win2003禁止web等目錄執(zhí)行exe,bat,com的方法
利用gpedit.msc(組策略)禁止目錄執(zhí)行某些文件。
首先:
運(yùn)行-----輸入 gpedit.msc ----計(jì)算機(jī)配置---windows 設(shè)置----安全設(shè)置↓軟件限制策略(如果旁邊沒(méi)有什么東西。點(diǎn)右鍵創(chuàng)建一個(gè)策略)---其他規(guī)則----(點(diǎn)右鍵)新建立一個(gè)路徑規(guī)則(p)。
如圖1:

這樣d:\wwwroot\目錄就無(wú)法執(zhí)行任何exe.bat.com文件了。 不管你是什么權(quán)限。即使是system都無(wú)法執(zhí)行。
這樣大大的提高了被使用exp提升權(quán)限的安全性。
當(dāng)然這里提一個(gè)思路。 。大家都知道c:\windows\temp\是臨時(shí)文件夾。 基本都是所有用戶都可以寫(xiě)的。它是不需要執(zhí)行權(quán)限的。
當(dāng)然我們這里可以給他加一個(gè)規(guī)則。讓c:\windows\temp\無(wú)執(zhí)行權(quán)限。 方法如上。
原理:基于軟件策略從這些目錄都無(wú)法運(yùn)行程序,增加安全。
相關(guān)文章
win2003 IIS 6.0實(shí)現(xiàn)全站https訪問(wèn)的配置方法
這篇文章主要介紹了win2003 IIS 6.0實(shí)現(xiàn)全站https訪問(wèn)的配置方法,需要的朋友可以參考下2017-03-03Windows?IIS服務(wù)器安裝的超詳細(xì)教程
這篇文章主要為大家詳細(xì)介紹了Windows?IIS服務(wù)器安裝的超全面教程,文中通過(guò)示例圖片為大家進(jìn)行了全方面講解,有需要的小伙伴可以參考一下2023-09-09win2003服務(wù)器安全設(shè)置之 IP安全策略
win2003服務(wù)器安全設(shè)置之 IP安全策略,需要的朋友可以參考下2012-07-07windows server 2019 服務(wù)器搭建的方法步驟(圖文)
這篇文章主要介紹了windows server 2019 服務(wù)器搭建的方法步驟(圖文),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2020-02-02win2003 sp2 安裝iis提示無(wú)法復(fù)制文件解決辦法[已測(cè)]
Windows2003打了SP2補(bǔ)丁再安裝IIS提示無(wú)法復(fù)制文件,或安裝了sp2的系統(tǒng),卸載iis再安裝也會(huì)提示無(wú)法復(fù)制文件,或找不到文件。2011-12-12Windows服務(wù)器無(wú)法啟用"允許遠(yuǎn)程協(xié)助連接這臺(tái)計(jì)算機(jī)"的解決方法
這篇文章主要介紹了Windows服務(wù)器無(wú)法啟用"允許遠(yuǎn)程協(xié)助連接這臺(tái)計(jì)算機(jī)"的解決方法,需要的朋友可以參考下2023-05-05讓IIS服務(wù)器支持flv,f4v,mp4在線播放(2003,2008)
這篇文章主要介紹了讓IIS服務(wù)器支持flv,f4v,mp4在線播放(2003,2008),需要的朋友可以參考下2016-12-12mcafee導(dǎo)致asp.net無(wú)法運(yùn)行的解決方法
在安裝了mcafee的機(jī)器中,運(yùn)行asp.net提示“/”應(yīng)用程序中的服務(wù)器錯(cuò)誤。2011-06-06IIS實(shí)現(xiàn)http跳轉(zhuǎn)https的重定向方法步驟(圖文)
本文主要介紹了IIS實(shí)現(xiàn)http跳轉(zhuǎn)https的重定向方法步驟,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2023-07-07