用户名: 密 码:
意见反馈 加入收藏 简体 繁体
 
 
首页 产品 导购 新闻 商城 商情 二手 Ineternet服务 论坛
 
 
台式机|笔记本|掌上电脑|数码相机|数码摄像机|MP3|手机|外设|无线网络|全部产品  
 
首页 服务资讯 专家导购 技术应用 MYPRICE推荐 服务导航 工具箱 资料库
您现在的位置:首页 > INTERNET服务 > 资料库 > 正文              查看全部主机服务类文章
域名查询
最热门服务提供商
带宽测量器
主机服务搜索
INTERNET主机服务
INTERNET接入服务
 
 
 
 
资料库 常见问题解答
其他产品 本周推荐
 
 
  联系本站
 

 
win2000虚拟主机基本权限设置
时间  2005-04-14 10:18:18 作者  华夏黑客同盟
资料来源  资料来源:enet
 
  三.系统权限设置

  现在开始安装软件,所有的软件都安装在d盘,e盘作数据备份使用。先安装Serv-U到d:\Serv-U,并且汉化顺便破解,嘿嘿。然后依次安装到d盘。现在开始设置权限。首先二话不说,c盘,d盘和e盘的安全里面把Everyone删除,添加改名后的administrator和system,让他们完全控制。

  高级里面重置所有子对象的权限并允许传播可继承权限。这样系统所有的文件,目录全部是由改名后的administrator和system控制了,并且自动继承上级目录的权限,下面开始为每个目录设置对应的权限。

  运行asp,建立数据库连接需要使用C:\Program Files\Common Files目录下面的文件。在这里,设置C:\Program Files\Common Files权限,加入everyone,权限为读取,列出文件夹目录,读取及运行。还可以使用高级标签进行更加严格的设置,但是我没有做过,不敢胡说。

  运行php,需要设置c:\winnt\php.ini的权限,让everyone有读取权限即可。如果php的session目录设置为c:\winnt\temp目录,此目录应该让everyone有读取写入权限。为提高性能,php设置为使用isapi解析,d:\php目录让everyone有读取,列出文件夹目录,读取及运行权限。至于php.ini的设置,这里我就不说了。第一我不很懂,第二我只讲系统权限设置。

  运行cgi,设置d:\perl让everyone有读取,列出文件夹目录,读取及运行权限。顺便说下,cgi设置为使用isapi方式解析有利于安全和性能。

  现在说下让人头大的Serv-U的设置了。这东西功能确实强大,但是安全性不怎么好,需要我们来改造。最首先的是溢出攻击,5.0.11好象已经没有这个缺陷了。其次是修改ini配置文件,这里已经没有权限修改了,略过不提。据我所知现在唯一的办法就是使用默认的管理帐号和密码添加有写入执行权限的帐号来执行木马了。

  把默认帐号密码修改掉就完了,这个东西直接使用editplus之类的编辑器打开ServUDaemon.exe和ServUAdmin.exe修改就可以了。如果懒得麻烦,随便什么语言写个程序都很容易作到。我以前写过一个这样的东西,方便自己设置。现在Serv-U基本上没有什么问题了。

  至于数据库,权限已经不用设置了。

 
评论 推荐 关闭  
 
   
  • win2000虚拟主机基本权限设置
  • 域名注册开门红 服务质量成焦点
  • 怎样帮企业挑选虚拟主机
  • 警惕:虚拟主机服务的五大缺陷
  • 中国万网发起域名虚拟主机渠道争夺战
  • 虚拟中演绎真实 虚拟主机市场2004年度回顾
  •  
       
     
    | 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 广告服务 | 邮件订阅 |

    京ICP证030062

    MyPrice版权所有,未经授权禁止转载、摘编、复制或建立镜像。如果有问题,请发电子邮件给webmaster@myprice.com.cn