国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

搞定網絡安全 Windows帳戶權限設置詳解
2007-07-29   網絡

隨著動網論壇的廣泛應用和動網上傳漏洞的被發現以及SQL注入式攻擊越來越多的被使用,WEBSHELL讓防火墻形同虛設,一臺即使打了所有微軟補丁、只讓80端口對外開放的WEB服務器也逃不過被黑的命運。難道我們真的無能為力了嗎?其實,只要你弄明白了NTFS系統下的權限設置問題,我們可以對crackers們說:NO!
  
  要打造一臺安全的WEB服務器,那么這臺服務器就一定要使用NTFS和Windows NT/2000/2003。眾所周知,Windows是一個支持多用戶、多任務的操作系統,這是權限設置的基礎,一切權限設置都是基于用戶和進程而言的,不同的用戶在訪問這臺計算機時,將會有不同的權限。
  
  DOS跟WinNT的權限的分別
  
  DOS是個單任務、單用戶的操作系統。但是我們能說DOS沒有權限嗎?不能!當我們打開一臺裝有DOS操作系統的計算機的時候,我們就擁有了這個操作系統的管理員權限,而且,這個權限無處不在。所以,我們只能說DOS不支持權限的設置,不能說它沒有權限。隨著人們安全意識的提高,權限設置隨著NTFS的發布誕生了。
  
  Windows NT里,用戶被分成許多組,組和組之間都有不同的權限,當然,一個組的用戶和用戶之間也可以有不同的權限。下面我們來談談NT中常見的用戶組。
  
  Administrators,管理員組,默認情況下,Administrators中的用戶對計算機/域有不受限制的完全訪問權。分配給該組的默認權限允許對整個系統進行完全控制。所以,只有受信任的人員才可成為該組的成員。
  
  Power Users,高級用戶組,Power Users 可以執行除了為 Administrators 組保留的任務外的其他任何操作系統任務。分配給 Power Users 組的默認權限允許 Power Users 組的成員修改整個計算機的設置。但Power Users 不具有將自己添加到 Administrators 組的權限。在權限設置中,這個組的權限是僅次于Administrators的。
  
  Users:普通用戶組,這個組的用戶無法進行有意或無意的改動。因此,用戶可以運行經過驗證的應用程序,但不可以運行大多數舊版應用程序。Users 組是最安全的組,因為分配給該組的默認權限不允許成員修改操作系統的設置或用戶資料。
  
  Users組提供了一個最安全的程序運行環境。在經過NTFS格式化的卷上,默認安全設置旨在禁止該組的成員危及操作系統和已安裝程序的完整性。用戶不能修改系統注冊表設置、操作系統文件或程序文件。Users 可以關閉工作站,但不能關閉服務器。Users 可以創建本地組,但只能修改自己創建的本地組。
  
  Guests:來賓組,按默認值,來賓跟普通Users的成員有同等訪問權,但來賓帳戶的限制更多。
  
  Everyone:顧名思義,所有的用戶,這個計算機上的所有用戶都屬于這個組。
  
  其實還有一個組也很常見,它擁有和Administrators一樣、甚至比其還高的權限,但是這個組不允許任何用戶的加入,在察看用戶組的時候,它也不會被顯示出來,它就是SYSTEM組。系統和系統級的服務正常運行所需要的權限都是靠它賦予的。由于該組只有這一個用戶SYSTEM,也許把該組歸為用戶的行列更為貼切。
  
  權限的權力大小分析
  
  權限是有高低之分的,有高權限的用戶可以對低權限的用戶進行操作,但除了Administrators之外,其他組的用戶不能訪問 NTFS 卷上的其他用戶資料,除非他們獲得了這些用戶的授權。而低權限的用戶無法對高權限的用戶進行任何操作。
  
  我們平常使用計算機的過程當中不會感覺到有權限在阻撓你去做某件事情,這是因為我們在使用計算機的時候都用的是Administrators中的用戶登陸的。這樣有利也有弊,利當然是你能去做你想做的任何一件事情而不會遇到權限的限制。
  
  弊就是以 Administrators 組成員的身份運行計算機將使系統容易受到特洛伊木馬、病毒及其他安全風險的威脅。訪問 Internet 站點或打開電子郵件附件的簡單行動都可能破壞系統。
  
  不熟悉的 Internet 站點或電子郵件附件可能有特洛伊木馬代碼,這些代碼可以下載到系統并被執行。如果以本地計算機的管理員身份登錄,特洛伊木馬可能使用管理訪問權重新格式化您的硬盤,造成不可估量的損失,所以在沒有必要的情況下,最好不用Administrators中的用戶登陸。Administrators中有一個在系統安裝時就創建的默認用戶----Administrator,Administrator帳戶具有對服務器的完全控制權限,并可以根據需要向用戶指派用戶權利和訪問控制權限。
  
  因此強烈建議將此帳戶設置為使用強密碼。永遠也不可以從Administrators 組刪除 Administrator帳戶,但可以重命名或禁用該帳戶。由于大家都知道“管理員”存在于許多版本的Windows上,所以重命名或禁用此帳戶將使惡意用戶嘗試并訪問該帳戶變得更為困難。
  
  對于一個好的服務器管理員來說,他們通常都會重命名或禁用此帳戶。Guests用戶組下,也有一個默認用戶----Guest,但是在默認情況下,它是被禁用的。如果沒有特別必要,無須啟用此賬戶。
  
  何謂強密碼?就是字母與數字、大小互相組合的大于8位的復雜密碼,但這也不完全防得住眾多的黑客,只是一定程度上較為難破解。
  
  我們可以通過“控制面板”--“管理工具”--“計算機管理”--“用戶和用戶組”來查看用戶組及該組下的用戶。
  
  我們用鼠標右鍵單擊一個NTFS卷或NTFS卷下的一個目錄,選擇“屬性”--“安全”就可以對一個卷,或者一個卷下面的目錄進行權限設置,此時我們會看到以下七種權限:完全控制、修改、讀取和運行、列出文件夾目錄、讀取、寫入、和特別的權限。
  
  “完全控制”就是對此卷或目錄擁有不受限制的完全訪問。地位就像Administrators在所有組中的地位一樣。選中了“完全控制”,下面的五項屬性將被自動被選中。
  
  “修改”則像Power users,選中了“修改”,下面的四項屬性將被自動被選中。下面的任何一項沒有被選中時,“修改”條件將不再成立?!白x取和運行”就是允許讀取和運行在這個卷或目錄下的任何文件,“列出文件夾目錄”和“讀取”是“讀取和運行”的必要條件。
  
  “列出文件夾目錄”是指只能瀏覽該卷或目錄下的子目錄,不能讀取,也不能運行?!白x取”是能夠讀取該卷或目錄下的數據?!皩懭搿本褪悄芡摼砘蚰夸浵聦懭霐祿6疤貏e”則是對以上的六種權限進行了細分。讀者可以自行對“特別”進行更深的研究,鄙人在此就不過多贅述了。
  
  一臺簡單服務器的設置實例操作:
  
  下面我們對一臺剛剛安裝好操作系統和服務軟件的WEB服務器系統和其權限進行全面的刨析。服務器采用Windows 2000 Server版,安裝好了SP4及各種補丁。
  
  WEB服務軟件則是用了Windows 2000自帶的IIS 5.0,刪除了一切不必要的映射。整個硬盤分為四個NTFS卷,C盤為系統卷,只安裝了系統和驅動程序;D盤為軟件卷,該服務器上所有安裝的軟件都在D盤中;E盤是WEB程序卷,網站程序都在該卷下的WWW目錄中;F盤是網站數據卷,網站系統調用的所有數據都存放在該卷的WWWDATABASE目錄下。
  
  這樣的分類還算是比較符合一臺安全服務器的標準了。希望各個新手管理員能合理給你的服務器數據進行分類,這樣不光是查找起來方便,更重要的是這樣大大的增強了服務器的安全性,因為我們可以根據需要給每個卷或者每個目錄都設置不同的權限,一旦發生了網絡安全事故,也可以把損失降到最低。
  
  當然,也可以把網站的數據分布在不同的服務器上,使之成為一個服務器群,每個服務器都擁有不同的用戶名和密碼并提供不同的服務,這樣做的安全性更高。
  
  該服務器的數據庫為MS-SQL,MS-SQL的服務軟件SQL2000安裝在d:\ms-sqlserver2K目錄下,給SA賬戶設置好了足夠強度的密碼,安裝好了SP3補丁。為了方便網頁制作員對網頁進行管理,該網站還開通了FTP服務,FTP服務軟件使用的是SERV-U 5.1.0.0,安裝在d:\ftpservice\serv-u目錄下。殺毒軟件和防火墻用的分別是Norton Antivirus和BlackICE,路徑分別為d:\nortonAV和d:\firewall\blackice,病毒庫已經升級到最新,防火墻規則庫定義只有80端口和21端口對外開放。網站的內容是采用動網7.0的論壇,網站程序在e:\www\bbs下。
  
  細心的讀者可能已經注意到了,安裝這些服務軟件的路徑我都沒有采用默認的路徑或者是僅僅更改盤符的默認路徑,這也是安全上的需要,因為一個黑客如果通過某些途徑進入了你的服務器,但并沒有獲得管理員權限,他首先做的事情將是查看你開放了哪些服務以及安裝了哪些軟件,因為他需要通過這些來提升他的權限。
  
  一個難以猜解的路徑加上好的權限設置將把他阻擋在外。相信經過這樣配置的WEB服務器已經足夠抵擋大部分學藝不精的黑客了。讀者可能又會問了:“這根本沒用到權限設置嘛!我把其他都安全工作都做好了,權限設置還有必要嗎?”當然有!智者千慮還必有一失呢,就算你現在已經把系統安全做的完美無缺,你也要知道新的安全漏洞總是在被不斷的發現。
  
  權限實例攻擊
  
  權限將是你的最后一道防線!那我們現在就來對這臺沒有經過任何權限設置,全部采用Windows默認權限的服務器進行一次模擬攻擊,看看其是否真的固若金湯。
  
  假設服務器外網域名為http://www.webserver.com,用掃描軟件對其進行掃描后發現開放WWW和FTP服務,并發現其服務軟件使用的是IIS 5.0和Serv-u 5.1,用一些針對他們的溢出工具后發現無效,遂放棄直接遠程溢出的想法。
  
  打開網站頁面,發現使用的是動網的論壇系統,于是在其域名后面加個/upfile.asp,發現有文件上傳漏洞,便抓包,把修改過的ASP木馬用NC提交,提示上傳成功,成功得到WEBSHELL,打開剛剛上傳的ASP木馬,發現有MS-SQL、Norton Antivirus和BlackICE在運行,判斷是防火墻上做了限制,把SQL服務

熱詞搜索:

上一篇:解析Windows中帳戶和權限功能一(組圖)
下一篇:巧用Cacls.exe修改文件訪問控制權限

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕亚洲精品在线观看| 欧美精品第一页| 久99久精品视频免费观看| 亚洲午夜久久久久中文字幕久| 最好看的中文字幕久久| 成人免费一区二区三区视频| 日本一区二区三区久久久久久久久不 | 欧洲亚洲精品在线| 91社区在线播放| 欧洲精品一区二区三区在线观看| 日本韩国精品一区二区在线观看| 不卡一二三区首页| 色综合久久88色综合天天| 日本道免费精品一区二区三区| 99久久综合国产精品| 色综合 综合色| 日韩一区二区影院| 久久精品欧美日韩精品| 亚洲同性gay激情无套| 亚洲国产日韩在线一区模特| 喷白浆一区二区| 国产不卡免费视频| 欧美最猛性xxxxx直播| 日韩无一区二区| 中文字幕精品一区| 日日摸夜夜添夜夜添国产精品| 久久超碰97中文字幕| 福利视频网站一区二区三区| 欧美性欧美巨大黑白大战| 日韩午夜av一区| 亚洲天堂久久久久久久| 免费看黄色91| 91蜜桃网址入口| 777久久久精品| 国产精品私人影院| 日本视频一区二区| 91亚洲精品久久久蜜桃网站| 6080国产精品一区二区| 国产精品久久久久aaaa樱花 | 狠狠久久亚洲欧美| 一本一道综合狠狠老| 精品久久国产字幕高潮| 亚洲免费av高清| 激情文学综合丁香| 欧美日韩一区二区在线观看| 国产日韩影视精品| 强制捆绑调教一区二区| 色婷婷久久久综合中文字幕| 26uuu成人网一区二区三区| 亚洲国产成人精品视频| 成人h动漫精品| 久久久久久免费毛片精品| 午夜精品久久久久影视| 色综合一个色综合亚洲| 国产精品美女久久久久av爽李琼| 另类人妖一区二区av| 欧美日韩在线播放一区| 尤物在线观看一区| 不卡的av电影在线观看| 久久久久久毛片| 久久精品噜噜噜成人av农村| 欧美老肥妇做.爰bbww| 亚洲一区二区免费视频| 日本韩国视频一区二区| 日韩美女啊v在线免费观看| 国产精品一线二线三线| 久久伊99综合婷婷久久伊| 婷婷久久综合九色综合绿巨人| 91啪亚洲精品| 亚洲精品美腿丝袜| 色婷婷亚洲综合| 亚洲人成网站色在线观看| 99精品国产99久久久久久白柏| 国产精品全国免费观看高清| 成人动漫一区二区三区| 国产精品久久久久久久久久久免费看 | 欧美日韩1234| 午夜精品久久久久久久久久久| 欧美在线免费视屏| 亚洲va国产天堂va久久en| 欧美日韩一级片网站| 视频一区免费在线观看| 日韩午夜激情免费电影| 美腿丝袜在线亚洲一区| 欧美成人三级在线| 成人一级黄色片| 亚洲日本在线天堂| 欧美精品在线一区二区| 久久国产日韩欧美精品| 久久九九久精品国产免费直播| 国产成人午夜视频| 亚洲男女一区二区三区| 欧美日韩精品专区| 麻豆精品一二三| 中文字幕一区二区三区不卡 | 国产精品的网站| 一区二区国产视频| 国产综合久久久久久鬼色| 日韩经典一区二区| 亚洲超碰精品一区二区| 天天av天天翘天天综合网| 日韩女优av电影| 成人激情午夜影院| 亚洲黄色免费电影| 精品国产自在久精品国产| 风间由美性色一区二区三区| 亚洲电影一区二区| 精品国产乱子伦一区| 日本韩国精品在线| 国产自产2019最新不卡| 夜夜夜精品看看| 久久亚洲欧美国产精品乐播| 色综合网站在线| 国产乱人伦偷精品视频不卡 | 国产精品伦一区二区三级视频| 国产精品99久久不卡二区| 欧美日韩免费一区二区三区视频| 蜜桃av一区二区三区电影| 亚洲人成人一区二区在线观看| 欧美精品丝袜中出| jizzjizzjizz欧美| 美国三级日本三级久久99| 成人欧美一区二区三区视频网页 | 欧美一区二区观看视频| 99久久国产综合精品麻豆| 久久精工是国产品牌吗| 亚洲图片自拍偷拍| 亚洲图片你懂的| 国产人伦精品一区二区| 欧美一卡二卡在线| 欧美亚洲一区二区在线| 成人av在线资源| 国产精品影视天天线| 美国精品在线观看| 日韩av网站免费在线| 亚洲超碰精品一区二区| 亚洲精品国产无天堂网2021| 欧美激情一区二区三区不卡| 欧美xxxxx牲另类人与| 欧美片网站yy| 欧美亚洲另类激情小说| 972aa.com艺术欧美| 成人aa视频在线观看| 成人综合在线网站| 国产成人精品网址| 国产91色综合久久免费分享| 国产成人在线视频网址| 国产在线视频一区二区| 九九精品视频在线看| 蜜臀a∨国产成人精品| 日韩va亚洲va欧美va久久| 午夜久久久久久久久| 午夜一区二区三区视频| 丝袜脚交一区二区| 日本成人在线不卡视频| 免费高清视频精品| 久久精品国产亚洲aⅴ | 久久久亚洲午夜电影| 精品国产乱码久久久久久浪潮 | 国产精品美女久久久久aⅴ| 国产亚洲精品久| 国产精品美女www爽爽爽| ...av二区三区久久精品| 亚洲精品日韩专区silk| 一区二区三区欧美激情| 舔着乳尖日韩一区| 久久99蜜桃精品| 国产美女视频91| 暴力调教一区二区三区| 在线观看亚洲精品视频| 欧美精品在线一区二区| 久久午夜羞羞影院免费观看| 中文字幕av一区二区三区高| 亚洲柠檬福利资源导航| 视频在线在亚洲| 国产91露脸合集magnet| 日本丶国产丶欧美色综合| 56国语精品自产拍在线观看| 国产亚洲一区二区三区四区| 亚洲免费资源在线播放| 首页国产欧美日韩丝袜| 国产成人av电影在线| 欧美亚洲尤物久久| 久久久久久99精品| 亚洲国产毛片aaaaa无费看| 久久99久久精品| 99re6这里只有精品视频在线观看 99re8在线精品视频免费播放 | 欧美日韩一区成人| 久久午夜免费电影| 一区二区三区在线视频播放 | 久久久久久久久岛国免费| 亚洲私人影院在线观看| 美女免费视频一区二区| 91香蕉视频黄| 久久综合色播五月| 亚洲成av人片在www色猫咪| 高清不卡一区二区| 精品免费视频一区二区| 亚洲另类中文字| 国产不卡视频一区二区三区|