Win2003服务器系统文件权限设置小结_win服务器

不多说了,下面将说明需要设置权限的系统文件,设置为只有Administrators组可以访问,并且拒绝Guests组访问。

  1.    "%SystemDrive%/boot.ini"
    Windows主要依赖Boot.ini文件来确定计算机在重启(引导)过程中显示的可供选取的操作系统类别
  2. "%SystemDrive%/AUTOEXEC.BAT"
    装有DOS或 Windows操作系统的计算机在启动的 时候,都要自动执行 AUTOEXEC.BAT 批处理文件
  3.  "%SystemDrive%/Program Files/Internet Explorer/iexplore.exe"
    Microsoft Internet Explorer的主程序
  4. "%SystemRoot%/system32/net.exe"
    windows内置的一个管理网络资源的命令
  5. "%SystemRoot%/system32/net1.exe"
    windows内置的一个管理网络资源的命令
    "%SystemRoot%/system32/cmd.exe"
    命令行程序,类似与微软的DOS操作系统
  6.  "%SystemRoot%/system32/ftp.exe"  
      File Transfer Program,微软的FTP文件传输程序
  7. "%SystemRoot%/system32/scrrun.dll"
      FSO组件,需要支持FSO的话该文件不要设置权限
  8. "%SystemRoot%/system32/shell.dll"
      Shell.application组件支持文件
  9. "%SystemRoot%/system32/netstat.exe"
      MicrosoftWindows用于检查所有TCP、IP以及UDP连接的统计情况
  10. "%SystemRoot%/system32/regedit.exe"
      注册表编辑器
  11. "%SystemRoot%/system32/secedit.exe"
      安全策略管理器
  12. "%SystemRoot%/system32/gpresult.exe"
      组策略结果命令行工具
  13. "%SystemRoot%/system32/gpupdate.exe"
      组策略刷新程序
  14. "%SystemRoot%/system32/at.exe"
      计划运行任务
  15. "%SystemRoot%/system32/attrib.exe"
      显示和更改文件和文件夹属性的DOS命令
  16. "%SystemRoot%/system32/format.com"
      格式化命令
  17. "%SystemRoot%/system32/logoff.exe"
      注销用户命令
  18. "%SystemRoot%/system32/shutdown.exe"
      关闭计算机命令
  19. "%SystemRoot%/system32/telnet.exe"
     Microsoft Windows虚拟终端程序
  20. "%SystemRoot%/system32/wscript.exe"
      Windows环境下的脚本宿主引擎
  21. "%SystemRoot%/system32/doskey.exe"
      重新调用命令行创建宏
  22. "%SystemRoot%/system32/help.exe"
     Windows 帮助程序
  23. "%SystemRoot%/system32/ipconfig.exe"
      用于快速浏览系统的TCP/IP配置
  24. "%SystemRoot%/system32/nbtstat.exe"
      用于显示TCP/IP上的NETBIOS(NETBT)的状态
  25. "%SystemRoot%/system32/print.exe"
      Windows打印程序
  26. "%SystemRoot%/system32/xcopy.exe"
      复制文件及文件夹的Dos文件
  27. "%SystemRoot%/system32/debug.exe"
    程序测试与编辑工具
  28. "%SystemRoot%/system32/regedt32.exe"
      注册表编辑器
  29. "%SystemRoot%/system32/reg.exe"
      用于在命令行下编辑注册表的工具
  30. "%SystemRoot%/system32/register.exe"
      程序注册工具 

    下面的文件作用不再一一列举,有兴趣的话可以搜索引擎查询一下

  31. "%SystemRoot%/system32/replace.exe"
     
  32. "%SystemRoot%/system32/nwscript.exe"
     
  33. "%SystemRoot%/system32/share.exe"
     
  34. "%SystemRoot%/system32/ping.exe"
     
  35. "%SystemRoot%/system32/ipsec6.exe"
     
  36. "%SystemRoot%/system32/netsh.exe"
     
  37.   "%SystemRoot%/system32/edit.com"
     
  38. "%SystemRoot%/system32/route.exe"
     
  39. "%SystemRoot%/system32/tracert.exe"
     
  40. "%SystemRoot%/system32/powercfg.exe"
     
  41. "%SystemRoot%/system32/nslookup.exe"
     
  42. "%SystemRoot%/system32/arp.exe"
     
  43. "%SystemRoot%/system32/rsh.exe"
     
  44. "%SystemRoot%/system32/netdde.exe"
     
  45. "%SystemRoot%/system32/mshta.exe"
     
  46. "%SystemRoot%/system32/mountvol.exe"
     
  47. "%SystemRoot%/system32/tftp.exe"
     
  48. "%SystemRoot%/system32/setx.exe"
     
  49. "%SystemRoot%/system32/find.exe"
     
  50. "%SystemRoot%/system32/finger.exe"
     
  51. "%SystemRoot%/system32/where.exe"
     
  52. "%SystemRoot%/system32/regsvr32.exe"
     
  53. "%SystemRoot%/system32/cacls.exe"
     
  54. "%SystemRoot%/system32/sc.exe"
     
  55. "%SystemRoot%/system32/shadow.exe"
     
  56. "%SystemRoot%/system32/runas.exe"
     
  57. "%SystemRoot%/system32/wshom.ocx"
     
  58. "%SystemRoot%/system32/wshext.dll"
     
  59. "%SystemRoot%/system32/shell32.dll"
     
  60. "%SystemRoot%/system32/zipfldr.dll"
     
  61. "%SystemRoot%/PCHealth/HelpCtr/Binaries/msconfig.exe"
     
  62. "%SystemRoot%/notepad.exe"
     
  63. "%SystemRoot%/regedit.exe"
     
  64. "%SystemRoot%/winhelp.exe"
     
  65. "%SystemRoot%/winhlp32.exe"
     
  66. "%SystemRoot%/system32/notepad.exe"
     
  67. "%SystemRoot%/system32/edlin.exe"
     
  68. "%SystemRoot%/system32/posix.exe"
     
  69. "%SystemRoot%/system32/atsvc.exe"
     
  70. "%SystemRoot%/system32/qbasic.exe"
     
  71. "%SystemRoot%/system32/runonce.exe"
     
  72. "%SystemRoot%/system32/syskey.exe"
     
  73. "%SystemRoot%/system32/cscript.exe"
     
  74. "%SystemRoot%/system32/sethc.exe"
    防止WINDOWS漏洞[粘置键]的"变态入侵之有史以来最酷的Windows后门sethc_exe
  75. "%SystemRoot%/ServicePackFiles/i386/sethc.exe"
     防止WINDOWS漏洞[粘置键]的"变态入侵之有史以来最酷的Windows后门sethc_exe

 完成。

时间: 2024-09-04 12:31:50

Win2003服务器系统文件权限设置小结_win服务器的相关文章

IIS6.0的默认权限和用户权限设置小结_win服务器

NTFS 权限 目录 用户\组 权限 %windir%\help\iishelp\common Administrators 完全控制 %windir%\help\iishelp\common System 完全控制 %windir%\help\iishelp\common IIS_WPG 读取.执行 %windir%\help\iishelp\common Users(请参见"注意 1".) 读取.执行 %windir%\IIS Temporary Compressed Files

服务器防黑客及木马攻击的安全设置小结_win服务器

安全策略: 打开管理工具 找到本地安全设置.本地策略.安全选项 1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,启用比较好,但是我个人是不需要直接输入密码登陆的] 2.网络访问.不允许SAM帐户的匿名枚举 启用 3.网络访问.可匿名的共享 将后面的值删除 4.网络访问.可匿名的命名管道 将后面的值删除 5.网络访问.可远程访问的注册表路径 将后面的值删除 6.网络访问.可远程访问的注册表的子路径 将后面的值删除 7.网络访问.限制匿名访问命名管道和共享 8.帐户.重命名

Win2008 R2 WEB 服务器安全设置指南之文件夹权限设置技巧_win服务器

通过控制文件夹权限来提高站点的安全性. 这一篇权限设置包括二个方面,一个是系统目录.盘符的权限,一个是应用程序的上传文件夹权限设置. 系统目录 确保所有盘符都是NTFS格式,如果不是,可以用命令 convert d:/fs:ntfs 转换为NTFS格式. 所有磁盘根目录只给system和administrators权限,其它删除. 其中系统盘符会有几个提示,直接确定就可以了.在做这步操作之前,你的运行环境软件必须都安装好以后才能做.不然可能会导致软件安装错误,记住一点所有安全性的操作设置都必须在

服务器的权限设置技巧_服务器

转载请注明出自落伍im286.com,本贴地址:http://www.im286.com/viewthread.php?tid=1815922 硬盘权限篇 系统服务篇 组件安全设置篇 IIS用户设置篇 服务器安全和性能配置 IP安全策略 本地安全策略  1.服务器安全设置之--硬盘权限篇  这里着重谈需要的权限,也就是最终文件夹或硬盘需要的权限,可以防御各种木马入侵,提权攻击,跨站攻击等.本实例经过多次试验,安全性能很好,服务器基本没有被木马威胁的担忧了.  硬盘或文件夹: C:\ D:\ E:

apache在win2003下的安全设置方法_win服务器

如果web服务器的所有资源都在本地系统上,这样做会问题比较少,但是将会具有很 大的安全 权限来影响本地机器,因此千万不能开启System帐号的网络权限! 于是要创建一个新的帐户来替代这个帐号启动apache并设置相应的权限: 1.在计算机管理里的本地用户和组里面创建一个帐户,例如:apache,密码设置为 apacheuser,加入guests组(如果出现问题,可以赋予user权限): 2.打开开始->管理工具->本地安全策略,在用户权限分配中选择"作为服务登陆",添加ap

详细图示关闭IIS的默认脚本映射,以提高服务器安全性的设置方法_win服务器

首先打开IIS管理器,右键点击网站后,选择属性:弹出属性设置窗口如下,选择"主目录"下的"配置"按钮:   <?XML:NAMESPACE PREFIX = O />     在新开的配置窗口中,我们可以看到各种后缀名,这些都是IIS可以执行的文件名称后缀,名称后面的栏目中说明了这种类型的文件,会由那个组件来解析执行它.       我们选种.CEX这个项目,点击删除按钮     在新弹出的对话框中选择是,则该类型的脚本映射被删除,IIS将不会再用asp

windows IIS权限经典设置教程_win服务器

前 言 根据最新的黑客攻击方法显示,如果在IIS的站点属性打开了"写入"权限,则被黑是轻而易举的事.而一般在我们使用时,要求大家打开网站所在文件夹的"写入"权限,很多用户以为是在IIS中打开,这是错误的,这样做的结果就是让黑客利用写入权限上传任意文件.IIS中的"写入权限"则一定要关闭!这样的设置已经可以确保数据库是可以更新,可以生成HTML,可以刷新JS文件等所有正常操作. 下面我们进入正题 虽然 Apache 的名声可能比 IIS 好,但我相

win2003 服务器磁盘权限安全设置批处理_win服务器

复制代码 代码如下: @ECHO OFF title C盘权限批量处理-2010.7.1 echo ----------------------------- echo 服务器C盘权限设置 echo http://www.jb51.net echo ----------------------------- :menu echo. echo [1] 删除C盘的everyone的权限 echo [2] 删除C盘的所有的users的访问权限 echo [3] 添加iis_wpg的访问权限 echo

VPS(win2003)安全设置教程_win服务器

一.禁止默认共享. 方法一: 建立一个记事本,填上以下代码.保存为*.bat并加到启动项目中 复制代码 代码如下: net share c$ /del net share d$ /del net share e$ /del net share f$ /del net share ipc$ /del net share admin$ /del 方法二:修改注册表,(注意修改注册表前一定要先备份一下注册表,备份方法.在运行>regedit,选择 文件>导出,取个文件名,导出即可,如果修改注册表失败