Windows 操作系统账户权限设置详解
发布时间:2022-05-17 07:25:30
随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用,WEBSHELL让防火墙形同虚设,一台即使打了所有微软补?⒅蝗?0端口对外开放的WEB服务器也逃不过被黑的命运。难道我们真的无能为力了吗?其实,只要你弄明白了NTFS系统下的权限设置问题,我们可以对crackers们说:NO!
要打造一台安全的WEB服务器,那么这台服务器就一定要使用NTFS和Windows NT/2000/2003。众所周知,Windows是一个支持多用户、多任务的操作系统,这是权限设置的基础,一切权限设置都是基于用户和进程而言的,不同的用户在访问这台计算机时,将会有不同的权限。
DOS跟WinNT的权限的分别
DOS是个单任务、单用户的操作系统。但是我们能说DOS没有权限吗?不能!当我们打开一台装有DOS操作系统的计算机的时候,我们就拥有了这个操作系统的管理员权限,而且,这个权限无处不在。所以,我们只能说DOS不支持权限的设置,不能说它没有权限。随着人们安全意识的提高,权限设置随着NTFS的发布诞生了。
Windows NT里,用户被分成许多组,组和组之间都有不同的权限,当然,一个组的用户和用户之间也可以有不同的权限。下面我们来谈谈NT中常见的用户组。
Administrators,管理员组,默认情况下,Administrators中的用户对计算机/域有不受限制的完全访问权。分配给该组的默认权限允许对整个系统进行完全控制。所以,只有受信任的人员才可成为该组的成员。
Power Users,高级用户组,Power Users 可以执行除了为 Administrators 组保留的任务外的其他任何操作系统任务。分配给 Power Users 组的默认权限允许 Power Users 组的成员修改整个计算机的设置。但Power Users 不具有将自己添加到 Administrators 组的权限。在权限设置中,这个组的权限是仅次于Administrators的。
Users:普通用户组,这个组的用户无法进行有意或无意的改动。因此,用户可以运行经过验证的应用程序,但不可以运行大多数旧版应用程序。Users 组是最安全的组,因为分配给该组的默认权限不允许成员修改操作系统的设置或用户资料。Users 组提供了一个最安全的程序运行环境。在经过 NTFS 格式化的卷上,默认安全设置旨在禁止该组的成员危及操作系统和已安装程序的完整性。用户不能修改系统注册表设置、操作系统文件或程序文件。Users 可以关闭工作站,但不能关闭服务器。Users 可以创建本地组,但只能修改自己创建的本地组。
Guests:来宾组,按默认值,来宾跟普通Users的成员有同等访问权,但来宾帐户的限制更多。
Everyone:顾名思义,所有的用户,这个计算机上的所有用户都属于这个组。
其实还有一个组也很常见,它拥有和Administrators一样、甚至比其还高的权限,但是这个组不允许任何用户的加入,在察看用户组的时候,它也不会被显示出来,它就是SYSTEM组。系统和系统级的服务正常运行所需要的权限都是靠它赋予的。由于该组只有这一个用户SYSTEM,也许把该组归为用户的行列更为贴切。
权限实例攻击
权限将是你的最后一道防线!那我们现在就来对这台没有经过任何权限设置,全部采用Windows默认权限的服务器进行一次模拟攻击,看看其是否真的固若金汤。
假设服务器外网域名为http://www.webserver.com,用扫描软件对其进行扫描后发现开放WWW和FTP服务,并发现其服务软件使用的是IIS5.0和Serv-u 5.1,用一些针对他们的溢出工具后发现无效,遂放弃直接远程溢出的想法。
打开网站页面,发现使用的是动网的论坛系统,于是在其域名后面加个/upfile.asp,发现有文件上传漏洞,便抓包,把修改过的ASP木马用NC提交,提示上传成功,成功得到WEBSHELL,打开刚刚上传的ASP木马,发现有MS-SQL、Norton Antivirus和BlackICE在运行,判断是防火墙上做了限制,把SQL服务端口屏蔽了。
通过ASP木马查看到了Norton Antivirus和BlackICE的PID,又通过ASP木马上传了一个能杀掉进程的文件,运行后杀掉了Norton Antivirus和BlackICE。再扫描,发现1433端口开放了,到此,便有很多种途径获得管理员权限了,可以查看网站目录下的conn.asp得到SQL的用户名密码,再登陆进SQL执行添加用户,提管理员权限。也可以抓SERV-U下的ServUDaemon.ini修改后上传,得到系统管理员权限。
还可以传本地溢出SERV-U的工具直接添加用户到Administrators等等。大家可以看到,一旦黑客找到了切入点,在没有权限限制的情况下,黑客将一帆风顺的取得管理员权限。
那我们现在就来看看Windows 2000的默认权限设置到底是怎样的。对于各个卷的根目录,默认给了Everyone组完全控制权。这意味着任何进入电脑的用户将不受限制的在这些根目录中为所欲为。
系统卷下有三个目录比较特殊,系统默认给了他们有限制的权限,这三个目录是Documents and settings、Program files和Winnt。对于Documents and settings,默认的权限是这样分配的:Administrators拥有完全控制权;Everyone拥有读&运,列和读权限;Power users拥有读&运,列和读权限;SYSTEM同Administrators;Users拥有读&运,列和读权限。对于Program files,Administrators拥有完全控制权;Creator owner拥有特殊权限;Power users有完全控制权;SYSTEM同Administrators;Terminal server users拥有完全控制权,Users有读&运,列和读权限。
对于Winnt,Administrators拥有完全控制权;Creator owner拥有特殊权限;Power users有完全控制权;SYSTEM同Administrators;Users有读&运,列和读权限。而非系统卷下的所有目录都将继承其父目录的权限,也就是Everyone组完全控制权!
现在大家知道为什么我们刚刚在测试的时候能一帆风顺的取得管理员权限了吧?权限设置的太低了!一个人在访问网站的时候,将被自动赋予IUSR用户,它是隶属于Guest组的。本来权限不高,但是系统默认给的Everyone组完全控制权却让它“身价倍增”,到最后能得到Administrators了。
那么,怎样设置权限给这台WEB服务器才算是安全的呢?大家要牢记一句话:“最少的服务+最小的权限=最大的安全”对于服务,不必要的话一定不要装,要知道服务的运行是SYSTEM级的哦,对于权限,本着够用就好的原则分配就是了。
对于WEB服务器,就拿刚刚那台服务器来说,我是这样设置权限的,大家可以参考一下:各个卷的根目录、Documents and settings以及Program files,只给Administrator完全控制权,或者干脆直接把Program files给删除掉;给系统卷的根目录多加一个Everyone的读、写权;给e:www目录,也就是网站目录读、写权。
最后,还要把cmd.exe这个文件给挖出来,只给Administrator完全控制权。经过这样的设置后,再想通过我刚刚的方法入侵这台服务器就是不可能完成的任务了。可能这时候又有读者会问:“为什么要给系统卷的根目录一个Everyone的读、写权?网站中的ASP文件运行不需要运行权限吗?”问的好,有深度。是这样的,系统卷如果不给Everyone的读、写权的话,启动计算机的时候,计算机会报错,而且会提示虚拟内存不足。
当然这也有个前提----虚拟内存是分配在系统盘的,如果把虚拟内存分配在其他卷上,那你就要给那个卷Everyone的读、写权。ASP文件的运行方式是在服务器上执行,只把执行的结果传回最终用户的浏览器,这没错,但ASP文件不是系统意义上的可执行文件,它是由WEB服务的提供者----IIS来解释执行的,所以它的执行并不需要运行的权限。


猜你喜欢
- 很多用户在使用电脑的时候电脑长时间不动状态就会进入休眠状态,但是很多用户在很久电脑屏幕也不进入休眠状态,今天小编就给大家带来了设置教程,想要
- 如今,用U盘装系统的人越来越多了,而光驱装系统已经慢慢的被U盘给取代了。用U盘装系统方便、简单,是不少用户的首先。有不少用户在用U盘重装系统
- 一直以来使用WinXP系统的用户,有时会遇到桌面/窗口/系统任务栏出现半死机挂掉等情况。大多数用户都会以为此时的系统应该已经完全死机了,其实
- 在Excel单元格中输入的数据一般默认为“常规”类型。在实际使用中,我们如何处理非常规情况呢?我是采用英文状态的单引号'来实现的。具
- wifi直连怎么用?wifi直连可以在很多情况下进行操作,讲一个简单的例子,比如小编用了某品牌手机,为了工作方便经常随身携带一个HP M10
- 最近有win10用户问本站,win10系统有多少个文件夹这个可以查到,所以万能的本站当然说知道了,那么win10系统到底有多少个文件夹呢?方
- win10系统反复重启怎么办?许多小伙伴因为升级win10系统后出现反复重启现象,通常情况下这种现象是因为硬件不兼容所造成的,那么win10
- 日常工作中,我们经常要用到Excel统计数据,你还在一个个个单元格相加吗?那你真的太老实了,下面教大家一招,快速隔行求和,只要30秒,一起来
- 当制作了一张Excel工作表,需要给大家传阅修改时,你希望工作表中的某一部分内容被保护,而另一部分内容可以让查看者更改,那你就可以将这张表格
- Excel中经常需要使用到添加表格框线的功能,框线具体该如何添加呢?下面是由小编分享的excel表格加框线的方法,以供大家阅读和学习。exc
- 今天,就有位朋友提出一个很实用的问题:有时候需要按照类别打印,比如以下数据样表,需要按地区分页打印:怎么办?两种方法:一、筛选后打印这种方法
- 很多用户在使用win10蓝牙功能的时候,都表示遇到过各种问题,比如添加win10蓝牙设备却无法连接,平时工作中如果遇到win10电脑蓝牙无法
- 本文为大家介绍一个小技巧可以让你的win7更加完美!那就是给win7任务栏中的输入法键盘小图标也变变脸,让它摆脱灰扑扑的样子,感兴趣的朋友可
- 6月26日消息 上个月底微软正式推送了2019 Windows 10更新五月版,近日微软将大规模推送该版本更新。今天给大家带来一图看懂微软2
- PPT如何绘制其他垃圾的标志?近期有用户需要制作关于垃圾分类宣传主题的PPT文档,就想在其绘制其他垃圾的标志?那么应该如何操作呢?不清楚具体
- 在用电脑看电影或者玩游戏时往往QQ信息的声音老是会打扰到我们,下面教大家在Win7系统下怎么设置声音勿扰模式,让其它影音软件自动降低音量通常
- win7系统下载声卡驱动器需要注意什么?本文将提供win7系统下载声卡驱动器需要注意的三大事项供大家了解,希望可以帮助到大家 &n
- 很多网友在日常工作中经常需要从网页里复制文字进行处理,然而直接复制到文档中的内容往往带有格式而使系统处理速度缓慢,且会给后期处理带来诸多不便
- wps怎么画彩色的流程图?wps中想要画流程图,该怎么画流程图图形并设置图形的颜色呢?下面我们就来看看详细的教程,需要的朋友可以参考下wps
- 演讲、竞选、朗诵等背景画面PPT,一般除了要有精美的画面之外,一定少不了一个合适的背景音乐,有了背景音乐,PPT播放起来才完美。可是很多朋友