手机
当前位置:查字典教程网 >实用技巧 >安全设置 >windows 2003服务器防止海洋木马的安全设置
windows 2003服务器防止海洋木马的安全设置
摘要:删除以下的注册表主键:WScript.ShellWScript.Shell.1Shell.applicationShell.applicat...

删除以下的注册表主键:

WScript.Shell

WScript.Shell.1

Shell.application

Shell.application.1

WSCRIPT.NETWORK

WSCRIPT.NETWORK.1

regsvr32/uwshom.ocx回车、regsvr32/uwshext.dll回车

Windows2003硬盘安全设置

c:

administrators全部

system全部

iis_wpg只有该文件夹

列出文件夹/读数据

读属性

读扩展属性

读取权限

c:inetpubmailroot

administrators全部

system全部

service全部

c:inetpubftproot

everyone只读和运行

c:windows

administrators全部

Creatorowner

不是继承的

只有子文件夹及文件

完全

PowerUsers

修改,读取和运行,列出文件夹目录,读取,写入

system全部

IIS_WPG读取和运行,列出文件夹目录,读取

Users读取和运行(此权限最后调整完成后可以取消)

C:WINDOWSMicrosoft.Net

administrators全部

Creatorowner

不是继承的

只有子文件夹及文件

完全

PowerUsers

修改,读取和运行,列出文件夹目录,读取,写入

system全部

Users读取和运行,列出文件夹目录,读取

'www.knowsky.com

C:WINDOWSMicrosoft.Net

administrators全部

Creatorowner

不是继承的

只有子文件夹及文件

完全

PowerUsers

修改,读取和运行,列出文件夹目录,读取,写入

system全部

Users读取和运行,列出文件夹目录,读取

C:WINDOWSMicrosoft.NettemporaryASP.NETFiles

administrators全部

Creatorowner

不是继承的

只有子文件夹及文件

完全

PowerUsers

修改,读取和运行,列出文件夹目录,读取,写入

system全部

Users全部

c:ProgramFiles

Everyone只有该文件夹

不是继承的

列出文件夹/读数据

administrators全部

iis_wpg只有该文件夹

列出文件/读数据

读属性

读扩展属性

读取权限

c:windowstemp

Administrator全部权限

System全部权限

users全部权限

c:ProgramFilesCommonFiles

administrators全部

Creatorowner

不是继承的

只有子文件夹及文件

完全

PowerUsers

修改,读取和运行,列出文件夹目录,读取,写入

system全部

TERMINALSERVERUsers(如果有这个用户)

修改,读取和运行,列出文件夹目录,读取,写入

Users读取和运行,列出文件夹目录,读取

c:ProgramFilesDimac(如果有这个目录)

Everyone读取和运行,列出文件夹目录,读取

administrators全部

c:ProgramFilesComPlusApplications(如果有)

administrators全部

c:ProgramFilesGflSDK(如果有)

administrators全部

Creatorowner

不是继承的

只有子文件夹及文件

完全

PowerUsers

修改,读取和运行,列出文件夹目录,读取,写入

system全部

TERMINALSERVERUsers

修改,读取和运行,列出文件夹目录,读取,写入

Users读取和运行,列出文件夹目录,读取

Everyone读取和运行,列出文件夹目录,读取

c:ProgramFilesInstallShieldInstallationInformation(如果有)

c:ProgramFilesInternetExplorer(如果有)

c:ProgramFilesNetMeeting(如果有)

administrators全部

c:ProgramFilesWindowsUpdate

Creatorowner

不是继承的

只有子文件夹及文件

完全

administrators全部

PowerUsers

修改,读取和运行,列出文件夹目录,读取,写入

system全部

c:ProgramFilesMicrosoftSQL(如果SQL安装在这个目录)

administrators全部

Service全部

system全部

d:(如果用户网站内容放置在这个分区中)

administrators全部权限

d:FreeHost(如果此目录用来放置用户网站内容)

administrators全部权限

SERVICE读取与运行

从安全角度,我们建议WebEasyMail(WinWebMail)安装在独立的盘中,例如E:

E:(如果webeasymail安装在这个盘中)

administrators全部权限

system全部权限

IUSR_*,默认的Internet来宾帐户(或专用的运行用户)

读取与运行

E:WebEasyMail(如果webeasymail安装在这个目录中)

administrators全部

system全部权限

SERVICE全部

IUSR_*,默认的Internet来宾帐户(或专用的运行用户)

全部权限

C:phpuploadtemp

C:phpsessiondata

everyone

全部

C:php

administrators全部

system全部权限

SERVICE全部

Users只读和运行

c:windowsphp.ini

administrators全部

system全部权限

SERVICE全部

Users只读和运行

防止海洋木马列出WIN服务器的用户和进程

禁用服务里面倒数第二个workstation服务,可以防止列出用户和服务

【windows 2003服务器防止海洋木马的安全设置】相关文章:

打造安全的Windows 2003服务器

Windows权限设置详解

Windows2003下安装Apache+php+jsp+mysql

通过关闭10种服务 提高Windows XP系统安全性的图文教程

四招加强Windows 2003安全性

win2003硬盘权限设置

PJBlog安全性分析

ghost版系统安全设置方法

怎样把Windows server 2003转换成工作站系统

阻止网页挂马的若干工具小集合

精品推荐
分类导航