国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Windows2000虛擬主機(jī)基本權(quán)限設(shè)置
2005-08-24   

關(guān)于腳本入侵的文章,網(wǎng)上已經(jīng)是泛濫之勢(shì)。原創(chuàng)的雖然多,但是抄襲的也不少。很多人http://whois.webhosting.info查詢一下某個(gè)IP的所有域名,然后找個(gè)腳本漏洞進(jìn)入服務(wù)器就以黑客自居。但是我認(rèn)為windows2000仔細(xì)設(shè)置下想通過腳本入侵然后提升權(quán)限也不是那么容易的。未公布的漏洞,我不知道,所以請(qǐng)不要用來打擊我。好了,廢話我不多說了,在這里說一下我以為比較安全的win2000虛擬主機(jī)的權(quán)限設(shè)置方法,僅僅是說下權(quán)限設(shè)置。
一.虛擬主機(jī)需要的軟件及環(huán)境
1.Serv-U5.0.11(似乎不安全,但是也未必)
2.Mysql數(shù)據(jù)庫
3.Mssql數(shù)據(jù)庫
4.PcAnyWhere遠(yuǎn)程控制
5.殺毒軟件,我一般使用諾頓8.0
6.php5
7.ActivePerl5.8
以上各種軟件,除Mssql數(shù)據(jù)庫以為,其他的都應(yīng)去官方網(wǎng)站下載推薦版本安裝。下面開始就是安裝設(shè)置了,從系統(tǒng)安裝完開始。假設(shè)系統(tǒng)安裝的windows2000高級(jí)服務(wù)器版,系統(tǒng)分為c盤,d盤和e盤,全部是ntfs格式。
二.系統(tǒng)端口設(shè)置
虛擬主機(jī),一般同時(shí)使用PcanyWhere和終端服務(wù)進(jìn)行控制,終端服務(wù)要更改端口,比如修改成8735端口。根據(jù)要開放的服務(wù),去設(shè)置TCP/IP篩選。為什么不使用本地安全策略了?個(gè)人認(rèn)為TCP/IP篩選比較嚴(yán)格,因?yàn)檫@里是除非明確允許否則拒絕,而本地安全策略是除非明確拒絕否則允許。如果我理解不當(dāng),還請(qǐng)指教。TCP/IP篩選設(shè)置如下:
TCP端口只允許21,80,5631,8735,10001,10002,10003,10004,10005;IP協(xié)議只允許6;UDP端口我沒有做過詳細(xì)測(cè)試,不敢亂說,以后測(cè)試了再補(bǔ)上。TCP/IP端口里面的10001-10005是設(shè)置Serv-U的PASV模式使用的端口,當(dāng)然也可以使用別的。
本地連接屬性里面,卸載所有的其他協(xié)議,只留下Internet協(xié)議(TCP/IP),順便把a(bǔ)dministrator帳號(hào)改個(gè)復(fù)雜點(diǎn)的名字,并且在本地安全策略里面設(shè)置不顯示上次登陸帳號(hào),對(duì)帳號(hào)鎖定做出合適的設(shè)置。然后重新啟動(dòng)計(jì)算機(jī),這步設(shè)置已經(jīng)完成。
三.系統(tǒng)權(quán)限設(shè)置
現(xiàn)在開始安裝軟件,所有的軟件都安裝在d盤,e盤作數(shù)據(jù)備份使用。先安裝Serv-U到d:\Serv-U,并且漢化順便破解,嘿嘿。然后依次安裝到d盤。現(xiàn)在開始設(shè)置權(quán)限。首先二話不說,c盤,d盤和e盤的安全里面把Everyone刪除,添加改名后的administrator和system,讓他們完全控制。高級(jí)里面重置所有子對(duì)象的權(quán)限并允許傳播可繼承權(quán)限。這樣系統(tǒng)所有的文件,目錄全部是由改名后的administrator和system控制了,并且自動(dòng)繼承上級(jí)目錄的權(quán)限,下面開始為每個(gè)目錄設(shè)置對(duì)應(yīng)的權(quán)限。
運(yùn)行asp,建立數(shù)據(jù)庫連接需要使用C:\Program Files\Common Files目錄下面的文件。在這里,設(shè)置C:\Program Files\Common Files權(quán)限,加入everyone,權(quán)限為讀取,列出文件夾目錄,讀取及運(yùn)行。還可以使用高級(jí)標(biāo)簽進(jìn)行更加嚴(yán)格的設(shè)置,但是我沒有做過,不敢胡說。
運(yùn)行php,需要設(shè)置c:\winnt\php.ini的權(quán)限,讓everyone有讀取權(quán)限即可。如果php的session目錄設(shè)置為c:\winnt\temp目錄,此目錄應(yīng)該讓everyone有讀取寫入權(quán)限。為提高性能,php設(shè)置為使用isapi解析,d:\php目錄讓everyone有讀取,列出文件夾目錄,讀取及運(yùn)行權(quán)限。至于php.ini的設(shè)置,這里我就不說了。第一我不很懂,第二我只講系統(tǒng)權(quán)限設(shè)置。
運(yùn)行cgi,設(shè)置d:\perl讓everyone有讀取,列出文件夾目錄,讀取及運(yùn)行權(quán)限。順便說下,cgi設(shè)置為使用isapi方式解析有利于安全和性能。
現(xiàn)在說下讓人頭大的Serv-U的設(shè)置了。這東西功能確實(shí)強(qiáng)大,但是安全性不怎么好,需要我們來改造。最首先的是溢出攻擊,5.0.11好象已經(jīng)沒有這個(gè)缺陷了。其次是修改ini配置文件,這里已經(jīng)沒有權(quán)限修改了,略過不提。據(jù)我所知現(xiàn)在唯一的辦法就是使用默認(rèn)的管理帳號(hào)和密碼添加有寫入執(zhí)行權(quán)限的帳號(hào)來執(zhí)行木馬了。把默認(rèn)帳號(hào)密碼修改掉就完了,這個(gè)東西直接使用editplus之類的編輯器打開ServUDaemon.exe和ServUAdmin.exe修改就可以了。如果懶得麻煩,隨便什么語言寫個(gè)程序都很容易作到。我以前寫過一個(gè)這樣的東西,方便自己設(shè)置。現(xiàn)在Serv-U基本上沒有什么問題了。
至于數(shù)據(jù)庫,權(quán)限已經(jīng)不用設(shè)置了,直接繼承d盤根目錄就可以。至于里面的帳號(hào)密碼該怎么設(shè)置,我也懶得說了。
現(xiàn)在最后一點(diǎn),就是設(shè)置c:\winnt\system32目錄和他下面的一些東西了。很多程序運(yùn)行需要這里的動(dòng)態(tài)連接庫,而且這里文件太多,我也沒有弄明白所有的,把目錄c:\winnt\system32給everyone賦予讀取,列出文件夾目錄,讀取及運(yùn)行即可。其實(shí),這樣做是不安全的,但是別慌,我們還沒有完。在這個(gè)目錄下面,我們還需要對(duì)幾個(gè)特別程序進(jìn)行單獨(dú)的設(shè)置。首先就是cacls.exe,嘿嘿,先把這個(gè)設(shè)置了在說別的。這東東是設(shè)置權(quán)限用的,讓它不繼承父目錄權(quán)限,并且讓它拒絕任何人訪問,因?yàn)槲覀円话悴皇褂眠@個(gè)鳥東西。其他的要設(shè)置的程序列表如下:net.exe,net1.exe,cmd.exe,ftp.exe,tftp.exe,telnet.exe,這幾個(gè)程序設(shè)置成只允許改名后的administrator訪問。
最后就是每個(gè)站點(diǎn)目錄使用不同的帳號(hào)。

熱詞搜索:

上一篇:Linux的補(bǔ)丁知識(shí)
下一篇:虛擬主機(jī)IIS防范入侵常見問答

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
粉嫩在线一区二区三区视频| 国产91在线|亚洲| 久久午夜老司机| 色综合久久88色综合天天免费| 日韩黄色小视频| 国产精品情趣视频| 欧美一区二区三区在线电影| 成人av电影在线网| 精品亚洲成a人| 亚洲国产精品欧美一二99| 国产欧美日韩久久| 欧美一级黄色片| 色综合久久中文字幕综合网| 国产精品自拍一区| 首页亚洲欧美制服丝腿| **性色生活片久久毛片| 久久久久国产精品麻豆ai换脸| 欧美色图一区二区三区| 波多野结衣精品在线| 国产在线播精品第三| 午夜电影网亚洲视频| 亚洲欧美日韩一区二区| 欧美极品aⅴ影院| 精品久久国产老人久久综合| 欧美人伦禁忌dvd放荡欲情| 91在线看国产| 成人av电影免费观看| 国产一区二区三区精品视频| 另类调教123区| 丝袜亚洲精品中文字幕一区| 亚洲精品伦理在线| 亚洲天堂免费在线观看视频| 国产精品久久久久aaaa| 国产欧美一区二区精品秋霞影院 | 精品区一区二区| 欧美在线视频全部完| av网站一区二区三区| 99久久精品一区| www.亚洲人| eeuss鲁片一区二区三区在线看| 国产传媒日韩欧美成人| 国产一区在线不卡| 国产酒店精品激情| 国产久卡久卡久卡久卡视频精品| 久久精品国产亚洲aⅴ | 蜜桃精品在线观看| 丝袜美腿成人在线| 青草av.久久免费一区| 日日嗨av一区二区三区四区| 丝袜国产日韩另类美女| 日本va欧美va欧美va精品| 三级精品在线观看| 美女精品一区二区| 激情五月婷婷综合网| 久久99热这里只有精品| 精品中文字幕一区二区| 精品一区二区在线看| 精品系列免费在线观看| 国产精品综合网| 成人小视频免费在线观看| 99视频精品在线| 欧美亚洲一区三区| 91精品国产欧美日韩| 精品国产百合女同互慰| 欧美国产综合色视频| 亚洲精品久久7777| 日韩国产精品久久| 精品无人区卡一卡二卡三乱码免费卡| 狠狠色丁香久久婷婷综合_中| 国产成a人亚洲| 99re8在线精品视频免费播放| 在线观看亚洲精品| 日韩欧美国产三级| 日本一区二区三区免费乱视频| 中文字幕精品一区二区三区精品| 亚洲欧美视频在线观看| 日日夜夜精品免费视频| 国产麻豆9l精品三级站| 91亚洲精品一区二区乱码| 欧美色爱综合网| 久久夜色精品一区| 亚洲午夜视频在线观看| 经典三级在线一区| 99精品欧美一区二区三区小说 | 天天综合天天综合色| 久久福利视频一区二区| 成人性生交大片免费看视频在线| 色婷婷综合久色| 欧美一三区三区四区免费在线看 | 人人精品人人爱| 丁香另类激情小说| 欧美精品久久一区| 国产精品色婷婷| 午夜精品视频在线观看| 丰满亚洲少妇av| 欧美日韩国产综合视频在线观看| 精品电影一区二区| 一二三区精品福利视频| 国产乱码精品一区二区三区五月婷| 一本到高清视频免费精品| 日韩精品一区在线| 一二三区精品视频| 成人性色生活片免费看爆迷你毛片| 91麻豆精品国产91久久久久久| 欧美国产综合色视频| 麻豆免费精品视频| 欧美午夜精品一区二区蜜桃 | 久久只精品国产| 亚洲国产日韩一区二区| 国产成人综合视频| 欧美一区二区三区啪啪| 亚洲精品中文在线影院| 国产福利电影一区二区三区| 91精品国产91久久久久久一区二区 | 亚洲综合网站在线观看| 国产乱人伦精品一区二区在线观看| 91国偷自产一区二区开放时间| 久久青草欧美一区二区三区| 天堂在线一区二区| 色8久久人人97超碰香蕉987| 中文字幕av一区二区三区高| 久久www免费人成看片高清| 欧美日韩高清一区二区| 一区二区三区日韩欧美精品| 从欧美一区二区三区| 26uuu国产电影一区二区| 视频精品一区二区| 欧美人妖巨大在线| 亚洲一区二区三区影院| 色诱亚洲精品久久久久久| 国产精品理论片| 国产成人精品免费视频网站| 久久久久久久久久久99999| 麻豆精品久久久| 欧美一区永久视频免费观看| 视频一区视频二区中文字幕| 欧美性色综合网| 亚洲黄色录像片| 91视频91自| 亚洲午夜一区二区三区| 欧美日韩成人在线| 首页欧美精品中文字幕| 日韩视频一区在线观看| 久久99精品一区二区三区| 精品久久99ma| 国产成人免费视频一区| 国产精品免费看片| 99久久婷婷国产| 一区二区三区美女视频| 欧美唯美清纯偷拍| 欧美aⅴ一区二区三区视频| 欧美一级免费观看| 国产毛片精品国产一区二区三区| 久久久久久久网| 成人av网站免费| 亚洲综合久久久| 欧美日韩国产bt| 狠狠色丁香久久婷婷综合_中 | 欧美日韩一卡二卡三卡| 日本成人中文字幕在线视频| 精品国产一区久久| 成人黄色片在线观看| 亚洲一区二区三区小说| 日韩一级片网站| 国产精品一区二区免费不卡| 国产精品久久久久一区二区三区 | 狂野欧美性猛交blacked| 久久综合久久综合九色| 成人美女视频在线观看18| 亚洲嫩草精品久久| 9191成人精品久久| 粉嫩高潮美女一区二区三区| 亚洲一线二线三线久久久| 欧美放荡的少妇| 国产盗摄女厕一区二区三区| 亚洲欧美视频在线观看| 日韩欧美第一区| 播五月开心婷婷综合| 亚洲午夜av在线| 久久久久9999亚洲精品| 日本精品裸体写真集在线观看| 日本一区中文字幕| 日韩美女视频一区二区| 3atv在线一区二区三区| 成人三级在线视频| 午夜精品久久久久久久久久 | ...av二区三区久久精品| 欧美精品一二三区| a4yy欧美一区二区三区| 日韩精品电影在线| 国产精品久久久久影院| 欧美一级在线观看| 色哟哟国产精品免费观看| 久久99国产精品麻豆| 亚洲美女在线一区| 国产亚洲一区二区三区| 5月丁香婷婷综合| 99re热视频精品| 国产成人精品一区二| 日本不卡的三区四区五区|