快捷搜索:  

Win2003 IIS6 ASP NET PHP PERL MSSQL MYSQL最新服务器安全设置技术实例(6)

该文件夹,子文件夹及文件 <不是继承的> <不是继承的> IUSR_XXX
或某个虚拟主机用户组 列出文件夹/读取数据 :拒绝 该文件夹,子文件夹及文件 <继承于上一级目录> 虚拟主机用户访问组拒绝读取,有助于保护系统数据
硬盘或文件夹: C:\WINDOWS\system32\inetsrv\iisadmpwd
主要权限部分: 其他权限部分:
Administrators 完全控制
该文件夹,子文件夹及文件
<不是继承的>
CREATOR OWNER 完全控制
只有子文件夹及文件
<不是继承的>
SYSTEM 完全控制
该文件夹,子文件夹及文件
<不是继承的>

硬盘或文件夹: C:\WINDOWS\system32\inetsrv\MetaBack
主要权限部分: 其他权限部分:
Administrators 完全控制 Users 读取和运行
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <不是继承的>
CREATOR OWNER 完全控制 IUSR_XXX
或某个虚拟主机用户组
列出文件夹/读取数据 :拒绝
只有子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <继承于上一级目录>
SYSTEM 完全控制 虚拟主机用户访问组拒绝读取,有助于保护系统数据
该文件夹,子文件夹及文件
<不是继承的>

Winwebmail 电子邮局安装后权限举例:目录E:\
主要权限部分: 其他权限部分:
Administrators 完全控制 IUSR_XXXXXX
这个用户是WINWEBMAIL访问WEB站点专用帐户
读取和运行
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <不是继承的>
CREATOR OWNER 完全控制
只有子文件夹及文件
<不是继承的>
SYSTEM 完全控制
该文件夹,子文件夹及文件
<不是继承的>

Winwebmail 电子邮局安装后权限举例:目录E:\WinWebMail
主要权限部分: 其他权限部分:
Administrators 完全控制 IUSR_XXXXXX
WINWEBMAIL访问WEB站点专用帐户
读取和运行
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<继承于E:\> <继承于E:\>
CREATOR OWNER 完全控制 Users 修改/读取运行/列出文件目录/读取/写入
只有子文件夹及文件 该文件夹,子文件夹及文件
<继承于E:\> <不是继承的>
SYSTEM 完全控制 IUSR_XXXXXX
WINWEBMAIL访问WEB站点专用帐户
修改/读取运行/列出文件目录/读取/写入
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<继承于E:\> <不是继承的>
IUSR_XXXXXX和IWAM_XXXXXX
是winwebmail专用的IIS用户和应用程序池用户
单独使用,安全性能高
IWAM_XXXXXX
WINWEBMAIL应用程序池专用帐户
修改/读取运行/列出文件目录/读取/写入
该文件夹,子文件夹及文件
<不是继承的>

2、服务器安全设置之--系统服务篇(设置完毕需要重新启动)
*除非特殊情况非开不可,下列系统服务要■停止并禁用■:

Alerter
服务名称: Alerter
显示名称: Alerter
服务描述: 通知选定的用户和计算机管理警报。如果服务停止,使用管理警报的程序将不会收到它们。如果此服务被禁用,任何直接依赖它的服务都将不能启动。
可执行文件路径: E:\WINDOWS\system32\svchost.exe -k LocalService
其他补充:
Application Layer Gateway Service
服务名称: ALG
显示名称: Application Layer Gateway Service
服务描述: 为应用程序级协议插件提供支持并启用网络/协议连接。如果此服务被禁用,任何依赖它的服务将无法启动。
可执行文件路径: E:\WINDOWS\System32\alg.exe
其他补充:
Background Intelligent Transfer Service
服务名称: BITS
显示名称: Background Intelligent Transfer Service
服务描述: 服务描述:利用空闲的网络带宽在后台传输文件。如果服务被停用,例如 Windows Update 和 MSN Explorer 的功能将无法自动下载程序和其他信息。如果此服务被禁用,任何依赖它的服务如果没有容错技术以直接通过 IE 传输文件,一旦 BITS 被禁用,就可能无法传输文件。
可执行文件路径: E:\WINDOWS\system32\svchost.exe -k netsvcs
其他补充:
Computer Browser
服务名称: 服务名称:Browser
显示名称: 显示名称:Computer Browser
服务描述: 服务描述:维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
可执行文件路径: 可执行文件路径: E:\WINDOWS\system32\svchost.exe -k netsvcs
其他补充:
顶(5)
踩(0)

您可能还会对下面的文章感兴趣:

最新评论

  • ^