网站运营
位置:首页>> 网站运营>> 网站防木马 IIS虚拟主机权限设置及安全配置(3)

网站防木马 IIS虚拟主机权限设置及安全配置(3)

 来源:网页教学网 发布时间:2007-12-25 22:14:00 

标签:iis,配置,Windows,2003,木马


三、系统权限的设置

1、磁盘权限


系统盘及所有磁盘只给 Administrators 组和 SYSTEM 的完全控制权限

系统盘\Documents and Settings 目录只给 Administrators 组和 SYSTEM 的完全控制权限

系统盘\Documents and Settings\All Users 目录只给 Administrators 组和 SYSTEM 的完全控制权限

系统盘\Windows\System32\cacls.exe、cmd.exe、net.exe、net1.exe、ftp.exe、tftp.exe、telnet.exe 、   netstat.exe、regedit.exe、at.exe、attrib.exe、format.com、del文件只给 Administrators 组和SYSTEM 的完全控制权限

另将<systemroot>\System32\cmd.exe、format.com、ftp.exe转移到其他目录或更名

Documents and Settings下所有些目录都设置只给adinistrators权限。并且要一个一个目录查看,包括下面的所有子目录。


删除c:\inetpub目录


2、本地安全策略设置


开始菜单—>管理工具—>本地安全策略

A、本地策略——>审核策略

审核策略更改   成功 失败

审核登录事件   成功 失败


审核对象访问      失败审核过程跟踪   无审核

审核目录服务访问    失败


审核特权使用      失败


审核系统事件   成功 失败


审核账户登录事件 成功 失败


审核账户管理   成功 失败

B、本地策略——>用户权限分配

关闭系统:只有Administrators组、其它全部删除。


通过终端服务允许登陆:只加入Administrators,Remote Desktop Users组,其他全部删除


C、本地策略——>安全选项

交互式登陆:不显示上次的用户名       启用


网络访问:不允许SAM帐户和共享的匿名枚举  启用


网络访问:不允许为网络身份验证储存凭证   启用

网络访问:可匿名访问的共享         全部删除



网络访问:可匿名访问的命          全部删除

网络访问:可远程访问的注册表路径      全部删除


网络访问:可远程访问的注册表路径和子路径  全部删除


帐户:重命名来宾帐户            重命名一个帐户

帐户:重命名系统管理员帐户         重命名一个帐户

0
投稿

猜你喜欢

  • 一、首先把php的压缩包(这里以PHP4.3.2为例)解压到C:\php-4.3.2-Win32目录中,然后从其中找到一个叫php.ini-
  • 根据易观国际Enfodesk产业数据库近期发布的《2009年第3季度中国B2C网上零售市场季度监测》数据显示,截至2009年第3季度,中国B
  • 2008 年 8 月的最后一周,我们将暂停 AdSense 推介计划。这可能会给正在投放推介广告的发布商带来一些不便,我们在这里表示歉意。G
  • 时下广告联盟遍地都是,大的有GOOGLE BAIDU YAHOO等 小的就不计其数了,现在又推出了重量级的联盟就是 阿里妈妈。面对如此繁多的
  • 博客是互联网站点的一种形式,因此通常的网站可用性设计规范都适用,但博客同时是一种独特的网站,它有自己的特点,因此,有独特的可用性设计规范。为
  • 相信做过offer的朋友对LEAD应该不陌生,其实这两者没什么大的区别,都是注册,但是很显然做LEAD要比做offer赚的更多,因为Lead
  • SEO最常见的问题之今天你的站又被降权了吗?网站被降权是常有的事,相信每位站长都曾经历过。一不留神,被降权了,再怎么千万次的问候某个伟大的女
  • 刚刚在站长网看到这么一篇文章“站长!你愿意干掉你网站的最大绊脚石吗?”,大致意思是让站长们把网站的流量做起来过后就删除统计代码,只顾埋头向前
  • 门户通站长论坛自2008年4月8日正式上线以来,立即吸引了国内外众多站长的加盟和追捧,截止到今年2月份,门户通论坛的有效注册会员数已经达到1
  • 我们终于进入了这个社会。从此结束了被学校老师看管的生涯,结束了做父母乖宝贝的日子,也结束从父母兄长那里拿钱的幸福时光。我们从家里搬了出来,提
  • 既然搜索引擎没有一个完善的机智来识别图片,那么我们就要帮助搜索引擎识别,根据我们的实验经验,下面总结出几点建议,供大家参考讨论。一 ALT标
  • 在购买托管计划后,你的帐户并没有自动设置好。你还需要登陆,并在Hosting Control Center完成设置过程。首先. 登陆你的Ac
  • 4.3.3. 算法大体上,算法有四步:检查结果是否在本地,如果是则直接返回;向最合适的服务器查询;向多个服务器发出请求,直到得到响应;分析结
  • 在搜索实践中还会涌现出新的问题,产生新的关键词选择原则及更多的经验技巧。学会对关键词分析与处理的常用知识,也会加深我们对搜索引擎的理解,能让
  •  4、TLS支持通过修改/usr/lib/ssl/misc/CA.pll脚本实现,以下修改后CA1.pl和未修改CA.pl之间的对
  • 11月24日消息,中国互联网络信息中心(CNNIC)日前发布了《2009年中国网络游戏市场研究报告》,调查显示,2009年中国大型网络游戏用
  • 熟悉Windows Server 2003的朋友,相信对RMS(权限管理服务)都不会陌生,它能够有效的保护我们的数字资产在相应授权范围之外不
  • 刚好青云讲了些“007功能”,好像还挺有争议。有争议是好事,有争议才说明这些想法既不是人人皆知的常识,也不是明显没有价值的谬论,而是一个值得
  • 前几日写了2010年可能会出现的一些常见的网络骗局,经过多日的思索,今天决定写剩下的那些骗局了。并不是因为不知道写什么,而且不知道要怎样写,
  • 难得有如此凑巧的日子,真是百年一遇千年一遇的什么事都让我们这一代给撞上了。七夕越来越被渲染成中国的情人节,2.14情人节送花,七夕情人节也送
手机版 网站运营 asp之家 www.aspxhome.com