国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Windows2000虛擬主機基本權限設置
2005-08-24   

關于腳本入侵的文章,網上已經是泛濫之勢。原創的雖然多,但是抄襲的也不少。很多人http://whois.webhosting.info查詢一下某個IP的所有域名,然后找個腳本漏洞進入服務器就以黑客自居。但是我認為windows2000仔細設置下想通過腳本入侵然后提升權限也不是那么容易的。未公布的漏洞,我不知道,所以請不要用來打擊我。好了,廢話我不多說了,在這里說一下我以為比較安全的win2000虛擬主機的權限設置方法,僅僅是說下權限設置。
一.虛擬主機需要的軟件及環境
1.Serv-U5.0.11(似乎不安全,但是也未必)
2.Mysql數據庫
3.Mssql數據庫
4.PcAnyWhere遠程控制
5.殺毒軟件,我一般使用諾頓8.0
6.php5
7.ActivePerl5.8
以上各種軟件,除Mssql數據庫以為,其他的都應去官方網站下載推薦版本安裝。下面開始就是安裝設置了,從系統安裝完開始。假設系統安裝的windows2000高級服務器版,系統分為c盤,d盤和e盤,全部是ntfs格式。
二.系統端口設置
虛擬主機,一般同時使用PcanyWhere和終端服務進行控制,終端服務要更改端口,比如修改成8735端口。根據要開放的服務,去設置TCP/IP篩選。為什么不使用本地安全策略了?個人認為TCP/IP篩選比較嚴格,因為這里是除非明確允許否則拒絕,而本地安全策略是除非明確拒絕否則允許。如果我理解不當,還請指教。TCP/IP篩選設置如下:
TCP端口只允許21,80,5631,8735,10001,10002,10003,10004,10005;IP協議只允許6;UDP端口我沒有做過詳細測試,不敢亂說,以后測試了再補上。TCP/IP端口里面的10001-10005是設置Serv-U的PASV模式使用的端口,當然也可以使用別的。
本地連接屬性里面,卸載所有的其他協議,只留下Internet協議(TCP/IP),順便把administrator帳號改個復雜點的名字,并且在本地安全策略里面設置不顯示上次登陸帳號,對帳號鎖定做出合適的設置。然后重新啟動計算機,這步設置已經完成。
三.系統權限設置
現在開始安裝軟件,所有的軟件都安裝在d盤,e盤作數據備份使用。先安裝Serv-U到d:\Serv-U,并且漢化順便破解,嘿嘿。然后依次安裝到d盤。現在開始設置權限。首先二話不說,c盤,d盤和e盤的安全里面把Everyone刪除,添加改名后的administrator和system,讓他們完全控制。高級里面重置所有子對象的權限并允許傳播可繼承權限。這樣系統所有的文件,目錄全部是由改名后的administrator和system控制了,并且自動繼承上級目錄的權限,下面開始為每個目錄設置對應的權限。
運行asp,建立數據庫連接需要使用C:\Program Files\Common Files目錄下面的文件。在這里,設置C:\Program Files\Common Files權限,加入everyone,權限為讀取,列出文件夾目錄,讀取及運行。還可以使用高級標簽進行更加嚴格的設置,但是我沒有做過,不敢胡說。
運行php,需要設置c:\winnt\php.ini的權限,讓everyone有讀取權限即可。如果php的session目錄設置為c:\winnt\temp目錄,此目錄應該讓everyone有讀取寫入權限。為提高性能,php設置為使用isapi解析,d:\php目錄讓everyone有讀取,列出文件夾目錄,讀取及運行權限。至于php.ini的設置,這里我就不說了。第一我不很懂,第二我只講系統權限設置。
運行cgi,設置d:\perl讓everyone有讀取,列出文件夾目錄,讀取及運行權限。順便說下,cgi設置為使用isapi方式解析有利于安全和性能。
現在說下讓人頭大的Serv-U的設置了。這東西功能確實強大,但是安全性不怎么好,需要我們來改造。最首先的是溢出攻擊,5.0.11好象已經沒有這個缺陷了。其次是修改ini配置文件,這里已經沒有權限修改了,略過不提。據我所知現在唯一的辦法就是使用默認的管理帳號和密碼添加有寫入執行權限的帳號來執行木馬了。把默認帳號密碼修改掉就完了,這個東西直接使用editplus之類的編輯器打開ServUDaemon.exe和ServUAdmin.exe修改就可以了。如果懶得麻煩,隨便什么語言寫個程序都很容易作到。我以前寫過一個這樣的東西,方便自己設置。現在Serv-U基本上沒有什么問題了。
至于數據庫,權限已經不用設置了,直接繼承d盤根目錄就可以。至于里面的帳號密碼該怎么設置,我也懶得說了。
現在最后一點,就是設置c:\winnt\system32目錄和他下面的一些東西了。很多程序運行需要這里的動態連接庫,而且這里文件太多,我也沒有弄明白所有的,把目錄c:\winnt\system32給everyone賦予讀取,列出文件夾目錄,讀取及運行即可。其實,這樣做是不安全的,但是別慌,我們還沒有完。在這個目錄下面,我們還需要對幾個特別程序進行單獨的設置。首先就是cacls.exe,嘿嘿,先把這個設置了在說別的。這東東是設置權限用的,讓它不繼承父目錄權限,并且讓它拒絕任何人訪問,因為我們一般不使用這個鳥東西。其他的要設置的程序列表如下:net.exe,net1.exe,cmd.exe,ftp.exe,tftp.exe,telnet.exe,這幾個程序設置成只允許改名后的administrator訪問。
最后就是每個站點目錄使用不同的帳號。

熱詞搜索:

上一篇:架設Windows Server 2003的安全堡壘
下一篇:Win2000 Advance Serve安全設置

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产传媒一区在线| 国产成人在线免费| 99久久精品免费观看| 国产在线视频精品一区| 久久电影网站中文字幕| 51精品秘密在线观看| 亚洲v日本v欧美v久久精品| 亚洲主播在线观看| 欧美亚洲综合另类| 狠狠狠色丁香婷婷综合久久五月| www亚洲一区| 色婷婷亚洲精品| 麻豆极品一区二区三区| 国产精品福利电影一区二区三区四区| 在线观看欧美日本| 国产成人一区在线| 日韩影院在线观看| 狠狠色狠狠色综合| 亚洲综合一区在线| 久久免费看少妇高潮| 欧美在线free| 丁香六月综合激情| 婷婷开心久久网| 国产精品三级电影| 在线播放亚洲一区| 色婷婷久久99综合精品jk白丝| 蜜桃一区二区三区四区| 综合激情成人伊人| 亚洲精品在线观看网站| 欧美偷拍一区二区| www.欧美日韩| 国产成人免费在线| 久久电影国产免费久久电影| 亚洲午夜免费电影| 国产蜜臀97一区二区三区| 欧美久久婷婷综合色| www.欧美色图| av电影在线观看不卡| 国产精品主播直播| 国产乱国产乱300精品| 蜜桃av噜噜一区二区三区小说| 一区二区三区美女视频| 国产精品成人网| 国产三级精品三级在线专区| 久久午夜羞羞影院免费观看| 久久综合色8888| 精品成人在线观看| 26uuu国产在线精品一区二区| 7777精品伊人久久久大香线蕉| 色婷婷一区二区| 日本高清视频一区二区| 日本乱人伦一区| 欧洲亚洲精品在线| 欧美色倩网站大全免费| 欧美日韩激情一区二区| 欧美精三区欧美精三区| 欧美一区二区三区性视频| 日韩午夜小视频| 欧美zozozo| 久久久高清一区二区三区| 国产女主播视频一区二区| 中文子幕无线码一区tr| 亚洲日本韩国一区| 亚洲国产精品天堂| 美女一区二区久久| 国产成人高清视频| 在线观看免费亚洲| 欧美一区二区三区男人的天堂| 久久综合中文字幕| 国产精品久久一卡二卡| 亚洲视频在线一区二区| 婷婷中文字幕综合| 国模无码大尺度一区二区三区| 国产成人在线视频播放| 色猫猫国产区一区二在线视频| 欧美二区三区的天堂| 久久久亚洲精华液精华液精华液| 中文字幕一区二区在线播放| 午夜成人免费电影| 东方aⅴ免费观看久久av| 色天天综合色天天久久| 日韩精品一区二区三区在线观看| 国产精品视频麻豆| 蜜臀久久99精品久久久画质超高清 | 国产成人免费视频精品含羞草妖精 | 国内精品伊人久久久久影院对白| 国产69精品久久777的优势| 色婷婷综合久色| 精品国产不卡一区二区三区| 亚洲欧洲av一区二区三区久久| 午夜精彩视频在线观看不卡| 国产91在线看| 欧美一区二区在线免费播放| 日本一区二区三区视频视频| 午夜久久电影网| www.欧美.com| 久久一区二区视频| 午夜国产精品一区| 一本大道久久a久久综合婷婷| 精品国产亚洲在线| 亚洲123区在线观看| av色综合久久天堂av综合| 日韩一区二区在线播放| 亚洲最快最全在线视频| 不卡欧美aaaaa| 久久亚洲私人国产精品va媚药| 亚洲国产精品久久艾草纯爱| av电影在线观看不卡| 欧美激情一区二区三区蜜桃视频 | 国产精品三级视频| 国产在线麻豆精品观看| 欧美裸体bbwbbwbbw| 亚洲美女一区二区三区| 成人综合在线网站| 亚洲国产精品国自产拍av| 精品综合久久久久久8888| 欧美乱妇一区二区三区不卡视频| 亚洲精品免费在线播放| 99久久国产综合精品麻豆| 中文av字幕一区| 成人自拍视频在线观看| 国产欧美一区二区精品性| 韩国毛片一区二区三区| 欧美第一区第二区| 久久99最新地址| 日韩三级.com| 精品在线免费视频| 久久婷婷国产综合精品青草| 国产一区二区免费看| 久久网站最新地址| 国产成人在线网站| 国产欧美一区二区三区网站| 成人激情校园春色| 亚洲啪啪综合av一区二区三区| av成人老司机| 一区二区三区av电影| 欧美日韩高清一区| 麻豆国产精品视频| 中文字幕免费在线观看视频一区| 国产成人精品影院| 综合久久一区二区三区| 欧美在线999| 另类专区欧美蜜桃臀第一页| 久久人人97超碰com| 99精品视频在线观看免费| 亚洲欧美日韩国产综合| 欧美精品乱人伦久久久久久| 免费视频一区二区| 中文字幕成人网| 欧美日韩一区二区三区在线看| 美日韩黄色大片| 中文字幕一区二区不卡| 欧美老人xxxx18| 懂色av一区二区三区免费观看| 亚洲自拍都市欧美小说| 精品久久久三级丝袜| 91在线观看下载| 另类小说视频一区二区| 亚洲欧洲av一区二区三区久久| 欧美久久久久久久久中文字幕| 国内国产精品久久| 夜夜嗨av一区二区三区网页 | 国产成人啪免费观看软件| 亚洲免费三区一区二区| 欧美一区二区三区在线看| av男人天堂一区| 久久99精品久久久久久| 亚洲色图制服丝袜| 亚洲精品一区二区三区福利| 欧美性极品少妇| 风间由美性色一区二区三区| 天堂精品中文字幕在线| 中文字幕一区二区三区乱码在线 | 国产精品美女久久久久久久| 欧美伊人精品成人久久综合97| 国产高清久久久| 免费人成黄页网站在线一区二区| 中文字幕一区二区三区四区不卡 | 精品第一国产综合精品aⅴ| 欧美伊人精品成人久久综合97| 高清av一区二区| 激情深爱一区二区| 天使萌一区二区三区免费观看| 国产精品嫩草99a| 久久久亚洲综合| 精品捆绑美女sm三区| 91麻豆精品国产91久久久使用方法| 一本色道久久综合亚洲91| 成人午夜电影网站| 国产91综合网| 国产成人一区在线| 国产乱色国产精品免费视频| 开心九九激情九九欧美日韩精美视频电影| 亚洲色图在线看| 国产精品久久久久久久岛一牛影视| 精品福利视频一区二区三区| 日韩欧美国产麻豆| 欧美大片在线观看一区| 亚洲精品一区在线观看| 久久久久久亚洲综合|