- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
防止跨站攻击-权限管理
除了自身的硬件条件外,还需要对你的服务器做出安全设置控制,用2003 系统来说下具体
安全设置如下:
1、服务器安全设置之--硬盘权限篇
这里着重谈需要的权限,也就是最终文件夹或硬盘需要的权限,可以防御各种木马入侵,
提权攻击,跨站攻击等。本实例经过多次试验,安全性能很好,服务器基本没有被木马威
胁的担忧了。
硬盘或文件夹: C:\ D:\ E:\ F:\ 类推
主要权限部分:
Administrators 完全控制 无
该文件夹,子文件夹及文件
不是继承的
CREATOR OWNER 完全控制
只有子文件夹及文件
不是继承的
SYSTEM 完全控制
该文件夹,子文件夹及文件
不是继承的
其他权限部分:
如果安装了其他运行环境,比如PHP 等,则根据PHP 的环境功能要求来设置硬盘权限,
一般是安装目录加上users 读取运行权限就足够了,比如c:\php 的话,就在根目录权限继
承的情况下加上users 读取运行权限,需要写入数据的比如tmp 文件夹,则把users 的写
删权限加上,运行权限不要,然后把虚拟主机用户的读权限拒绝即可。如果是mysql 的
话,用一个独立用户运行MYSQL 会更安全,下面会有介绍。如果是winwebmail ,则最好
建立独立的应用程序池和独立IIS 用户,然后整个安装目录有users 用户的读/运行/写/权
限,IIS 用户则相同,这个IIS 用户就只用在winwebmail 的WEB 访问中,其他IIS 站点切
勿使用
硬盘设置需要根据你的实际需要来设置权限!
2、服务器安全设置之--系统服务篇(设置完毕需要重新启动)
*除非特殊情况非开不可,下列系统服务要停止并禁用:
1、Alerter 2 、Application Layer Gateway Service 3 、
Background Intelligent Transfer Service
4 、Computer Browser 5、Distributed File System 6、Help and Support 7、Messenger
8、NetMeeting Remote Desktop Sharing 9、Print Spooler 10、Remote Registry 11、
Task Scheduler 12、TCP/IP NetBIOS Helper 13、Telnet 14、Workstation 以上是
windows2003server 标准服务当中需要停止的服务,作为IIS 网络服务器,以上服务务必
要停止,如果需要SSL 证书服务,则设置方法不同。如果你装有虚拟主机系统,设置当然
也不一样!更详细设置可以根据自己的需要找更详细的参考资料。
3、服务器安全设置之--组件安全设置篇 (非常重要!!!)
A 、卸载WScript.Shell 和 Shell.application 组件,将下面的代码保存为一个.BAT 文件执
行(分2000 和2003 系统)
win2000
regsvr32/u C:\WINNT\System32\wshom.ocx
del C:\WINNT\System32\wshom.ocx
regsvr32/u C:\WINNT\system32\shell32.dll
del C:\WINNT\system32\shell32.dll
win2003
regsvr32/u C:\WINDOWS\System32\wshom.ocx
del C:\WINDOWS\System32\wshom.ocx
regsvr32/u C:\WINDOWS\system32\shell32.dll
del C:\WINDOWS\system32\shell32.dll
B、改名不安全组件,需要注意的是组件的名称和Clsid 都要改,并且要改彻底了,不要照
抄,要自己改
【开始→运行→regedit→回车】打开注册表编辑器
然后【编辑→查找→填写Shell.application→查找下一个】
用这个方法能找到两个注册表项:
C279-11CE-A49E-444553540000} 和 Shell.application 。
第一步:为了确保万无一失,把这两个注册表项导出来,保存为xxxx.reg 文件。
第二步:比如我们想做这样的更改 C279-11CE-A49E-444553540000 改名为 C279-11CE-A49E-
444553540001
Shell.application 改
您可能关注的文档
- 千姿百态的“龙族”植物(下).pptx
- 尔雅社会史研究导论2017春季课后答案.docx
- (江苏专用)2015届高考语文 考前三个月 第5章 论述类文本阅读 题点训练一 分析概括论证思路.doc
- 融创杭州公司合作商管理办法.docx
- 山东科技大学管理学试题.docx
- 2017-2018第一学期九年级思想品德综合练习卷6(8-9课).doc
- 人教版小学语文一到六年级日积月累集锦11.doc
- 1万吨年蒽醌项目建议书.docx
- kh-02管理处入驻工作细则.doc
- 管理学:在反思中不断进步.pptx
- 精品课件人教版高中英语选修8教学课件UNIT1PERIOD4USINGLANGUAGE.ppt
- 精品课件人教A数学选修22第1章15定积分的概念.ppt
- 精品课件第3章第2节基础课时15自然界中的硫二氧化硫的性质.ppt
- 精品课件从三个方向看物体的形状七年级数学上册教材配套教学北师大.ppt
- 精品课件五年级下册英语Unit12Wheredidyougo湘少三起.pptx
- 精品课件部编版九年级上册第四单元综合性学习走进小说天地课件35张.ppt
- 精品课件微专题21-湖泊的特征备战高考地理主题探究式微专题复习课件.pptx
- 精品课件实验探究向心力大小与半径角速度和质量的关系.ppt
- 精品课件东北地区农业发展的地理条件和农业布局70张.ppt
- 精品课件人教版八年级下册71力第2课时课件24张.pptx
原创力文档


文档评论(0)