Win2003 IIS6 ASP NET PHP PERL MSSQL MYSQL最新服务器安全设置技术实例(6)
或某个虚拟主机用户组
硬盘或文件夹: C:\WINDOWS\system32\inetsrv\iisadmpwd | |||
主要权限部分: | 其他权限部分: | ||
Administrators | 完全控制 | 无 | |
该文件夹,子文件夹及文件 | |||
<不是继承的> | |||
CREATOR OWNER | 完全控制 | ||
只有子文件夹及文件 | |||
<不是继承的> | |||
SYSTEM | 完全控制 | ||
该文件夹,子文件夹及文件 | |||
<不是继承的> |
硬盘或文件夹: C:\WINDOWS\system32\inetsrv\MetaBack | |||
主要权限部分: | 其他权限部分: | ||
Administrators | 完全控制 | Users | 读取和运行 |
该文件夹,子文件夹及文件 | 该文件夹,子文件夹及文件 | ||
<不是继承的> | <不是继承的> | ||
CREATOR OWNER | 完全控制 |
IUSR_XXX 或某个虚拟主机用户组 |
列出文件夹/读取数据 :拒绝 |
只有子文件夹及文件 | 该文件夹,子文件夹及文件 | ||
<不是继承的> | <继承于上一级目录> | ||
SYSTEM | 完全控制 | 虚拟主机用户访问组拒绝读取,有助于保护系统数据 | |
该文件夹,子文件夹及文件 | |||
<不是继承的> |
Winwebmail 电子邮局安装后权限举例:目录E:\ | |||
主要权限部分: | 其他权限部分: | ||
Administrators | 完全控制 |
IUSR_XXXXXX 这个用户是WINWEBMAIL访问WEB站点专用帐户 |
读取和运行 |
该文件夹,子文件夹及文件 | 该文件夹,子文件夹及文件 | ||
<不是继承的> | <不是继承的> | ||
CREATOR OWNER | 完全控制 | ||
只有子文件夹及文件 | |||
<不是继承的> | |||
SYSTEM | 完全控制 | ||
该文件夹,子文件夹及文件 | |||
<不是继承的> |
Winwebmail 电子邮局安装后权限举例:目录E:\WinWebMail | |||
主要权限部分: | 其他权限部分: | ||
Administrators | 完全控制 |
IUSR_XXXXXX WINWEBMAIL访问WEB站点专用帐户 |
读取和运行 |
该文件夹,子文件夹及文件 | 该文件夹,子文件夹及文件 | ||
<继承于E:\> | <继承于E:\> | ||
CREATOR OWNER | 完全控制 | Users | 修改/读取运行/列出文件目录/读取/写入 |
只有子文件夹及文件 | 该文件夹,子文件夹及文件 | ||
<继承于E:\> | <不是继承的> | ||
SYSTEM | 完全控制 |
IUSR_XXXXXX WINWEBMAIL访问WEB站点专用帐户 |
修改/读取运行/列出文件目录/读取/写入 |
该文件夹,子文件夹及文件 | 该文件夹,子文件夹及文件 | ||
<继承于E:\> | <不是继承的> | ||
IUSR_XXXXXX和IWAM_XXXXXX 是winwebmail专用的IIS用户和应用程序池用户 单独使用,安全性能高 |
IWAM_XXXXXX WINWEBMAIL应用程序池专用帐户 |
修改/读取运行/列出文件目录/读取/写入 | |
该文件夹,子文件夹及文件 | |||
<不是继承的> |
2、服务器安全设置之--系统服务篇(设置完毕需要重新启动)
*除非特殊情况非开不可,下列系统服务要■停止并禁用■:
Alerter | |
服务名称: | Alerter |
显示名称: | Alerter |
服务描述: | 通知选定的用户和计算机管理警报。如果服务停止,使用管理警报的程序将不会收到它们。如果此服务被禁用,任何直接依赖它的服务都将不能启动。 |
可执行文件路径: | E:\WINDOWS\system32\svchost.exe -k LocalService |
其他补充: |
Application Layer Gateway Service | |
服务名称: | ALG |
显示名称: | Application Layer Gateway Service |
服务描述: | 为应用程序级协议插件提供支持并启用网络/协议连接。如果此服务被禁用,任何依赖它的服务将无法启动。 |
可执行文件路径: | E:\WINDOWS\System32\alg.exe |
其他补充: |
Background Intelligent Transfer Service | |
服务名称: | BITS |
显示名称: | Background Intelligent Transfer Service |
服务描述: | 服务描述:利用空闲的网络带宽在后台传输文件。如果服务被停用,例如 Windows Update 和 MSN Explorer 的功能将无法自动下载程序和其他信息。如果此服务被禁用,任何依赖它的服务如果没有容错技术以直接通过 IE 传输文件,一旦 BITS 被禁用,就可能无法传输文件。 |
可执行文件路径: | E:\WINDOWS\system32\svchost.exe -k netsvcs |
其他补充: |
Computer Browser | |
服务名称: | 服务名称:Browser |
显示名称: | 显示名称:Computer Browser |
服务描述: | 服务描述:维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。 |
可执行文件路径: | 可执行文件路径: E:\WINDOWS\system32\svchost.exe -k netsvcs |
其他补充: |
顶(5)
踩(0)
|