Windows 2003服務(wù)器權(quán)限詳細(xì)配置方案第2/9頁(yè)
更新時(shí)間:2007年03月16日 00:00:00 作者:
硬盤(pán)或文件夾: C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 無(wú)
該文件夾,子文件夾及文件
<不是繼承的>
SYSTEM
完全控制
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 Users
讀取和運(yùn)行
該文件夾,子文件夾及文件 該文件夾,子文件夾及文件
<不是繼承的> <繼承于上一級(jí)文件夾>
SYSTEM
完全控制 Users
創(chuàng)建文件/寫(xiě)入數(shù)據(jù)
創(chuàng)建文件夾/附加數(shù)據(jù)
寫(xiě)入屬性
寫(xiě)入擴(kuò)展屬性
讀取權(quán)限
該文件夾,子文件夾及文件 只有該文件夾
<不是繼承的> <不是繼承的>
Users
創(chuàng)建文件/寫(xiě)入數(shù)據(jù)
創(chuàng)建文件夾/附加數(shù)據(jù)
寫(xiě)入屬性
寫(xiě)入擴(kuò)展屬性
只有該子文件夾和文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Documents and Settings\All Users\DRM
主要權(quán)限部分: 其他權(quán)限部分:
這里需要把GUEST用戶組和IIS訪問(wèn)用戶組全部禁止
Everyone的權(quán)限比較特殊,默認(rèn)安裝后已經(jīng)帶了
主要是要把IIS訪問(wèn)的用戶組加上所有權(quán)限都禁止
Users
讀取和運(yùn)行
該文件夾,子文件夾及文件
<不是繼承的>
Guests
拒絕所有
該文件夾,子文件夾及文件
<不是繼承的>
Guest
拒絕所有
該文件夾,子文件夾及文件
<不是繼承的>
IUSR_XXX
或某個(gè)虛擬主機(jī)用戶組
拒絕所有
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Documents and Settings\All Users\Documents (共享文檔)
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 無(wú)
該文件夾,子文件夾及文件
<不是繼承的>
CREATOR OWNER
完全控制
只有子文件夾及文件
<不是繼承的>
SYSTEM
完全控制
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Program Files
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 IIS_WPG
讀取和運(yùn)行
該文件夾,子文件夾及文件 該文件夾,子文件夾及文件
<不是繼承的> <不是繼承的>
CREATOR OWNER
完全控制 IUSR_XXX
或某個(gè)虛擬主機(jī)用戶組
列出文件夾/讀取數(shù)據(jù) :拒絕
只有子文件夾及文件 該文件夾,子文件夾及文件
<不是繼承的> <不是繼承的>
SYSTEM
完全控制 IIS虛擬主機(jī)用戶組禁止列目錄,可有效防止FSO類(lèi)木馬
如果安裝了aspjepg和aspupload
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Program Files\Common Files
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 IIS_WPG
讀取和運(yùn)行
該文件夾,子文件夾及文件 該文件夾,子文件夾及文件
<不是繼承的> <繼承于上級(jí)目錄>
CREATOR OWNER
完全控制 Users
讀取和運(yùn)行
只有子文件夾及文件 該文件夾,子文件夾及文件
<不是繼承的> <不是繼承的>
SYSTEM
完全控制 復(fù)合權(quán)限,為IIS提供快速安全的運(yùn)行環(huán)境
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Program Files\Common Files\Microsoft Shared\web server extensions
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 無(wú)
該文件夾,子文件夾及文件
<不是繼承的>
CREATOR OWNER
完全控制
只有子文件夾及文件
<不是繼承的>
SYSTEM
完全控制
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Program Files\Microsoft SQL Server\MSSQL (程序部分默認(rèn)裝在C:盤(pán))
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 無(wú)
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: E:\Program Files\Microsoft SQL Server (數(shù)據(jù)庫(kù)部分裝在E:盤(pán)的情況)
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 無(wú)
該文件夾,子文件夾及文件
<不是繼承的>
CREATOR OWNER
完全控制
只有子文件夾及文件
<不是繼承的>
SYSTEM
完全控制
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: E:\Program Files\Microsoft SQL Server\MSSQL (數(shù)據(jù)庫(kù)部分裝在E:盤(pán)的情況)
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 無(wú)
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Program Files\Internet Explorer\iexplore.exe
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 無(wú)
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Program Files\Outlook Express
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 無(wú)
該文件夾,子文件夾及文件
<不是繼承的>
CREATOR OWNER
完全控制
只有子文件夾及文件
<不是繼承的>
SYSTEM
完全控制
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Program Files\PowerEasy5 (如果裝了動(dòng)易組件的話)
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 無(wú)
該文件夾,子文件夾及文件
<不是繼承的>
CREATOR OWNER
完全控制
只有子文件夾及文件
<不是繼承的>
SYSTEM
完全控制
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Program Files\Radmin (如果裝了Radmin遠(yuǎn)程控制的話)
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 無(wú)
對(duì)應(yīng)的c:\windows\system32里面有兩個(gè)文件
r_server.exe和AdmDll.dll
要把Users讀取運(yùn)行權(quán)限去掉
默認(rèn)權(quán)限只要administrators和system全部權(quán)限
該文件夾,子文件夾及文件
<不是繼承的>
CREATOR OWNER
完全控制
只有子文件夾及文件
<不是繼承的>
SYSTEM
完全控制
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Program Files\Serv-U (如果裝了Serv-U服務(wù)器的話)
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 無(wú)
這里常是提權(quán)入侵的一個(gè)比較大的漏洞點(diǎn)
一定要按這個(gè)方法設(shè)置
目錄名字根據(jù)Serv-U版本也可能是
C:\Program Files\RhinoSoft.com\Serv-U
該文件夾,子文件夾及文件
<不是繼承的>
CREATOR OWNER
完全控制
只有子文件夾及文件
<不是繼承的>
SYSTEM
完全控制
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Program Files\Windows Media Player
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 無(wú)
該文件夾,子文件夾及文件
<不是繼承的>
CREATOR OWNER
完全控制
只有子文件夾及文件
<不是繼承的>
SYSTEM
完全控制
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Program Files\Windows NT\Accessories
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 無(wú)
該文件夾,子文件夾及文件
<不是繼承的>
CREATOR OWNER
完全控制
只有子文件夾及文件
<不是繼承的>
SYSTEM
完全控制
該文件夾,子文件夾及文件
<不是繼承的>
硬盤(pán)或文件夾: C:\Program Files\WindowsUpdate
主要權(quán)限部分: 其他權(quán)限部分:
Administrators
完全控制 無(wú)
該文件夾,子文件夾及文件
<不是繼承的>
CREATOR OWNER
完全控制
只有子文件夾及文件
<不是繼承的>
SYSTEM
完全控制
該文件夾,子文件夾及文件
<不是繼承的>
您可能感興趣的文章:
- Windows10下安裝Docker的步驟圖文教程
- 淺談Windows平臺(tái)上Docker安裝與使用
- 在windows下的安裝Docker的教程
- Windows服務(wù)編寫(xiě)(Windows Service,system權(quán)限)程序顯示界面與用戶交互(xp,win7通用)
- Windows7下通過(guò)命令行獲得System權(quán)限問(wèn)題解決方法
- Windows下MongoDB配置用戶權(quán)限實(shí)例
- Windows下Apache應(yīng)用環(huán)境塔建安全設(shè)置(目錄權(quán)限設(shè)置)
- Windows Docker 安裝 Gitlab Volume權(quán)限問(wèn)題解決方案
相關(guān)文章
遠(yuǎn)程鏡像與備份SVN服務(wù)器的方法小結(jié)
此文講述SVN如何鏡像服務(wù)器,注意是單向鏡像。眾所周知,SVN有自已的鏡像命令svnsync(svn1.4以及以上版本特性),但是部署與維護(hù)確是繁瑣至極,令人望而卻步。2009-01-01IIS6 中"ASP 0201 錯(cuò)誤 無(wú)效的默認(rèn)腳本語(yǔ)言" 的解決方法
IIS6 中"ASP 0201 錯(cuò)誤 無(wú)效的默認(rèn)腳本語(yǔ)言" 的解決方法...2006-12-12用windows計(jì)劃任務(wù)實(shí)現(xiàn)服務(wù)器定時(shí)重啟
用windows計(jì)劃任務(wù)實(shí)現(xiàn)服務(wù)器定時(shí)重啟...2007-07-07Web服務(wù)器日志統(tǒng)計(jì)分析完全解決方案
請(qǐng)注意本文已刊載在《開(kāi)放系統(tǒng)世界》2003年第二期,該文章版權(quán)屬于該雜志所有,請(qǐng)勿隨意轉(zhuǎn)載,轉(zhuǎn)載請(qǐng)保留該聲明摘要:對(duì)于所有的ICP來(lái)說(shuō),除了保證網(wǎng)站穩(wěn)定正常運(yùn)行以外,一個(gè)重要的問(wèn)題就是網(wǎng)站訪問(wèn)量的統(tǒng)計(jì)和分析報(bào)表,這對(duì)于了解和監(jiān)控網(wǎng)站的運(yùn)行狀態(tài),對(duì)提高各個(gè)網(wǎng)站的服務(wù)能力和服務(wù)水平是必不可少的。通過(guò)對(duì)Web服務(wù)器的日志文件進(jìn)行分析和統(tǒng)計(jì),能夠有效掌握系統(tǒng)運(yùn)行情況以及網(wǎng)站內(nèi)容的受訪問(wèn)情況、加強(qiáng)對(duì)整個(gè)網(wǎng)站及其內(nèi)容的維護(hù)與管理。本文對(duì)Web服務(wù)器日志分析的原理和技術(shù)進(jìn)行討論。2008-03-03[windows服務(wù)器]serv-u登陸信息設(shè)置
[windows服務(wù)器]serv-u登陸信息設(shè)置...2006-12-12