windows服務(wù)器安全設(shè)置之提權(quán)篇
服務(wù)器的安全很重要,特別是被黑客提權(quán),這里指的是用web進(jìn)行提權(quán),web提權(quán)一般會(huì)用到 NETWORK SERVICE 帳號(hào),和注冊(cè)表的改動(dòng),于是我們把注冊(cè)表的部分改為只讀即可,請(qǐng)看下圖:
把注冊(cè)表位置
HKEY_USERS\S-1-5-20
HKEY_USERS\S-1-5-20_Classes
NETWORK SERVICE 帳號(hào)的完全權(quán)限,改為讀取權(quán)限,就可以防范了
補(bǔ)充:為了安全考慮我們一般包括虛擬主機(jī)設(shè)置軟件,都是各個(gè)網(wǎng)站都是獨(dú)立用戶的,這樣才能更好的防止提取,而且有效的保護(hù)了各個(gè)網(wǎng)站之間安全問(wèn)題,一個(gè)出問(wèn)題,其它網(wǎng)站不會(huì)受到影響。如果有虛擬主機(jī)管理軟件更好,如果沒(méi)有可以到s.jb51.net去看下很多的開(kāi)空間的工具,都是獨(dú)立用戶的,包括我自己都在用。
服務(wù)器開(kāi)空間軟件 MyIIS 無(wú)限制免費(fèi)版
相關(guān)文章
win7下Apache2.2+Tomcat7.0整合配置詳解
這篇文章主要介紹了win7下Apache2.2+Tomcat7.0整合配置詳解,需要的朋友可以參考下2016-10-10IIS 6.0的web園 最大工作進(jìn)程數(shù)
這篇文章主要介紹了IIS 6.0的web園 最大工作進(jìn)程數(shù),需要的朋友可以參考下2016-05-05Win2003 Server 安全的個(gè)人Web服務(wù)器
Win2003 Server的安全性較之Win2K確實(shí)有了很大的提高,但是用Win2003 Server作為服務(wù)器是否就真的安全了?如何才能打造一個(gè)安全的個(gè)人Web服務(wù)器。2009-10-10設(shè)置IIS Express并發(fā)數(shù)
這篇文章介紹了設(shè)置IIS Express并發(fā)數(shù)的方法,對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2022-06-06服務(wù)器云主機(jī)VPS之iis不支持.flv文件在線播放的解決方法
這篇文章主要介紹了服務(wù)器云主機(jī)VPS之iis不支持.flv文件在線播放的解決方法,需要的朋友可以參考下2023-07-07windows?server2012?R2下安裝PaddleOCR服務(wù)的的詳細(xì)步驟
這篇文章主要介紹了windows?server2012?R2下安裝PaddleOCR服務(wù)的完整步驟記錄,本文分步驟通過(guò)圖文并茂的形式給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2022-09-09IIS常見(jiàn)問(wèn)題與錯(cuò)誤及其解決方案
IIS常見(jiàn)問(wèn)題和錯(cuò)誤及其解決方案,使用iis假設(shè)服務(wù)器的朋友可以參考下。2010-12-12Windows?Server2012?R2?無(wú)法安裝.NET?Framework?3.5的解決方法
這篇文章主要介紹了Windows?Server2012?R2?無(wú)法安裝.NET?Framework?3.5的解決方法,使用本文方法的同學(xué)一定要注意選取對(duì)應(yīng)版本的簡(jiǎn)包(我用的簡(jiǎn)包鏈接在文中),然后指定備用源路徑即可,需要的朋友可以參考下2022-04-04