天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧网络 >> 正文

详细介绍Win2000安全配置方法

2008-11-21网络整理佚名



  11,其它

  网卡属性里的tcp/ip协议属性--->高级-->WINS-->选择 "禁用TCP/IP 上的NetBIOS"

  删除C:\WINNT\Web下的两个子目录(一个是桌面图片目录,一个是打印目录,打印目录存在的话好像IIS的默认站点一直会多一个Printer的目录出来)
  

后果很严重

二、系统相关目录及文件的权限设置

  C、D、E等盘全部设置为仅Administrator组有完全控制权限(必须)

  C:\Program Files
  这个目录,像连接数据库这些都是要读取的,是C盘下比较重要的权限设置。

  设置为:
  administrators组 -- 完全控制
  SYSTEM - 完全控制
  CREATOR GROUP - 全空的权限。(你可以先默认的加上,然后应用。再重新设置权限,会发现权限变成空的,而另外多出来一个none的用户,把那个none删了,测试过运行ASP+ACCESS的程序这样才会比较安全)
  。。除了以上这三个以外,其它的统统删掉。

  C:\Documents and Settings
  这个目录设置为Administrator,SYSTEM拥有所有控制权限。

  C:\WINNT
  这个目录设置为Administrator,SYSTEM拥有所有控制权限。IIS来宾帐户设置为仅读取权限(如有建立了专门的IIS用户组,则这里设置为IIS的用户组)。

  C:\WINNT目录内 除 TEMP,system32目录以外,所有目录均设置为Administrator,SYSTEM拥有所有控制权限

  C:\Winnt\system32目录下的
  xcopy.exe, wscript.exe, cscript.exe, net.exe, ftp.exe, telnet.exe,arp.exe, 网吧58UN
  edlin.exe,ping.exe,route.exe,at.exe,finger.exe,posix.exe,rsh.exe,atsvc.exe,
  qbasic.exe,runonce.exe,syskey.exe
  这些常用的程序也要设置为仅Administrator,SYSTEM有所有控制权限。

  三、防止虚拟主机用户利用FSO及其它权限 支持58UN,支持中国网吧

        以建立一个 123.com站点的为例吧。设置目录权限。
  1,新建一个用户组。例如 WebUser
  2,新建一个站点用户,如 web_123.com (密码自定),并设置为属于WebUser组(不要再属于其它的组了)
  3,新建一个该站点的目录,设置该目录权限为 administrator 组为所有权限,以及Web_123.com用户为所有权限(即完全控制)
  4,设置IIS站点。正常建立新站点后,站点属性的站点安全性里面也相应做设置...(站点属性--目录安全性--身份验证和访问控制--编辑)

网吧联盟 www.58un.com.cn

     win2003服务版和2000安全配置基本上一致,大家可以参照此方法适当调整配制。
网吧联盟 www.58un.com.cn


本文来源:网络整理 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行