国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Windows2000虛擬主機基本權限設置
2007-07-29   網絡

關于腳本入侵的文章,網上已經是泛濫之勢。原創的雖然多,但是抄襲的也不少。很多人http://whois.webhosting.info查詢一下某個IP的所有域名,然后找個腳本漏洞進入服務器就以黑客自居。但是我認為windows2000仔細設置下想通過腳本入侵然后提升權限也不是那么容易的。未公布的漏洞,我不知道,所以請不要用來打擊我。好了,廢話我不多說了,在這里說一下我以為比較安全的win2000虛擬主機的權限設置方法,僅僅是說下權限設置。
  
  一.虛擬主機需要的軟件及環境
  1.Serv-U5.0.11(似乎不安全,但是也未必)
  2.Mysql數據庫
  3.Mssql數據庫
  4.PcAnyWhere遠程控制
  5.殺毒軟件,我一般使用諾頓8.0
  6.php5
  7.ActivePerl5.8
  
  以上各種軟件,除Mssql數據庫以為,其他的都應去官方網站下載推薦版本安裝。下面開始就是安裝設置了,從系統安裝完開始。假設系統安裝的windows2000高級服務器版,系統分為c盤,d盤和e盤,全部是ntfs格式。
  
  二.系統端口設置
  虛擬主機,一般同時使用PcanyWhere和終端服務進行控制,終端服務要更改端口,比如修改成8735端口。根據要開放的服務,去設置TCP/IP篩選。為什么不使用本地安全策略了?個人認為TCP/IP篩選比較嚴格,因為這里是除非明確允許否則拒絕,而本地安全策略是除非明確拒絕否則允許。如果我理解不當,還請指教。TCP/IP篩選設置如下:
  TCP端口只允許21,80,5631,8735,10001,10002,10003,10004,10005;IP協議只允許6;UDP端口我沒有做過詳細測試,不敢亂說,以后測試了再補上。TCP/IP端口里面的10001-10005是設置Serv-U的PASV模式使用的端口,當然也可以使用別的。
  本地連接屬性里面,卸載所有的其他協議,只留下Internet協議(TCP/IP),順便把administrator帳號改個復雜點的名字,并且在本地安全策略里面設置不顯示上次登陸帳號,對帳號鎖定做出合適的設置。然后重新啟動計算機,這步設置已經完成。
  
  三.系統權限設置
  現在開始安裝軟件,所有的軟件都安裝在d盤,e盤作數據備份使用。先安裝Serv-U到d:\Serv-U,并且漢化順便破解,嘿嘿。然后依次安裝到d盤。現在開始設置權限。首先二話不說,c盤,d盤和e盤的安全里面把Everyone刪除,添加改名后的administrator和system,讓他們完全控制。高級里面重置所有子對象的權限并允許傳播可繼承權限。這樣系統所有的文件,目錄全部是由改名后的administrator和system控制了,并且自動繼承上級目錄的權限,下面開始為每個目錄設置對應的權限。
  
  運行asp,建立數據庫連接需要使用C:\Program Files\Common Files目錄下面的文件。在這里,設置C:\Program Files\Common Files權限,加入everyone,權限為讀取,列出文件夾目錄,讀取及運行。還可以使用高級標簽進行更加嚴格的設置,但是我沒有做過,不敢胡說。
  
  運行php,需要設置c:\winnt\php.ini的權限,讓everyone有讀取權限即可。如果php的session目錄設置為c:\winnt\temp目錄,此目錄應該讓everyone有讀取寫入權限。為提高性能,php設置為使用isapi解析,d:\php目錄讓everyone有讀取,列出文件夾目錄,讀取及運行權限。至于php.ini的設置,這里我就不說了。第一我不很懂,第二我只講系統權限設置。
  
  運行cgi,設置d:\perl讓everyone有讀取,列出文件夾目錄,讀取及運行權限。順便說下,cgi設置為使用isapi方式解析有利于安全和性能。
  
  現在說下讓人頭大的Serv-U的設置了。這東西功能確實強大,但是安全性不怎么好,需要我們來改造。最首先的是溢出攻擊,5.0.11好象已經沒有這個缺陷了。其次是修改ini配置文件,這里已經沒有權限修改了,略過不提。據我所知現在唯一的辦法就是使用默認的管理帳號和密碼添加有寫入執行權限的帳號來執行木馬了。把默認帳號密碼修改掉就完了,這個東西直接使用editplus之類的編輯器打開ServUDaemon.exe和ServUAdmin.exe修改就可以了。如果懶得麻煩,隨便什么語言寫個程序都很容易作到。我以前寫過一個這樣的東西,方便自己設置。現在Serv-U基本上沒有什么問題了。
  
  至于數據庫,權限已經不用設置了,直接繼承d盤根目錄就可以。至于里面的帳號密碼該怎么設置,我也懶得說了。
  
  現在最后一點,就是設置c:\winnt\system32目錄和他下面的一些東西了。很多程序運行需要這里的動態連接庫,而且這里文件太多,我也沒有弄明白所有的,把目錄c:\winnt\system32給everyone賦予讀取,列出文件夾目錄,讀取及運行即可。其實,這樣做是不安全的,但是別慌,我們還沒有完。在這個目錄下面,我們還需要對幾個特別程序進行單獨的設置。首先就是cacls.exe,嘿嘿,先把這個設置了在說別的。這東東是設置權限用的,讓它不繼承父目錄權限,并且讓它拒絕任何人訪問,因為我們一般不使用這個鳥東西。其他的要設置的程序列表如下:net.exe,net1.exe,cmd.exe,ftp.exe,tftp.exe,telnet.exe,這幾個程序設置成只允許改名后的administrator訪問。
  
  最后就是每個站點目錄使用不同的帳號。

熱詞搜索:

上一篇:殺毒要除根 巧用注冊表防病毒重啟
下一篇:新手入門:訪問權限不再頭疼

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美成人猛片aaaaaaa| 精品日韩99亚洲| 国产99精品国产| 激情国产一区二区| 国产一区二区按摩在线观看| 日韩不卡一二三区| 免费成人av在线播放| 日本亚洲视频在线| 看电视剧不卡顿的网站| 久久综合综合久久综合| 国产成人午夜精品5599| 福利一区二区在线观看| 色天使久久综合网天天| 欧美亚洲另类激情小说| 欧美一卡二卡三卡| 久久综合色鬼综合色| 国产精品麻豆视频| 亚洲另类春色校园小说| 日韩主播视频在线| 国产很黄免费观看久久| 色域天天综合网| 在线播放欧美女士性生活| 久久久99久久| 亚洲国产日韩在线一区模特| 免费精品视频在线| 成人av电影在线观看| 欧美日韩在线精品一区二区三区激情| 91精品国产一区二区三区香蕉| 日韩精品在线网站| 亚洲精品亚洲人成人网在线播放| 亚洲国产aⅴ天堂久久| 久久av资源站| 欧美影片第一页| 久久久99精品免费观看| 亚洲高清免费在线| 成人高清免费观看| 欧美日本国产视频| 国产精品久久久99| 精品亚洲成av人在线观看| 色婷婷久久久久swag精品| 精品国产亚洲一区二区三区在线观看| 国产精品丝袜久久久久久app| 日韩国产在线观看| 色欧美日韩亚洲| 久久久精品免费免费| 午夜精品福利一区二区三区av | 久久麻豆一区二区| 一区二区三区国产精品| 国产.欧美.日韩| 欧美一级欧美一级在线播放| 亚洲黄网站在线观看| 丁香一区二区三区| 久久综合久久久久88| 五月婷婷综合在线| 欧美日韩中文另类| 亚洲色欲色欲www| 成人永久免费视频| 久久蜜桃av一区精品变态类天堂 | 成人亚洲一区二区一| 欧美电影免费观看完整版| 午夜欧美大尺度福利影院在线看| 成人高清在线视频| 国产精品拍天天在线| 国产成人免费视| 国产三级三级三级精品8ⅰ区| 午夜电影网亚洲视频| 欧美日韩中文国产| 亚洲一区二区精品视频| 一本大道av一区二区在线播放| 国产精品网站在线播放| 成人av第一页| 国产精品美女视频| 成人97人人超碰人人99| 国产精品你懂的在线欣赏| 国产成人精品亚洲午夜麻豆| 国产亚洲短视频| 国产成人丝袜美腿| 亚洲婷婷综合色高清在线| av在线一区二区三区| 国产精品视频一二三区| 97精品电影院| 亚洲超碰97人人做人人爱| 欧美日韩久久不卡| 理论电影国产精品| 久久久不卡网国产精品二区| 国产精品亚洲成人| 国产精品免费视频观看| 91亚洲资源网| 亚洲6080在线| 日韩欧美综合一区| 国产mv日韩mv欧美| 国内精品第一页| 久久久91精品国产一区二区精品 | 亚洲男同性视频| 91黄色免费版| 日韩经典一区二区| 日韩精品一区二区三区swag| 国产成人精品亚洲午夜麻豆| 亚洲女同女同女同女同女同69| 91国产丝袜在线播放| 日本人妖一区二区| 国产女人aaa级久久久级| 色就色 综合激情| 久久精品72免费观看| 中文字幕一区av| 欧美一区二区三区的| 懂色av中文一区二区三区| 亚洲精品自拍动漫在线| 日韩欧美www| av午夜一区麻豆| 美女视频免费一区| 亚洲激情在线激情| 久久夜色精品一区| 欧美在线观看视频在线| 国产精品一区不卡| 天天av天天翘天天综合网色鬼国产| 精品国产91洋老外米糕| 日本久久电影网| 国产一区二区三区免费看| 亚洲综合小说图片| 中文字幕av一区二区三区免费看| 欧美性极品少妇| jizz一区二区| 国产一区二区三区日韩| 亚洲1区2区3区视频| 亚洲品质自拍视频| 国产欧美精品一区二区三区四区| 777亚洲妇女| 91九色02白丝porn| 99久久免费精品高清特色大片| 久久电影网电视剧免费观看| 亚洲福利一二三区| 中文字幕在线不卡一区| 久久先锋资源网| 日韩精品一区二区三区在线 | 日韩欧美电影在线| 欧美四级电影在线观看| 91麻豆国产香蕉久久精品| 欧美电影在线免费观看| 青青草97国产精品免费观看无弹窗版 | 国产精品人人做人人爽人人添| 日韩精品乱码免费| 国产午夜亚洲精品理论片色戒 | 欧美三级日韩在线| 国产精品久久久久久久岛一牛影视 | 亚洲免费在线观看| 国产欧美日韩精品a在线观看| 日韩欧美中文字幕一区| 制服丝袜av成人在线看| 在线免费视频一区二区| 色av一区二区| 欧洲在线/亚洲| 欧美三级日韩三级国产三级| 欧美影院一区二区| 欧美理论在线播放| 欧美电影在线免费观看| 日韩美女视频一区二区在线观看| 日韩三级中文字幕| www日韩大片| 国产精品美女久久久久久| 日本一区二区三区免费乱视频| 中文字幕二三区不卡| 亚洲精品一二三区| 亚洲二区视频在线| 免费成人av在线| 国产麻豆午夜三级精品| 高清beeg欧美| 欧美曰成人黄网| 日韩三级中文字幕| 欧美国产视频在线| 亚洲黄色尤物视频| 日本三级亚洲精品| 国产成人精品免费一区二区| 色婷婷av一区二区三区gif| 91麻豆精品国产| 精品国产三级a在线观看| 中文av一区特黄| 亚洲国产中文字幕在线视频综合| 另类的小说在线视频另类成人小视频在线 | 亚洲精品日产精品乱码不卡| 亚洲一区二区五区| 捆绑调教一区二区三区| 99re热视频这里只精品| 日韩一区二区中文字幕| 2020日本不卡一区二区视频| 一区二区三区欧美日| 蜜桃视频免费观看一区| 91免费看片在线观看| 日韩亚洲电影在线| 亚洲欧美怡红院| 麻豆视频一区二区| 在线视频欧美区| 2021久久国产精品不只是精品| 亚洲欧美日韩国产综合在线 | 成人一级视频在线观看| 欧美日韩高清影院| 日本一二三四高清不卡| 日韩精品福利网| 一本在线高清不卡dvd| 日韩欧美亚洲另类制服综合在线|