日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術(shù)文章
文章詳情頁

windows 2000虛擬主機基本權(quán)限的設(shè)置

瀏覽:102日期:2023-09-25 15:52:43

在這里說一下我以為比較安全的win2000虛擬主機的權(quán)限設(shè)置方法,僅僅是說下權(quán)限設(shè)置。

一.虛擬主機需要的軟件及環(huán)境

1.Serv-U5.0.11(似乎不安全,但是也未必)

2.Mysql數(shù)據(jù)庫

3.Mssql數(shù)據(jù)庫

4.PcAnyWhere遠程控制

5.殺毒軟件,我一般使用諾頓8.0

6.php5

7.ActivePerl5.8

以上各種軟件,除Mssql數(shù)據(jù)庫以為,其他的都應(yīng)去官方網(wǎng)站下載推薦版本安裝。下面開始就是安裝設(shè)置了,從系統(tǒng)安裝完開始。假設(shè)系統(tǒng)安裝的windows2000高級服務(wù)器版,系統(tǒng)分為c盤,d盤和e盤,全部是ntfs格式。

二.系統(tǒng)端口設(shè)置

虛擬主機,一般同時使用PcanyWhere和終端服務(wù)進行控制,終端服務(wù)要更改端口,比如修改成8735端口。根據(jù)要開放的服務(wù),去設(shè)置TCP/IP篩選。為什么不使用本地安全策略了?個人認為TCP/IP篩選比較嚴(yán)格,因為這里是除非明確允許否則拒絕,而本地安全策略是除非明確拒絕否則允許。如果我理解不當(dāng),還請指教。TCP/IP篩選設(shè)置如下:

TCP端口只允許21,80,5631,8735,10001,10002,10003,10004,10005;IP協(xié)議只允許6;UDP端口我沒有做過詳細測試,不敢亂說,以后測試了再補上。TCP/IP端口里面的10001-10005是設(shè)置Serv-U的PASV模式使用的端口,當(dāng)然也可以使用別的。

本地連接屬性里面,卸載所有的其他協(xié)議,只留下Internet協(xié)議(TCP/IP),順便把administrator帳號改個復(fù)雜點的名字,并且在本地安全策略里面設(shè)置不顯示上次登陸帳號,對帳號鎖定做出合適的設(shè)置。然后重新啟動計算機,這步設(shè)置已經(jīng)完成。

現(xiàn)在開始安裝軟件,所有的軟件都安裝在d盤,e盤作數(shù)據(jù)備份使用。先安裝Serv-U到d:Serv-U,并且漢化順便破解,嘿嘿。然后依次安裝到d盤。現(xiàn)在開始設(shè)置權(quán)限。首先二話不說,c盤,d盤和e盤的安全里面把Everyone刪除,添加改名后的administrator和system,讓他們完全控制。 高級里面重置所有子對象的權(quán)限并允許傳播可繼承權(quán)限。這樣系統(tǒng)所有的文件,目錄全部是由改名后的administrator和system控制了,并且自動繼承上級目錄的權(quán)限,下面開始為每個目錄設(shè)置對應(yīng)的權(quán)限。

運行asp,建立數(shù)據(jù)庫連接需要使用C:Program FilesCommon Files目錄下面的文件。在這里,設(shè)置C:Program FilesCommon Files權(quán)限,加入everyone,權(quán)限為讀取,列出文件夾目錄,讀取及運行。還可以使用高級標(biāo)簽進行更加嚴(yán)格的設(shè)置,但是我沒有做過,不敢胡說。

運行php,需要設(shè)置c:winntphp.ini的權(quán)限,讓everyone有讀取權(quán)限即可。如果php的session目錄設(shè)置為c:winnttemp目錄,此目錄應(yīng)該讓everyone有讀取寫入權(quán)限。為提高性能,php設(shè)置為使用isapi解析,d:php目錄讓everyone有讀取,列出文件夾目錄,讀取及運行權(quán)限。至于php.ini的設(shè)置,這里我就不說了。第一我不很懂,第二我只講系統(tǒng)權(quán)限設(shè)置。

運行cgi,設(shè)置d:perl讓everyone有讀取,列出文件夾目錄,讀取及運行權(quán)限。順便說下,cgi設(shè)置為使用isapi方式解析有利于安全和性能。

現(xiàn)在說下讓人頭大的Serv-U的設(shè)置了。這東西功能確實強大,但是安全性不怎么好,需要我們來改造。最首先的是溢出攻擊,5.0.11好象已經(jīng)沒有這個缺陷了。其次是修改ini配置文件,這里已經(jīng)沒有權(quán)限修改了,略過不提。據(jù)我所知現(xiàn)在唯一的辦法就是使用默認的管理帳號和密碼添加有寫入執(zhí)行權(quán)限的帳號來執(zhí)行木馬了。

把默認帳號密碼修改掉就完了,這個東西直接使用editplus之類的編輯器打開ServUDaemon.exe和ServUAdmin.exe修改就可以了。如果懶得麻煩,隨便什么語言寫個程序都很容易作到。我以前寫過一個這樣的東西,方便自己設(shè)置。現(xiàn)在Serv-U基本上沒有什么問題了。

至于數(shù)據(jù)庫,權(quán)限已經(jīng)不用設(shè)置了,直接繼承d盤根目錄就可以。至于里面的帳號密碼該怎么設(shè)置,我也懶得說了。

現(xiàn)在最后一點,就是設(shè)置c:winntsystem32目錄和他下面的一些東西了。很多程序運行需要這里的動態(tài)連接庫,而且這里文件太多,我也沒有弄明白所有的,把目錄c:winntsystem32給everyone賦予讀取,列出文件夾目錄,讀取及運行即可。

其實,這樣做是不安全的,但是別慌,我們還沒有完。在這個目錄下面,我們還需要對幾個特別程序進行單獨的設(shè)置。首先就是cacls.exe,嘿嘿,先把這個設(shè)置了在說別的。這東東是設(shè)置權(quán)限用的,讓它不繼承父目錄權(quán)限,并且讓它拒絕任何人訪問,因為我們一般不使用這個鳥東西。其他的要設(shè)置的程序列表如下:net.exe,cmd.exe,ftp.exe,tftp.exe,telnet.exe,這幾個程序設(shè)置成只允許改名后的administrator訪問。

現(xiàn)在就想起這么多,這是今天上班空閑時間零零碎碎寫的,以后再補充吧。

補充:禁止 非管理員組訪問winnt目錄 再把需要調(diào)用的文件 從winnt弄出來 重新 賦予它讀取路徑。

eNet硅谷動力提供以上內(nèi)容

標(biāo)簽: Windows系統(tǒng)
相關(guān)文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
一区二区高清| 国产九一精品| 欧美国产另类| 国产精品视频一区二区三区| 亚洲理论在线| 亚洲精品少妇| 日韩欧美中文字幕电影| 日韩午夜黄色| 欧美日韩国产一区精品一区| 久久久久国产| 影视先锋久久| 亚洲一区激情| 天堂精品久久久久| 日本午夜精品视频在线观看| 欧美日韩亚洲三区| 麻豆极品一区二区三区| 久久久久久色 | 免费在线成人| 国产精品免费精品自在线观看| 国产麻豆一区| 亚洲四虎影院| 亚洲欧美网站| 国产精品网址| 久久久噜噜噜| 婷婷五月色综合香五月| a天堂资源在线| 午夜在线观看免费一区| 91大神在线观看线路一区| 精品五月天堂| 久久国产精品毛片| 国产精品日韩精品在线播放| 久久九九国产| 日本aⅴ免费视频一区二区三区| 国产精品久久久一区二区| 欧美成人基地 | 中文不卡在线| 日韩精品dvd| 免费在线成人网| 久久精品国产99| 亚洲一区日韩在线| 国产一区二区三区四区五区传媒| 先锋影音久久久| 国产精品高颜值在线观看| 亚洲久久视频| 中国女人久久久| 国产欧美一区二区三区精品酒店 | 欧美日韩一区二区国产| 国产综合激情| 国产自产自拍视频在线观看| 日韩高清不卡在线| 欧美精品自拍| 久久久五月天| 精品成人18| 国产精品一区二区精品| 日韩1区2区3区| 天使萌一区二区三区免费观看| 精品国产aⅴ| 国产精品久久久久久久久久齐齐| 中文字幕免费精品| 午夜国产精品视频免费体验区| 丝袜美腿一区| 色老板在线视频一区二区| 日韩中文首页| 特黄毛片在线观看| 国产一区二区三区视频在线| 麻豆精品视频在线观看| 国产精品日本一区二区不卡视频| 欧美在线影院| 免费成人在线视频观看| 国产精品免费看| 女人天堂亚洲aⅴ在线观看| aa亚洲婷婷| 中文字幕日本一区二区| 日产欧产美韩系列久久99| 日韩精品亚洲专区| 国产精品白丝一区二区三区| 国产激情欧美| 日韩精品影视| 午夜久久影院| 日韩av二区在线播放| 国产亚洲一区| 国产高清不卡| 欧美日韩国产免费观看视频| 蜜臀久久99精品久久久久久9| 欧美一区成人| 天堂а√在线最新版中文在线| 99精品视频在线| 亚洲精品高潮| 国产精品成人a在线观看| 久久精品av| 91精品丝袜国产高跟在线| 国产一区二区三区久久| 欧美日韩国产精品一区二区亚洲| 日韩高清成人在线| 99久久精品费精品国产| 亚洲午夜久久| jizzjizz中国精品麻豆| 亚洲成人三区| 精品伊人久久| 在线一区欧美| 激情不卡一区二区三区视频在线| 亚洲黄色影院| 中文在线а√天堂| 欧美一区自拍| 午夜国产精品视频| 精品无人区麻豆乱码久久久| 婷婷综合电影| 蜜臀av免费一区二区三区| 国产精品国码视频| 视频在线观看91| av中文字幕在线观看第一页| 日韩精品视频在线看| 欧美男人天堂| 欧美xxxx性| 一区二区三区国产盗摄| 国产一区91| 亚洲激情另类| 久久久久亚洲| 久久国产直播| 啪啪国产精品| аⅴ资源天堂资源库在线| 国产日韩精品视频一区二区三区| 亚洲一区网站| 亚洲欧洲一区| 国内精品福利| 亚洲一级二级| 美女网站一区| 欧美aa一级| 中文一区一区三区高中清不卡免费| 精品一区二区三区视频在线播放 | 国产精品网址| 综合亚洲自拍| 亚洲专区视频| 亚洲精品欧洲| 日韩精品免费视频人成| 亚欧洲精品视频在线观看| 免费在线看一区| 日韩在线电影| 影音先锋久久精品| 99香蕉国产精品偷在线观看| 99成人在线| 伊人久久亚洲| 四虎精品一区二区免费| 日韩三级一区| 久久国内精品自在自线400部| 国产日韩在线观看视频| 久久这里只有| 日韩精品不卡一区二区| 亚洲电影在线一区二区三区| 日韩午夜av在线| 国产欧美三级| 亚洲深夜视频| 亚洲综合电影一区二区三区| 久久av一区二区三区| 日韩精品三区四区| 麻豆一区二区在线| аⅴ资源天堂资源库在线| 激情婷婷综合| 日韩精品欧美大片| 日韩在线精品| 日本一区免费网站| 日韩一区二区三区免费播放| 日韩中文字幕区一区有砖一区 | 国产成年精品| 亚洲深爱激情| 久久精品xxxxx| 久久青青视频| 欧美日韩一区自拍| 激情五月色综合国产精品| 日韩av一区二区三区四区| 电影亚洲精品噜噜在线观看| 亚洲激情中文在线| 精品美女久久| 日韩激情一区二区| 亚洲国产一区二区在线观看| 久久中文欧美| 日本一区中文字幕| 91精品二区| 日韩中文欧美| 国产精品白丝av嫩草影院| 久久精品国产www456c0m| 日韩国产欧美一区二区三区| 999国产精品| 日韩精品网站| 日韩久久精品| 精品香蕉视频| 国产精品扒开腿做爽爽爽软件| 久久国产精品99国产| 欧美高清一区| 久久久久国产精品一区三寸| 久久精品五月| 麻豆精品视频在线| 久久不卡日韩美女| 亚洲精品女人| 日韩精品亚洲专区| 欧美专区一区二区三区| 香蕉久久精品| 在线视频亚洲| 婷婷精品在线| 国产精品扒开腿做爽爽爽软件|