您的位置信息之舟电 脑硬件栏目首页操作系统Win2003 收藏本页

→ 服务器安全设置:>> 卸载删除具有CMD命令功能的危险组件——Windows 2003系统安全权限方案

www.kepusoft.com 信息之舟电脑软件应用栏目

    信息之舟电脑软件应用栏目编者按:

    原文:我在电信局做网管,原来管理过三十多台服务器,从多年积累的经验,写出以下详细的Windows2003服务系统的安全方案,我应用以下方案,安全运行了二年,无黑客有成功入侵的记录,也有黑客入侵成功的在案,但最终还是没有拿到肉鸡的最高管理员身份,只是可以浏览跳转到服务器上所有客户的网站。

    服务器安全设置

    >> 打开C:\Windows目录 搜索以下DOS命令文件
    NET.EXE,NET1.EXE,CMD.EXE,FTP.EXE,ATTRIB.EXE,CACLS.EXE,AT.EXE,FORMAT.COM,TELNET.EXE,COMMAND.COM,NETSTAT.EXE,REGEDIT.EXE,ARP.EXE,NBTSTAT.EXE
    把以上命令文件通通只给Administrators 和SYSTEM为完全控制权限

     

    >> 卸载删除具有CMD命令功能的危险组件
    WSHOM.OCX对应于WScript.Shell组件 

    HKEY_CLASSES_ROOT\WScript.Shell\

    HKEY_CLASSES_ROOT\WScript.Shell.1\
    添加IUSR用户完全拒绝权限


    Shell32.dll对应于Shell.Application组件

    HKEY_CLASSES_ROOT\Shell.Application\

    HKEY_CLASSES_ROOT\Shell.Application.1\
    添加IUSR用户完全拒绝权限

    regsvr32/u C:\Windows\System32\wshom.ocx
    regsvr32/u C:\Windows\System32\shell32.dll

    WSHOM.OCXx和Shell32.dl这两个文件只给Administrator完全权限

www.kepusoft.com 信息之舟电脑之家收集整理推荐文章

相关文章:·修改3389远程连接端口、用户权限分配、禁用终端服务(TsInternetUser), SQL服务(SQLDebugger), SUPPORT_388945a0、Windows 2003系统安全权限方案
·如何禁止windows xp和2003 禁用F8进入安全模式
·服务器安全设置:>> WEB目录权限设置——Windows 2003系统安全权限方案
·服务器安全设置:>> 卸载删除具有CMD命令功能的危险组件——Windows 2003系统安全权限方案
·服务器安全设置:禁用不必要的服务——Windows 2003系统安全权限方案
·服务器安全设置:>> SQL权限设置——Windows 2003系统安全权限方案
·服务器安全设置:>>删除默认共享 title 默认共享删除器——Windows 2003系统安全权限方案
·Windows 2003系统安全权限方案:IIS6.0的相关安全设置和优化
·Windows 2003系统安全权限方案:网络连接、本地连接打开Windows 2003 自不需要的协议和服务都删掉带的防火墙
·Windows 2003系统安全权限方案:服务器安全设置IIS6.0的安装
→ Win2003栏目列表:

Win2000(NT)
Win2003
Unix系列
Linux系列
WindowsXP
Vista
注册表(Regedit)
其它

→ 赞助商链接:
→ 热门文章排行榜:
·修改3389远程连接端口、用户权限分配、禁用终端服务(TsInternetUser), SQL服务(SQLDebugger), SUPPORT_388945a0、Windows 2003系统安全权限方案
·如何禁止windows xp和2003 禁用F8进入安全模式
·服务器安全设置:>> WEB目录权限设置——Windows 2003系统安全权限方案
·服务器安全设置:>> 卸载删除具有CMD命令功能的危险组件——Windows 2003系统安全权限方案
·服务器安全设置:禁用不必要的服务——Windows 2003系统安全权限方案
·服务器安全设置:>> SQL权限设置——Windows 2003系统安全权限方案
·服务器安全设置:>>删除默认共享 title 默认共享删除器——Windows 2003系统安全权限方案
·Windows 2003系统安全权限方案:IIS6.0的相关安全设置和优化
·Windows 2003系统安全权限方案:网络连接、本地连接打开Windows 2003 自不需要的协议和服务都删掉带的防火墙
·Windows 2003系统安全权限方案:服务器安全设置IIS6.0的安装