首页 联系方式 付款方式 关于我们 成功案例 人才招聘
会员 密码 收藏本站
服务器托管
双线机房服务器托管
 双线机房服务器托管
电信机房服务器托管
 电信漕宝路机房服务器托管
 电信真如机房服务器托管
 电信外高桥机房服务器托管
 电信武胜路机房服务器托管
网通机房服务器托管
 网通漕河泾机房服务器托管
 网通乐凯大厦服务器托管
服务器托管常见问题
 如何查看Windows 2003系统日志
 windows 2003如何防止海洋木马
 浅谈网络服务器安全维护技巧
 同一IP地址多域名对应多个站点
 Windows2003 Server 设置大全
 WIN2003下Web服务器配置
 IIS服务器排错指南及错误代码
 服务器终极安全设置与优化指南
 IIS一机多站实现方法
 防治Windows 2003的安全隐患
 Windows2003服务器安全配置
 一次真实的DDoS攻击防御实战
 四招加强Windows2003安全性
 如何测试机房的速度和带宽?
 服务器托管经验完全手册(6)
 网管和黑客都必须知道的命令
 快速掌握典型入侵日志分析
 网站管理员必须知晓的安全知识
 Windows中最重要的五项安全设置
 网管必知十四大安全策略
 十种较为常见服务器管理错误
 打造一个安全的Win2003 Server
 服务器托管经验完全手册(1)
 服务器托管经验完全手册(2)
 服务器托管经验完全手册(3)
 服务器托管经验完全手册(4)
 服务器托管经验完全手册(5)
 Windows权限设置详解

windows 2003服务器防止海洋木马的安全设置

1.
删除以下的注册表主键:
wscript.shell
wscript.shell.1
shell.application
shell.application.1
wscript.network
wscript.network.1

regsvr32/u wshom.ocx回车、regsvr32/u wshext.dll回车

windows 2003 硬盘安全设置

c:\
administrators 全部
system 全部
iis_wpg 只有该文件夹
列出文件夹/读数据
读属性
读扩展属性
读取权限


c:\inetpub\mailroot
administrators 全部
system 全部
service 全部

c:\inetpub\ftproot
everyone 只读和运行

c:\windows
administrators 全部
creator owner
不是继承的
只有子文件夹及文件
完全
power users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
iis_wpg 读取和运行,列出文件夹目录,读取
users 读取和运行(此权限最后调整完成后可以取消)

c:\windows\microsoft.net
administrators 全部
creator owner
不是继承的
只有子文件夹及文件
完全
power users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
users 读取和运行,列出文件夹目录,读取
'www.knowsky.com
c:\windows\microsoft.net
administrators 全部
creator owner
不是继承的
只有子文件夹及文件
完全
power users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
users 读取和运行,列出文件夹目录,读取

c:\windows\microsoft.net\temporary asp.net files
administrators 全部
creator owner
不是继承的
只有子文件夹及文件
完全
power users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
users 全部

c:\program files
everyone 只有该文件夹
不是继承的
列出文件夹/读数据
administrators 全部
iis_wpg 只有该文件夹
列出文件/读数据
读属性
读扩展属性
读取权限


c:\windows\temp
administrator 全部权限
system全部权限
users 全部权限

c:\program files\common files
administrators 全部
creator owner
不是继承的
只有子文件夹及文件
完全
power users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
terminal server users(如果有这个用户)
修改,读取和运行,列出文件夹目录,读取,写入
users 读取和运行,列出文件夹目录,读取

c:\program files\dimac(如果有这个目录)
everyone 读取和运行,列出文件夹目录,读取
administrators 全部

c:\program files\complus applications (如果有)
administrators 全部

c:\program files\gflsdk (如果有)
administrators 全部
creator owner
不是继承的
只有子文件夹及文件
完全
power users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
terminal server users
修改,读取和运行,列出文件夹目录,读取,写入
users 读取和运行,列出文件夹目录,读取
everyone 读取和运行,列出文件夹目录,读取

c:\program files\installshield installation information (如果有)
c:\program files\internet explorer (如果有)
c:\program files\netmeeting (如果有)
administrators 全部

c:\program files\windowsupdate
creator owner
不是继承的
只有子文件夹及文件
完全
administrators 全部
power users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部

c:\program files\microsoft sql(如果sql安装在这个目录)
administrators 全部
service 全部
system 全部

d:\ (如果用户网站内容放置在这个分区中)
administrators 全部权限

d:\freehost (如果此目录用来放置用户网站内容)
administrators 全部权限
service 读取与运行


从安全角度,我们建议webeasymail(winwebmail)安装在独立的盘中,例如e:
e:\(如果webeasymail安装在这个盘中)
administrators 全部权限
system 全部权限
iusr_*,默认的internet来宾帐户(或专用的运行用户)
读取与运行
e:\webeasymail (如果webeasymail安装在这个目录中)
administrators 全部
system 全部权限
service全部
iusr_*,默认的internet来宾帐户 (或专用的运行用户)
全部权限


c:\php\uploadtemp
c:\php\sessiondata
everyone
全部

c:\php\
administrators 全部
system 全部权限
service全部
users 只读和运行


c:\windows\php.ini
administrators 全部
system 全部权限
service全部
users 只读和运行

防止海洋木马列出win服务器的用户和进程

禁用服务里面倒数第二个 workstation 服务,可以防止列出用户和服务



相关链接:网页设计 邮件地址 邮件营销 邮件群发 企业名录 美国虚拟主机 网站优化 电信宽带



上海南火 — 飞翔数据中心 © 1999-2006 版权所有 营业执照  官方博客
上海市徐汇区虹漕南路718弄1号10E室 电 话:021-54192538 传真:021-51062789