win2003防止asp木马的安全设置
<---->
1.
删除以下的注册表主键:
Wscript.Shell
Wscript.Shell.1
Shell.application
Shell.application.1
Wscript.NETWORK
Wscript.NETWORK.1
regsvr32/u wshom.ocx回车、regsvr32/u wshext.dll回车
Windows 2003 硬盘安全设置
c:\
administrators 全部
system 全部
iis_wpg 只有该文件夹
列出文件夹/读数据
读属性
读扩展属性
读取权限
c:\inetpub\mailroot
administrators 全部
system 全部
service 全部
c:\inetpub\ftproot
everyone 只读和运行
c:\windows
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
IIS_WPG 读取和运行,列出文件夹目录,读取
Users 读取和运行(此权限最后调整完成后可以取消)
C:\WINDOWS\Microsoft.Net
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
Users 读取和运行,列出文件夹目录,读取
‘www.knowsky.com
C:\WINDOWS\Microsoft.Net
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
Users 读取和运行,列出文件夹目录,读取
C:\WINDOWS\Microsoft.Net\temporary ASP.NET Files
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
Users 全部
c:\Program Files
Everyone 只有该文件夹
不是继承的
列出文件夹/读数据
administrators 全部
iis_wpg 只有该文件夹
列出文件/读数据
读属性
读扩展属性
读取权限
c:\windows\temp
Administrator 全部权限
System全部权限
users 全部权限
c:\Program Files\Common Files
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
TERMINAL SERVER Users(如果有这个用户)
修改,读取和运行,列出文件夹目录,读取,写入
Users 读取和运行,列出文件夹目录,读取
c:\Program Files\Dimac(如果有这个目录)
Everyone 读取和运行,列出文件夹目录,读取
administrators 全部
c:\Program Files\ComPlus Applications (如果有)
administrators 全部
c:\Program Files\GflSDK (如果有)
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
TERMINAL SERVER Users
修改,读取和运行,列出文件夹目录,读取,写入
Users 读取和运行,列出文件夹目录,读取
Everyone 读取和运行,列出文件夹目录,读取
c:\Program Files\InstallShield Installation Information (如果有)
c:\Program Files\Internet Explorer (如果有)
c:\Program Files\NetMeeting (如果有)
administrators 全部
c:\Program Files\Windowsupdate
Creator owner
不是继承的
只有子文件夹及文件
完全
administrators 全部
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
c:\Program Files\Microsoft SQL(如果SQL安装在这个目录)
administrators 全部
Service 全部
system 全部
d:\ (如果用户网站内容放置在这个分区中)
administrators 全部权限
d:\FreeHost (如果此目录用来放置用户网站内容)
administrators 全部权限
SERVICE 读取与运行
从安全角度,我们建议WebEasyMail(WinWebMail)安装在独立的盘中,例如E:
E:\(如果webeasymail安装在这个盘中)
administrators 全部权限
system 全部权限
IUSR_*,默认的Internet来宾帐户(或专用的运行用户)
读取与运行
E:\WebEasyMail (如果webeasymail安装在这个目录中)
administrators 全部
system 全部权限
SERVICE全部
IUSR_*,默认的Internet来宾帐户 (或专用的运行用户)
全部权限
C:\php\uploadtemp
C:\php\sessiondata
everyone
全部
C:\php\
administrators 全部
system 全部权限
SERVICE全部
Users 只读和运行
c:\windows\php.ini
administrators 全部
system 全部权限
SERVICE全部
Users 只读和运行
防止海洋木马列出WIN服务器的用户和进程
禁用服务里面倒数第二个 workstation 服务,可以防止列出用户和服务
分享到:
相关推荐
如果使用FAT32,服务器容易受到如ASP木马等攻击,因为FAT32无法设置文件访问权限。 - **设置强壮密码**:避免使用简单的管理员密码,如“123456”,应采用包含数字、字母和符号的复杂组合,例如“k3d8a^!ka76”。 ...
在IIS服务器中,还应删除一些不安全的组件,例如WScript.Shell和Shell.application,因为这些组件可能被ASP木马或恶意程序利用。可以通过注册表命令来卸载这些组件,从而降低服务器被攻击的风险。 进一步,网站权限...
windows2003一键安全设置包下载 网站架设安全设置 新鸿裕科技 美国月付空间 美国服务器 美国asp空间 免备案空间 内部传出! ┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓ ┃ 新鸿...
通过对Windows Server 2003系统的深度安全配置,不仅可以有效防止ASP网页木马等恶意软件的入侵,还能确保系统的稳定性和安全性。以上步骤虽然繁琐,但在实际操作过程中,可以根据具体情况进行适当调整,以满足不同的...
### ASP后门实验步骤详解(win2003) #### 实验概述 本文旨在通过一个具体的操作案例,向读者详细介绍如何在Windows 2003环境下植入并利用ASP后门来实现对远程主机的控制。ASP后门是一种常见的Web服务器漏洞利用...
首先,在基本服务器安全设置方面,第一项工作是安装补丁。安装操作系统完成后,应在托管之前安装所有关键更新。对于Windows 2000服务器,应确保安装了SP4;对于Windows 2003服务器,应安装SP1。之后,还需要通过...
特别是当服务器用于提供虚拟主机服务时,防止恶意的ASP木马或其他Webshell是非常必要的。同时,设置强密码是另一个基础安全措施,避免使用简单的密码,以防止被黑客利用。 在安装好系统并设置好安全基础后,我们...
避免使用FAT32,因为其无法设置文件访问权限,可能导致服务器易受ASP木马等威胁。安装完成后,设置一个复杂且强壮的管理员密码至关重要,避免使用简单的数字或字母组合,以防被黑客破解。此外,只安装必要的服务,以...
阿江ASP探针 v1.93更新: 带宽检测改为采用客户端脚本获取时长,防止WIN2003缓存导致测速错误。 当 Application 变量中包含对象或数组时,显示为“对象”或“数组”,以前版本将出错。 因为瑞星会将安全检测部分误判...
应用程序 ———ASP.NET(可选) |——启用网络 COM 访问(必选) |——Internet 信息服务(IIS)———Internet 信息服务管理器(必选) |——公用文件(必选) |——万维网服务———Active Server pages(必...
ASP提供了强大的文件系统访问能力,可以对服务器硬盘上的任何文件进行... 第一步是有别于Windows 2000设置的关键:右击C盘,点击“共享与安全”,在出现在对话框中选择“安全”选项卡,将Everyone、Users组删除,删除
软件介绍 网警110__专业IIS防火墙 IDC ISP ICP 服务商的好帮手 软件支持Win2000 Win2003 安装IIS网警110不但不会影响 服务器速度,...使用IIS110的挂马或防ASP木马保护,即可有效的防卸。 ps:要注册一些功能才能使用
11239 网吧维护\资料\FW\WIN2000SERVER安全设置的一些小技巧.TXT 0 网吧维护\资料\FW\WWW.TXT 6103 网吧维护\资料\FW\修改注册表提高WIN2000抗拒绝服务攻击能力.TXT 10904 网吧维护\资料\FW\安全正确的配置WIN2000+...
你根据自己网站需求设置那个帐号,本文为方便设置User实际中你可能用ASP.NET帐号更合理。 2、在FCKpro工程项目中编写一个最简单的页面 // 这里要主要两个参数 // 默认为 // 我们要添加一个参数 validate...