用户名: 密 码:
意见反馈 加入收藏 简体 繁体
 
 
首页 产品 导购 新闻 商城 商情 二手 Ineternet服务 论坛
 
 
台式机|笔记本|掌上电脑|数码相机|数码摄像机|MP3|手机|外设|无线网络|全部产品  
 
首页 服务资讯 专家导购 技术应用 MYPRICE推荐 服务导航 工具箱 资料库
您现在的位置:首页 > INTERNET服务 > 资料库 > 正文              查看全部主机服务类文章
域名查询
最热门服务提供商
带宽测量器
主机服务搜索
INTERNET主机服务
INTERNET接入服务
 
 
 
 
资料库 常见问题解答
其他产品 本周推荐
 
 
  联系本站
 

 
win2000虚拟主机基本权限设置
时间  2005-04-14 10:16:41 作者  华夏黑客同盟
资料来源  资料来源:enet
 
  关于脚本入侵的文章,网上已经是泛滥之势。原创的虽然多,但是抄袭的也不少。很多人用http://whois.webhosting.info查询一下某个IP的所有域名,然后找个脚本漏洞进入服务器就以黑客自居。未公布的漏洞,我不知道,所以请不要用来打击我。好了,废话我不多说了,在这里说一下我以为比较安全的win2000虚拟主机的权限设置方法,仅仅是说下权限设置。

  一.虚拟主机需要的软件及环境

  1.Serv-U5.0.11(似乎不安全,但是也未必)

  2.Mysql数据库

  3.Mssql数据库

  4.PcAnyWhere远程控制

  5.杀毒软件,我一般使用诺顿8.0

  6.php5

  7.ActivePerl5.8

  以上各种软件,除Mssql数据库以为,其他的都应去官方网站下载推荐版本安装。下面开始就是安装设置了,从系统安装完开始。假设系统安装的windows2000高级服务器版,系统分为c盘,d盘和e盘,全部是ntfs格式。

  二.系统端口设置

  虚拟主机,一般同时使用PcanyWhere和终端服务进行控制,终端服务要更改端口,比如修改成8735端口。根据要开放的服务,去设置TCP/IP筛选。为什么不使用本地安全策略了?个人认为TCP/IP筛选比较严格,因为这里是除非明确允许否则拒绝,而本地安全策略是除非明确拒绝否则允许。如果我理解不当,还请指教。TCP/IP筛选设置如下:

  TCP端口只允许21,80,5631,8735,10001,10002,10003,10004,10005;IP协议只允许6;UDP端口我没有做过详细测试,不敢乱说,以后测试了再补上。TCP/IP端口里面的10001-10005是设置Serv-U的PASV模式使用的端口,当然也可以使用别的。

  本地连接属性里面,卸载所有的其他协议,只留下Internet协议(TCP/IP),顺便把administrator帐号改个复杂点的名字,并且在本地安全策略里面设置不显示上次登陆帐号,对帐号锁定做出合适的设置。然后重新启动计算机,这步设置已经完成。

下一篇:Hosting
 
评论 推荐 关闭  
 
   
  • 域名注册开门红 服务质量成焦点
  • 怎样帮企业挑选虚拟主机
  • 警惕:虚拟主机服务的五大缺陷
  • 中国万网发起域名虚拟主机渠道争夺战
  • 虚拟中演绎真实 虚拟主机市场2004年度回顾
  • 虚拟主机市场要“清淤” 客户向规范服务商聚集
  •  
       
     
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 广告服务 | 邮件订阅 |

    京ICP证030062

    MyPrice版权所有,未经授权禁止转载、摘编、复制或建立镜像。如果有问题,请发电子邮件给webmaster@myprice.com.cn