不是繼承的
只有子檔案夾及檔案
完全
Power Users
修改,讀取和運行,列出檔案夾目錄,讀取,寫入
system 全部
Users 讀取和運行,列出檔案夾目錄,讀取

C:\WINDOWS\Microsoft.Net\temporary ASP.NET Files
administrators 全部
Creator owner
不是繼承的
只有子檔案夾及檔案
完全
Power Users
修改,讀取和運行,列出檔案夾目錄,讀取,寫入
system 全部
Users 全部

c:\Program Files
Everyone 只有該檔案夾
不是繼承的
列出檔案夾/讀資料
administrators 全部
iis_wpg 只有該檔案夾
列出檔案/讀資料
讀屬性
讀擴充屬性
讀取許可權

c:\windows\temp
Administrator 全部許可權
System全部許可權
users 全部許可權
c:\Program Files\Common Files
administrators 全部
Creator owner
不是繼承的
只有子檔案夾及檔案
完全
Power Users
修改,讀取和運行,列出檔案夾目錄,讀取,寫入
system 全部
TERMINAL SERVER Users(如果有這個使用者)
修改,讀取和運行,列出檔案夾目錄,讀取,寫入
Users 讀取和運行,列出檔案夾目錄,讀取
c:\Program Files\Dimac(如果有這個目錄)
Everyone 讀取和運行,列出檔案夾目錄,讀取
administrators 全部
c:\Program Files\ComPlus Applications (如果有)
administrators 全部
c:\Program Files\GflSDK (如果有)
administrators 全部
Creator owner
不是繼承的
只有子檔案夾及檔案
完全
Power Users
修改,讀取和運行,列出檔案夾目錄,讀取,寫入
system 全部
TERMINAL SERVER Users
修改,讀取和運行,列出檔案夾目錄,讀取,寫入
Users 讀取和運行,列出檔案夾目錄,讀取
Everyone 讀取和運行,列出檔案夾目錄,讀取
c:\Program Files\InstallShield Installation Information (如果有)
c:\Program Files\Internet Explorer (如果有)
c:\Program Files\NetMeeting (如果有)
administrators 全部
c:\Program Files\WindowsUpdate
Creator owner
不是繼承的
只有子檔案夾及檔案
完全
administrators 全部
Power Users
修改,讀取和運行,列出檔案夾目錄,讀取,寫入
system 全部
c:\Program Files\Microsoft SQL(如果SQL安裝在這個目錄)
administrators 全部
Service 全部
system 全部
d:\ (如果使用者網站內容放置在這個分區中)
administrators 全部許可權
d:\FreeHost (如果此目錄用來放置使用者網站內容)
administrators 全部許可權
SERVICE 讀取與運行

從安全形度,我們建議WebEasyMail(WinWebMail)安裝在獨立的盤中,例如E:
E:\(如果webeasymail安裝在這個盤中)
administrators 全部許可權
system 全部許可權
IUSR_*,預設的Internet來賓帳戶(或專用的運行使用者)
讀取與運行
E:\WebEasyMail (如果webeasymail安裝在這個目錄中)
administrators 全部
system 全部許可權
SERVICE全部
IUSR_*,預設的Internet來賓帳戶 (或專用的運行使用者)
全部許可權

C:\php\uploadtemp
C:\php\sessiondata
everyone
全部
C:\php\
administrators 全部
system 全部許可權
SERVICE全部
Users 唯讀和運行

c:\windows\php.ini
administrators 全部
system 全部許可權
SERVICE全部
Users 唯讀和運行
防止海洋木馬列出WIN伺服器的使用者和進程
禁用服務裡面倒數第二個 workstation 服務,可以防止列出使用者和服務
相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.