哈爾濱海月數據恢復,技術亞洲領先 設為首頁加入收藏RSS訂閱
中國區:哈爾濱(總部)鄭州福建深圳沈陽合肥大連包頭淄博上海廣州
    南京杭州嘉興武漢濟南青島新疆太原
亞太區:印度韓國泰國新加坡馬來西亞澳大利亞
Windows
windows2000虛擬主機基本權限設置

  關于腳本入侵的文章,網上已經是泛濫之勢。原創的雖然多,但是抄襲的也不少。很多人用http://whois.webhosting.info查詢一下某個IP的所有域名,然后找個腳本漏洞進入服務器就以黑客自居。未公布的漏洞,我不知道,所以請不要用來打擊我。好了,廢話我不多說了,在這里說一下我以為比較安全的win2000虛擬主機的權限設置方法,僅僅是說下權限設置。

  一.虛擬主機需要的軟件及環境

  1.Serv-U5.0.11(似乎不安全,但是也未必)

  2.Mysql數據庫

  3.Mssql數據庫

  4.PcAnyWhere遠程控制

  5.殺毒軟件,我一般使用諾頓8.0

  6.php5

  7.ActivePerl5.8

  以上各種軟件,除Mssql數據庫以為,其他的都應去官方網站下載推薦版本安裝。下面開始就是安裝設置了,從系統安裝完開始。假設系統安裝的windows2000高級服務器版,系統分為c盤,d盤和e盤,全部是ntfs格式。

  二.系統端口設置

  虛擬主機,一般同時使用PcanyWhere和終端服務進行控制,終端服務要更改端口,比如修改成8735端口。根據要開放的服務,去設置TCP/IP篩選。為什么不使用本地安全策略了?個人認為TCP/IP篩選比較嚴格,因為這里是除非明確允許否則拒絕,而本地安全策略是除非明確拒絕否則允許。如果我理解不當,還請指教。TCP/IP篩選設置如下:

  TCP端口只允許21,80,5631,8735,10001,10002,10003,10004,10005;IP協議只允許6;UDP端口我沒有做過詳細測試,不敢亂說,以后測試了再補上。TCP/IP端口里面的10001-10005是設置Serv-U的PASV模式使用的端口,當然也可以使用別的。

  本地連接屬性里面,卸載所有的其他協議,只留下Internet協議(TCP/IP),順便把administrator帳號改個復雜點的名字,并且在本地安全策略里面設置不顯示上次登陸帳號,對帳號鎖定做出合適的設置。然后重新啟動計算機,這步設置已經完成。

  三.系統權限設置

  現在開始安裝軟件,所有的軟件都安裝在d盤,e盤作數據備份使用。先安裝Serv-U到d:\Serv-U,并且漢化順便破解,嘿嘿。然后依次安裝到d盤。現在開始設置權限。首先二話不說,c盤,d盤和e盤的安全里面把Everyone刪除,添加改名后的administrator和system,讓他們完全控制。高級里面重置所有子對象的權限并允許傳播可繼承權限。這樣系統所有的文件,目錄全部是由改名后的administrator和system控制了,并且自動繼承上級目錄的權限,下面開始為每個目錄設置對應的權限。

  運行asp,建立數據庫連接需要使用C:\Program Files\Common Files目錄下面的文件。在這里,設置C:\Program Files\Common Files權限,加入everyone,權限為讀取,列出文件夾目錄,讀取及運行。還可以使用高級標簽進行更加嚴格的設置,但是我沒有做過,不敢胡說。

  運行php,需要設置c:\winnt\php.ini的權限,讓everyone有讀取權限即可。如果php的session目錄設置為c:\winnt\temp目錄,此目錄應該讓everyone有讀取寫入權限。為提高性能,php設置為使用isapi解析,d:\php目錄讓everyone有讀取,列出文件夾目錄,讀取及運行權限。至于php.ini的設置,這里我就不說了。******我不很懂,第二我只講系統權限設置。

  運行cgi,設置d:\perl讓everyone有讀取,列出文件夾目錄,讀取及運行權限。順便說下,cgi設置為使用isapi方式解析有利于安全和性能。

  現在說下讓人頭大的Serv-U的設置了。這東西功能確實強大,但是安全性不怎么好,需要我們來改造。***首先的是溢出攻擊,5.0.11好象已經沒有這個缺陷了。其次是修改ini配置文件,這里已經沒有權限修改了,略過不提。據我所知現在******的辦法就是使用默認的管理帳號和密碼添加有寫入執行權限的帳號來執行木馬了。把默認帳號密碼修改掉就完了,這個東西直接使用editplus之類的編輯器打開ServUDaemon.exe和ServUAdmin.exe修改就可以了。如果懶得麻煩,隨便什么語言寫個程序都很容易作到。我以前寫過一個這樣的東西,方便自己設置。現在Serv-U基本上沒有什么問題了。至于數據庫,權限已經不用設置了,直接繼承d盤根目錄就可以。至于里面的帳號密碼該怎么設置,我也懶得說了。

  現在***后一點,就是設置c:\winnt\system32目錄和他下面的一些東西了。很多程序運行需要這里的動態連接庫,而且這里文件太多,我也沒有弄明白所有的,把目錄c:\winnt\system32給everyone賦予讀取,列出文件夾目錄,讀取及運行即可。其實,這樣做是不安全的,但是別慌,我們還沒有完。在這個目錄下面,我們還需要對幾個特別程序進行單獨的設置。首先就是cacls.exe,嘿嘿,先把這個設置了在說別的。這東東是設置權限用的,讓它不繼承父目錄權限,并且讓它拒絕任何人訪問,因為我們一般不使用這個鳥東西。其他的要設置的程序列表如下:net.exe,cmd.exe,ftp.exe,tftp.exe,telnet.exe,這幾個程序設置成只允許改名后的administrator訪問。

 
客戶服務 +more
上門服務
服務承諾
異地恢復
收費標準
付款方式
疑難解答
服務特色 +more
·免費檢測
·免費提供3天備份
·專業工程師提供服務
·免費清潔送修的介質
·數據恢復前報價,客戶確認后工程師開始數據恢復
·數據恢復不成功不收費
·與客戶簽訂保密協議,對客戶的數
 據嚴格保密,整個恢復過程不會對
 客戶的原盤有任何的寫操作,以確
 保原盤的數據完全

·免費參觀恢復全過程

·工程師在線免費咨詢

·專業工程師提供服務
服務器數據恢復 點擊這里給我發消

息
數據庫修復
點擊這里給我發

消息
硬盤數據恢復
點擊這里給我發消

息
主站蜘蛛池模板: 国产福利精品一区二区| 亚洲国产AV无码一区二区三区| 日韩一区二区在线视频| 天码av无码一区二区三区四区 | 国产一区风间由美在线观看| 国产亚洲一区二区精品| 国产激情一区二区三区 | 无码丰满熟妇浪潮一区二区AV| 无码精品人妻一区二区三区中 | 亚洲电影一区二区| 国产福利电影一区二区三区,日韩伦理电影在线福 | 天天爽夜夜爽人人爽一区二区| 美女毛片一区二区三区四区| 无码精品黑人一区二区三区| 中文字幕Av一区乱码| 精品久久久久一区二区三区| 日本一区二区在线免费观看| 日本免费一区尤物| 国产伦精品一区二区三区无广告| 久久精品成人一区二区三区| 美女视频一区三区网站在线观看| 亚洲制服丝袜一区二区三区 | 中文国产成人精品久久一区| 亚洲成av人片一区二区三区 | 精品国产免费一区二区| 欧洲精品一区二区三区| 国产成人av一区二区三区不卡| 日本精品视频一区二区| 日本人真淫视频一区二区三区| 乱人伦一区二区三区| 国产日韩AV免费无码一区二区三区| 亚洲第一区精品观看| 国产麻豆精品一区二区三区v视界| 香蕉免费看一区二区三区| 精品久久一区二区| 51视频国产精品一区二区| 毛片一区二区三区无码| 性色AV 一区二区三区| 熟女少妇丰满一区二区| 亚洲国产成人久久综合一区| 免费精品一区二区三区在线观看|