文章 | 入侵攻击 | 安全防御 | 电脑知识 | 建站技术 | 网络编程 | 网络知识 | 工具使用 | 新闻资讯 | 安全公告

下载 | 漏洞扫描 | 加密破解 | 入侵攻击 | 后门木马 | 溢出程序 | 综合工具 | 安全防护 | 原创作品 | 动画教程

论坛 | 黑客军火 | 配服务器 | 黑客情感 | 免费资源 | 被黑网站 | 美女贴图 | 会员照片 | 在线服务 | 网站首页

  当前位置:主页 > 技术文摘 > 安全防范 > 文章内容   您对新版的建议

windows 2003服务器防止海洋木马的安全设置


www.hx99.org 阅读: 时间:2007-07-09 整理:华西黑盟
------------------------------------------------------------------
 

删除以下的注册表主键:
WScript.Shell
WScript.Shell.1
Shell.application
Shell.application.1
WSCRIPT.NETWORK
WSCRIPT.NETWORK.1

regsvr32/uwshom.ocx回车、regsvr32/uwshext.dll回车

Windows2003硬盘安全设置

c:\
administrators全部
system全部
iis_wpg只有该文件夹
列出文件夹/读数据
读属性
读扩展属性
读取权限


c:\inetpub\mailroot
administrators全部
system全部
service全部

c:\inetpub\ftproot
everyone只读和运行

c:\windows
administrators全部
Creatorowner
不是继承的
只有子文件夹及文件
完全
PowerUsers
修改,读取和运行,列出文件夹目录,读取,写入
system全部
IIS_WPG读取和运行,列出文件夹目录,读取
Users读取和运行(此权限最后调整完成后可以取消)

C:\WINDOWS\Microsoft.Net
administrators全部
Creatorowner
不是继承的
只有子文件夹及文件
完全
PowerUsers
修改,读取和运行,列出文件夹目录,读取,写入
system全部
Users读取和运行,列出文件夹目录,读取
'www.knowsky.com
C:\WINDOWS\Microsoft.Net
administrators全部
Creatorowner
不是继承的
只有子文件夹及文件
完全
PowerUsers
修改,读取和运行,列出文件夹目录,读取,写入
system全部
Users读取和运行,列出文件夹目录,读取

 

C:\WINDOWS\Microsoft.Net\temporaryASP.NETFiles
administrators全部
Creatorowner
不是继承的
只有子文件夹及文件
完全
PowerUsers
修改,读取和运行,列出文件夹目录,读取,写入
system全部
Users全部

 

c:\ProgramFiles
Everyone只有该文件夹
不是继承的
列出文件夹/读数据
administrators全部
iis_wpg只有该文件夹
列出文件/读数据
读属性
读扩展属性
读取权限


c:\windows\temp
Administrator全部权限
System全部权限
users全部权限

c:\ProgramFiles\CommonFiles
administrators全部
Creatorowner
不是继承的
只有子文件夹及文件
完全
PowerUsers
修改,读取和运行,列出文件夹目录,读取,写入
system全部
TERMINALSERVERUsers(如果有这个用户)
修改,读取和运行,列出文件夹目录,读取,写入
Users读取和运行,列出文件夹目录,读取

c:\ProgramFiles\Dimac(如果有这个目录)
Everyone读取和运行,列出文件夹目录,读取
administrators全部

c:\ProgramFiles\ComPlusApplications(如果有)
administrators全部

c:\ProgramFiles\GflSDK(如果有)
administrators全部
Creatorowner
不是继承的
只有子文件夹及文件
完全
PowerUsers
修改,读取和运行,列出文件夹目录,读取,写入
system全部
TERMINALSERVERUsers
修改,读取和运行,列出文件夹目录,读取,写入
Users读取和运行,列出文件夹目录,读取
Everyone读取和运行,列出文件夹目录,读取

c:\ProgramFiles\InstallShieldInstallationInformation(如果有)
c:\ProgramFiles\InternetExplorer(如果有)
c:\ProgramFiles\NetMeeting(如果有)
administrators全部

c:\ProgramFiles\WindowsUpdate
Creatorowner
不是继承的
只有子文件夹及文件
完全
administrators全部
PowerUsers
修改,读取和运行,列出文件夹目录,读取,写入
system全部

c:\ProgramFiles\MicrosoftSQL(如果SQL安装在这个目录)
administrators全部
Service全部
system全部

d:\(如果用户网站内容放置在这个分区中)
administrators全部权限

d:\FreeHost(如果此目录用来放置用户网站内容)
administrators全部权限
SERVICE读取与运行


从安全角度,我们建议WebEasyMail(WinWebMail)安装在独立的盘中,例如E:
E:\(如果webeasymail安装在这个盘中)
administrators全部权限
system全部权限
IUSR_*,默认的Internet来宾帐户(或专用的运行用户)
读取与运行
E:\WebEasyMail(如果webeasymail安装在这个目录中)
administrators全部
system全部权限
SERVICE全部
IUSR_*,默认的Internet来宾帐户(或专用的运行用户)
全部权限


C:\php\uploadtemp
C:\php\sessiondata
everyone
全部

C:\php\
administrators全部
system全部权限
SERVICE全部
Users只读和运行


c:\windows\php.ini
administrators全部
system全部权限
SERVICE全部
Users只读和运行

防止海洋木马列出WIN服务器的用户和进程

禁用服务里面倒数第二个workstation服务,可以防止列出用户和服务


 

   ---------------------------------------------------------------------------------------------------
  上一篇:serv-U FTP软件的攻击防守
  下一篇:阿江的WINDOWS服务器安全设置
   ---------------------------------------------------------------------------------------------------
用户名:
Email:
评论内容:
 
  精品推荐
15高招打造一道超级电脑防
病毒快报:通过QQ完全控制
教你五招 提速杀毒软件运
对症下药 教你清除电脑中
局域网管理方案效果评测:
卡巴斯基全功能安全软件20
:"无法删除病毒"不在烦恼
win2000/XP系统 如何防范
检测你的Web系统有多少安
虚拟网关解决ARP攻击
教菜鸟彻底干掉灰鸽子
警惕!网址在复制粘贴过程
网管员经验心得 局域网管
讲解SQL Server数据库被挂
防范网页木马的攻击
遭受入侵后的证据有哪些?
教你如何检查自己电脑是否
端口招蜂引蝶 防范用135端
七步让木马与你断绝关系
电信骨干网DDoS攻击防护解
彻底防范网页木马,给IE穿
电脑“铁布衫”校园网安全
病毒命名规则大检阅 教你
堵住病毒传播 遏制电脑反
在 Windows中加固TCP/IP协
关于我们 | 发展历程 | 在线投稿 | 核心监督 | 友情链接 | 网站地图 | 网站留言 | 联系我们
Copyright © 2004-2009 Www.Hx99.Net
版本:华西黑盟网站系统V6.0 Email:root#hx99.org
中国·西安·宝鸡 请使用IE6.0版本, 分辩率1024×768进行浏览
版权所有 任意抄袭 注意完整
陕ICP备06000444号