欢迎来到天天文库
浏览记录
ID:22389049
大小:59.00 KB
页数:6页
时间:2018-10-28
《变态的web服务器安全设置》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、变态的Web服务器安全设置~教育资源库 一.删除默认共享.关闭139.445端口 选择计算机管理程序,选择共享文件夹,在相应的共享文件夹上按右键,选择停止共享即可。不过在系统重新启动后,IPC$和printer$会再次共享。 IPC$和printer$工作的端口是139和445.咱们来手工关闭. 关闭445端口的方法: (445端口是文件共享.打印机共享通讯端口.默认是开放的.) 修改注册表,添加一个键值 Hive:HKEY_LOCAL_MACHINESystemCurrentControlSetServi
2、cesNetBTParameters 添加DBDeviceEnabled 右键单击SMBDeviceEnabled值,选择修改 在出现的编辑D开发的一套网络标准,微软在这基础上继续开发。微软的客户机/服务器网络系统都是基于NetBIOS的。在构建的网络系统中,对每一台主机的唯一标识信息是它的NetBIOS名。系统可以利用组)。 这样设置了之后,这个站点里的ASP程序就只有当前这个文件夹的权限了。 具体设置 c盘保留administrators和system用户并给于完全权限之外.其他用户全部删除 C:Pro
3、gramFilesmonFiles这个文件夹给于everyone读取权限 C:DocumentsandSettingsAllUsers这个文件夹从新删除一次.只保留administrators和system用户并给于完全权限 c:inistrators和system用户完全权限和Users用户组读取运行权限 其他分区全部保留administrators和system用户并给于完全权限之外.别的用户全部删除 而每个网站则单独建立一个用户.添加到Guests用户组 右击我的电脑管理本地用户组用户 新建用户,
4、比如创建dongwang密码:dongwang123下一页友情提醒:,特别! 图片看不清楚?请点击这里查看原图(大图)。 然后右击dongdash;属性---选择隶属于选项卡----将默认归属于users组删除,添加Guests组(来宾组)---确定 然后再选择远程控制选项卡,将启用远程控制取消确定 在网站程序文件夹点击右键.安全.给于刚刚建立用户读取和写入的权限 注意:(网站程序文件夹)指的是自己的网站所在的目录 比如我的网站存放路径为E:L、strem都不再是不安全组件了,因为他们都没有跨出自己的文件夹
5、或者站点的权限。 最危险的组件是L是非常常用的组件之一,很多程序会用到他们。32.ocxdelC:32.ocxregsvr32/uC:32shell32.dlldelC:32shell32.dll 然后运行一下,WScript.Shell,Shell.application,WScript.Netes;安全了。 改名不安全组件 需要注意的是组件的名称和Clsid都要改,并且要改彻底了。下面以Shell.application为例来介绍方法。 打开注册表编辑器【开始→运行→regedit回车】
6、,然后【编辑→查找→填写Shell.application→查找下一个】,用这个方法能找到两个注册表项:{13709620-C279-11CE-A49E-444553540000}和Shell.application。为了确保万无一失,把这两个注册表项导出来,保存为.reg文件。 比如我们想做这样的更改 13709620-C279-11CE-A49E-444553540000改名为13709620-C279-11CE-A49E-444553540001 Shell.applicatio
7、n改名为Shell.application_ajiang 那么,就把刚才导出的.reg文件里的内容按上面的对应关系替换掉,然后把修改好的.reg文件导入到注册表中(双击即可),导入了改名后的注册表项之后,别忘记了删除原有的那两个项目。这里需要注意一点,Clsid中只能是十个数字和ABCDEF六个字母。 下面是我修改后的代码(两个文件我合到一起了):WindoationService[HKEY_CLASSES_ROOTCLSID{13709620-C279-11CE-A49E-444553540001}InProcSe
8、rver32]=C:WIN上一页123下一页友情提醒:,特别!NTsystem32shell32.dllThreadingModel=Apartment[HKEY_CLASSES_ROOTCLSID{13709620-C279-11CE-A49E-444553540001}ProgID]=Shell.Appli
此文档下载收益归作者所有