|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| 关于运行ASP服务器的安全权限配置清单 | |||||
作者:saleno 文章来源:网络 点击数: 更新时间:2007-3-2 ![]() |
|||||
|
好高兴啊~~ 研究了估计有4天,把asp程序运行,最安全的服务器权限配置出来了. 这里所说的是只能为asp程序运行的权限配置,php,jsp还没有研究,不过估计大同小异罢了。 关于运行asp服务器安全权限配置清单: 所有的盘都先设为administrators组,如果你害怕有别的人提升管理员了,你就设成自己的管理员吧,比如administrator或者your name. C:--->administraotors组 C:Program FilesCommon Files--->administrators组+everyone(为读取及运行,列出文件夹目录,读取) C:winntsystem32inetsrv--->administrators组+everyone(为读取及运行,列出文件夹目录,读取) C:winnttemp--->administrators组+IUSR_MACHINE(为读取,写入) 因为程序需要像temp写入,还有其它的,不过出错可以用guests组 关于系统盘可以如上配置,因为经过N次测试,如果不这样的话,会出现500错误,或者访问页面会让你输入管理员帐号和密码(这样的情况,我是把上面的everyone换成了IWAM_MACHINE帐号,并且权限为完全还让输入,不理解) 网站清单: D:--->administrators组 D:web--->administrators组+IUSR_MACHINE(读取,写入) 也可换成guests,不推荐,这里如果是自己的服务器的话,只让数据库有写入,其它为读取,如果是给别人提供空间的话,那就算了:) 分析: 关于系统盘这样做,就算common和system32被人访问,列出目录,但他没有写入权限,不能上传,所以不能运行自己的程序,反过来,他能运行system32的程序能干什么呢?如果要变态的话,再把那些程序设成你要的权限,嘿嘿。。。。。下一个是temp文件夹,只有读取和写入,想一想,如果他上传了程序在这下面,他不能运行,又能干什么呢?做为一个服务器的优秀的管理员,我想他应该会定期清除temp的文件吧,这点毫无疑问。 关于web目录,只有读和写,读为浏览,写为写入(说白了,就是发贴子),没有运行权限,上传的溢出工具,当然会出错URL错误或其它,呵呵。还是上面说的,这里如果是自己的服务器的话,只让数据库有写入,其它为读取,如果是给别人提供空间的话,那就算了:) 好了,早上终于弄完了,变态?也就这样了,嘿嘿~~ |
|||||
| 文章录入:IceRiver 责任编辑:IceRiver | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 快速了解关于IDS和IPS的安全 数据库安全 关于Access数据库 电脑运行速度突然变慢 警惕 赛门铁克修正诺顿高危漏洞 黑 关于木马后门程序的运行原理 关于病毒命名规则的说明 关于木马病毒的六种启动方式 关于防范ARP欺骗木马程序(病 关于卡巴斯基几种比较实用的 详尽解析关于木马后门程序的 |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |