在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風下載站 > 安全殺毒教程 > 詳細頁面

windows系統帳戶權限設置詳細說明

windows系統帳戶權限設置詳細說明

更新時間:2025-10-11 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據...
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。
隨著動網論壇的廣泛應用和動網上傳漏洞的被發現以及SQL注入式攻擊越來越多的被使用,WEBSHELL讓防火墻形同虛設,一臺即使打了所有微軟補丁、只讓80端口對外開放的WEB服務器也逃不過被黑的命運。難道我們真的無能為力了嗎?其實,只要你弄明白了NTFS系統下的權限設置問題,我們可以對crackers們說:NO!

  要打造一臺安全的WEB服務器,那么這臺服務器就一定要使用NTFS和Windows NT/2000/2003。眾所周知,Windows是一個支持多用戶、多任務的操作系統,這是權限設置的基礎,一切權限設置都是基于用戶和進程而言的,不同的用戶在訪問這臺計算機時,將會有不同的權限。

  DOS跟WinNT的權限的分別


  DOS是個單任務、單用戶的操作系統。但是我們能說DOS沒有權限嗎?不能!當我們打開一臺裝有DOS操作系統的計算機的時候,我們就擁有了這個操作系統的管理員權限,而且,這個權限無處不在。所以,我們只能說DOS不支持權限的設置,不能說它沒有權限。隨著人們安全意識的提高,權限設置隨著NTFS的發布誕生了。

  Windows NT里,用戶被分成許多組,組和組之間都有不同的權限,當然,一個組的用戶和用戶之間也可以有不同的權限。下面我們來談談NT中常見的用戶組。

  Administrators,管理員組,默認情況下,Administrators中的用戶對計算機/域有不受限制的完全訪問權。分配給該組的默認權限允許對整個系統進行完全控制。所以,只有受信任的人員才可成為該組的成員。

  Power Users,高級用戶組,Power Users 可以執行除了為 Administrators 組保留的任務外的其他任何操作系統任務。分配給 Power Users 組的默認權限允許 Power Users 組的成員修改整個計算機的設置。但Power Users 不具有將自己添加到 Administrators 組的權限。在權限設置中,這個組的權限是僅次于Administrators的。

  Users:普通用戶組,這個組的用戶無法進行有意或無意的改動。因此,用戶可以運行經過驗證的應用程序,但不可以運行大多數舊版應用程序。Users 組是最安全的組,因為分配給該組的默認權限不允許成員修改操作系統的設置或用戶資料。Users 組提供了一個最安全的程序運行環境。在經過 NTFS 格式化的卷上,默認安全設置旨在禁止該組的成員危及操作系統和已安裝程序的完整性。用戶不能修改系統注冊表設置、操作系統文件或程序文件。Users 可以關閉工作站,但不能關閉服務器。Users 可以創建本地組,但只能修改自己創建的本地組。

  Guests:來賓組,按默認值,來賓跟普通Users的成員有同等訪問權,但來賓帳戶的限制更多。

  Everyone:顧名思義,所有的用戶,這個計算機上的所有用戶都屬于這個組。

  其實還有一個組也很常見,它擁有和Administrators一樣、甚至比其還高的權限,但是這個組不允許任何用戶的加入,在察看用戶組的時候,它也不會被顯示出來,它就是SYSTEM組。系統和系統級的服務正常運行所需要的權限都是靠它賦予的。由于該組只有這一個用戶SYSTEM,也許把該組歸為用戶的行列更為貼切。

 

  權限實例攻擊

  權限將是你的最后一道防線!那我們現在就來對這臺沒有經過任何權限設置,全部采用Windows默認權限的服務器進行一次模擬攻擊,看看其是否真的固若金湯。

  假設服務器外網域名為http://www.webserver.com,用掃描軟件對其進行掃描后發現開放WWW和FTP服務,并發現其服務軟件使用的是IIS 5.0和Serv-u 5.1,用一些針對他們的溢出工具后發現無效,遂放棄直接遠程溢出的想法。

  打開網站頁面,發現使用的是動網的論壇系統,于是在其域名后面加個/upfile.asp,發現有文件上傳漏洞,便抓包,把修改過的ASP木馬用NC提交,提示上傳成功,成功得到WEBSHELL,打開剛剛上傳的ASP木馬,發現有MS-SQL、Norton Antivirus和BlackICE在運行,判斷是防火墻上做了限制,把SQL服務端口屏蔽了。

  通過ASP木馬查看到了Norton Antivirus和BlackICE的PID,又通過ASP木馬上傳了一個能殺掉進程的文件,運行后殺掉了Norton Antivirus和BlackICE。再掃描,發現1433端口開放了,到此,便有很多種途徑獲得管理員權限了,可以查看網站目錄下的conn.asp得到SQL的用戶名密碼,再登陸進SQL執行添加用戶,提管理員權限。也可以抓SERV-U下的ServUDaemon.ini修改后上傳,得到系統管理員權限。

  還可以傳本地溢出SERV-U的工具直接添加用戶到Administrators等等。大家可以看到,一旦黑客找到了切入點,在沒有權限限制的情況下,黑客將一帆風順的取得管理員權限。

  那我們現在就來看看Windows 2000的默認權限設置到底是怎樣的。對于各個卷的根目錄,默認給了Everyone組完全控制權。這意味著任何進入電腦的用戶將不受限制的在這些根目錄中為所欲為。
 系統卷下有三個目錄比較特殊,系統默認給了他們有限制的權限,這三個目錄是Documents and settings、Program files和Winnt。對于Documents and settings,默認的權限是這樣分配的:Administrators擁有完全控制權;Everyone擁有讀&運,列和讀權限;Power users擁有讀&運,列和讀權限;SYSTEM同Administrators;Users擁有讀&運,列和讀權限。對于Program files,Administrators擁有完全控制權;Creator owner擁有特殊權限;Power users有完全控制權;SYSTEM同Administrators;Terminal server users擁有完全控制權,Users有讀&運,列和讀權限。

  對于Winnt,Administrators擁有完全控制權;Creator owner擁有特殊權限;Power users有完全控制權;SYSTEM同Administrators;Users有讀&運,列和讀權限。而非系統卷下的所有目錄都將繼承其父目錄的權限,也就是Everyone組完全控制權!

  現在大家知道為什么我們剛剛在測試的時候能一帆風順的取得管理員權限了吧?權限設置的太低了!一個人在訪問網站的時候,將被自動賦予IUSR用戶,它是隸屬于Guest組的。本來權限不高,但是系統默認給的Everyone組完全控制權卻讓它“身價倍增”,到最后能得到Administrators了。

  那么,怎樣設置權限給這臺WEB服務器才算是安全的呢?大家要牢記一句話:“最少的服務+最小的權限=最大的安全”對于服務,不必要的話一定不要裝,要知道服務的運行是SYSTEM級的哦,對于權限,本著夠用就好的原則分配就是了。

  對于WEB服務器,就拿剛剛那臺服務器來說,我是這樣設置權限的,大家可以參考一下:各個卷的根目錄、Documents and settings以及Program files,只給Administrator完全控制權,或者干脆直接把Program files給刪除掉;給系統卷的根目錄多加一個Everyone的讀、寫權;給e:\www目錄,也就是網站目錄讀、寫權。

  最后,還要把cmd.exe這個文件給挖出來,只給Administrator完全控制權。經過這樣的設置后,再想通過我剛剛的方法入侵這臺服務器就是不可能完成的任務了。可能這時候又有讀者會問:“為什么要給系統卷的根目錄一個Everyone的讀、寫權?網站中的ASP文件運行不需要運行權限嗎?”問的好,有深度。是這樣的,系統卷如果不給Everyone的讀、寫權的話,啟動計算機的時候,計算機會報錯,而且會提示虛擬內存不足。

  當然這也有個前提----虛擬內存是分配在系統盤的,如果把虛擬內存分配在其他卷上,那你就要給那個卷Everyone的讀、寫權。ASP文件的運行方式是在服務器上執行,只把執行的結果傳回最終用戶的瀏覽器,這沒錯,但ASP文件不是系統意義上的可執行文件,它是由WEB服務的提供者----IIS來解釋執行的,所以它的執行并不需要運行的權限。


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 国产精品久久久久久久99| 日本a在线免费观看| 每日在线更新av| 丁香花在线影院观看在线播放| 久久久福利影院| 中文字幕综合在线观看| 色姑娘综合天天| 青青草免费在线视频观看| 日本一本在线视频| 97超碰在线视| www精品久久| 日韩精品视频一区二区在线观看| 国产美女网站在线观看| 无码精品a∨在线观看中文| 男人添女人下部高潮视频在观看| 久久国产精品视频在线观看| 国产91在线免费| 欧美韩国日本在线| 国内国产精品天干天干| 一级全黄肉体裸体全过程| 中文字幕色呦呦| 日本xxxxxxxxxx75| 亚洲黄色小视频在线观看| 亚洲小视频网站| 精品一区二区三区毛片| 久久综合九色综合88i| 88av.com| 永久免费在线看片视频| 青青草国产精品视频| 亚洲黄色小视频在线观看| 女女同性女同一区二区三区按摩| av网站手机在线观看| 国产野外作爱视频播放| 国风产精品一区二区| 国内自拍在线观看| 手机在线免费毛片| 成人黄色片视频| 无码人妻精品一区二区三区99v| 日本少妇高潮喷水视频| 欧洲美女亚洲激情| 欧美xxxxx在线视频| 亚洲av首页在线| 日本中文字幕精品—区二区| 999久久欧美人妻一区二区| 超碰在线97免费| 免费在线观看亚洲视频 | 日韩精品综合在线| 国产九九热视频| 欧美女人性生活视频| 992tv快乐视频| 免费成年人高清视频| 免费在线观看毛片网站| 成人免费毛片在线观看| 永久免费网站视频在线观看| 成年网站在线播放| 欧美三级一级片| 男人添女荫道口女人有什么感觉| 在线播放免费视频| 国内自拍第二页| 五月天视频在线观看| 尤物国产在线观看| 少妇性l交大片| 999精彩视频| 91香蕉视频污版| 中文字幕 91| 国产无色aaa| 一级黄色大片儿| 天美一区二区三区| 欧美视频亚洲图片| 7777在线视频| 米仓穗香在线观看| 国产在线xxxx| 成 年 人 黄 色 大 片大 全| 一本久道高清无码视频| 无码 制服 丝袜 国产 另类| 黄色大片中文字幕| 欧美精品99久久| 粉嫩虎白女毛片人体| 一本色道无码道dvd在线观看| 成年人视频网站免费观看| 99蜜桃臀久久久欧美精品网站| 男人操女人免费软件| 婷婷激情四射五月天| 成人性生交视频免费观看| 日本美女爱爱视频| 欧美一级片免费播放| 老头吃奶性行交视频| 99九九99九九九99九他书对| 超级碰在线观看| 少妇性饥渴无码a区免费| 福利在线一区二区三区| 欧美一级免费在线| a级黄色小视频| 校园春色 亚洲色图| 91嫩草国产丨精品入口麻豆| 老太脱裤子让老头玩xxxxx| 亚洲五月天综合| 玖玖精品在线视频| 无遮挡又爽又刺激的视频| 欧美日韩视频免费在线观看| 欧美视频免费看欧美视频| 天天操,天天操| 国产青草视频在线观看| 第四色婷婷基地| a级黄色一级片| 偷拍盗摄高潮叫床对白清晰| 男人添女人下面高潮视频| 一区二区三区四区毛片| 乱妇乱女熟妇熟女网站| 亚洲国产一二三精品无码| 中国黄色片免费看| 黄色一级在线视频| 老汉色影院首页| 天天干天天草天天| 免费毛片小视频| 男的插女的下面视频| 在线视频日韩欧美| 日韩肉感妇bbwbbwbbw| 欧美v在线观看| 男的插女的下面视频| 亚洲自拍第三页| 中日韩av在线播放| 美女黄色片视频| 大香煮伊手机一区| 红桃av在线播放| 久久无码高潮喷水| 日韩a∨精品日韩在线观看| 男人的天堂视频在线| 日本一区二区免费高清视频| 欧美一级视频在线| 五月天视频在线观看| 欧美激情第3页| 最新av免费在线观看| 色婷婷.com| 亚洲黄色av片| 久久久国产精华液999999| 手机看片福利日韩| 一区二区三区网址| 潘金莲激情呻吟欲求不满视频| 午夜宅男在线视频| 91 视频免费观看| 红桃视频一区二区三区免费| 黄色网zhan| youjizz.com在线观看| 久久99中文字幕| 青青青国产在线视频| 色婷婷.com| 国产a级黄色大片| 日本一区二区黄色| 日韩精品在线中文字幕| 亚洲欧美天堂在线| 美女网站色免费| 国产精品一区二区免费在线观看| 亚洲日本黄色片| 在线观看免费不卡av| 一区二区三区四区免费观看| 日韩亚洲欧美视频| 国产免费999| 日韩亚洲欧美一区二区| 久久精品99国产| 四虎免费在线观看视频| 国产 日韩 欧美在线| 中文字幕国内自拍| 一区二区三区日韩视频| 热99这里只有精品| 911福利视频| 日本一区二区黄色| 成年人黄色在线观看| 乱妇乱女熟妇熟女网站| 精品91一区二区三区| 国产免费成人在线| 国产免费色视频| 美女一区二区三区视频| 国产成人永久免费视频| 天天干天天操天天做| 国产美女网站在线观看| 超碰91在线播放| 狠狠操精品视频| 99色这里只有精品| 天堂av免费看| 亚洲精品性视频| 尤蜜粉嫩av国产一区二区三区| av网站手机在线观看| 欧美xxxxxbbbbb| 国产成年人视频网站| 91蝌蚪视频在线观看| 波多野结衣乳巨码无在线| 51xx午夜影福利| 婷婷视频在线播放| 国产一二三区av| 亚洲第一狼人区| 在线看的黄色网址| 福利在线一区二区三区| 超碰网在线观看| 美女日批免费视频| 黄色免费观看视频网站| 看av免费毛片手机播放| 浮妇高潮喷白浆视频| 狠狠97人人婷婷五月| 久久久久久久久久久99|