windows2003服务器安全设置之网站权限/SQL权限设置

.WEB网站存放目录的权限设置

IIS中,IIS用户一般使用Guests组,比较保险的做法就是为每个客户,建立一个windows中Guests用户.把IIS执行的匿名用户.绑定成

这个用户

当然也可以再重新建立一个独立的专供IIS使用的组,
建立Guests用户:
"我的电脑" -- "计算机管理" -- "系统工具" -- "本地用户和组" -- "用户" -- 点击右键"新用户"

如图:

这样就建立了一个iis001的用户..

第二步WEB目录权限设置:
如图:

这样,WEB网站的目录权限就成了
administrators 全部权限
system 全部权限
单独建立的用户(或者IUSER) 选择高级->打开除 完全控制,遍历文件夹/运行程序,取得所有权 3个外的其他权限.

网站目录,可别乱给Everyone权限喔...

第三步,IIS上,IIS执行的匿名用户.绑定成这个用户
打开IIS,网站的属性,如图:

"点击目录安全性" -- "身份验证和访问控制"  -- "编辑"

那样就可以了...

如果服务器上站点不多.并且有论坛
我们可以把每个论坛的上传目录
去掉此用户的执行权限.
只有读写权限
这样入侵者即便绕过论坛文件类型检测上传了webshell
也是无法运行的.

2.MS SQL SERVER2000删除无用的扩展

进入"SQL查询分析器" ,别告诉我你不知道在哪吧???

输入以下脚本:
如图:

这样就删除了SQL2000那里所有危险的扩展.
作者:装饭的桶

 代码如下 复制代码
use master
exec sp_dropextendedproc *xp_cmdshell*
exec sp_dropextendedproc *xp_dirtree*
exec sp_dropextendedproc *xp_enumgroups*
exec sp_dropextendedproc *xp_fixeddrives*
exec sp_dropextendedproc *xp_loginconfig*
exec sp_dropextendedproc *xp_enumerrorlogs*
exec sp_dropextendedproc *xp_getfiledetails*
exec sp_dropextendedproc *Sp_OAcreate*
exec sp_dropextendedproc *Sp_OADestroy*
exec sp_dropextendedproc *Sp_OAGetErrorInfo*
exec sp_dropextendedproc *Sp_OAGetProperty*
exec sp_dropextendedproc *Sp_OAMethod*
exec sp_dropextendedproc *Sp_OASetProperty*
exec sp_dropextendedproc *Sp_OAStop*
exec sp_dropextendedproc *Xp_regaddmultistring*
exec sp_dropextendedproc *Xp_regdeletekey*
exec sp_dropextendedproc *Xp_regdeletevalue*
exec sp_dropextendedproc *Xp_regenumvalues*
exec sp_dropextendedproc *Xp_regread*
exec sp_dropextendedproc *Xp_regremovemultistring*
exec sp_dropextendedproc *Xp_regwrite*
drop procedure sp_makewebtask
go

 

时间: 2024-09-19 23:55:16

windows2003服务器安全设置之网站权限/SQL权限设置的相关文章

windows2003服务器iis新建Web网站

  首先我们 了解IIS Internet Information Services(IIS,互联网信息服务),是由微软公司提供的基于运行Microsoft Windows的互联网基本服务.IIS意味着你能发布网页,并且有ASP(Active Server Pages).JAVA.VBscript产生页面,有着一些扩展功能. 安装IIS 一.开始--设置-控制面板--管理工具-管理您的服务器--添加--Web服务器(Internet 信息服务(IIS)管理器) 添加网站 一.启动 Interne

windows2003服务器iis新建Web网站图解

了解IIS Internet Information Services(IIS,互联网信息服务),是由微软公司提供的基于运行Microsoft Windows的互联网基本服务.IIS意味着你能发布网页,并且有ASP(Active Server Pages).JAVA.VBscript产生页面,有着一些扩展功能. 安装IIS 一.开始--设置-控制面板--管理工具-管理您的服务器--添加--Web服务器(Internet 信息服务(IIS)管理器) 添加网站 一.启动 Internet 信息服务(

windows2003服务器iis网站安全设置图解

网站安全基本配置 先设置一下站点所在分区的安全,让只允许administrators和system这两组用户可以安全访问,如下图:jquery110205402204316312018="1" data-original="/wp-content/uploads/2009/12/iis_d.png" /> 设站点信息全部放在d:里的wwwroot文件夹里,这里注意不能直接把站点信息放在根目录里,需要建立一个文件夹(为了站点的安全,后面需要用到这个文件夹的权限)

IIS网站独立帐号设置教程确保服务器安全

自己的服务器某个站被人入侵后,其它的网站也相继遭殃,百分之九十是IIS网站帐号权限过大,服务器上的所有网站共用一个IIS帐号所致,接来下新手如何设置IIS网站帐号,感兴趣的朋友可以参考下哈 被人黑过站的同学,都应该有这样的经历.自己的服务器某个站被人入侵后,其它的网站也相继遭殃,这是啥情况呢?百分之九十是IIS网站帐号权限过大,服务器上的所有网站共用一个IIS帐号所致,接来下新手如何设置IIS网站帐号. 1.开始-我的电脑-管理点击进去 2.找到本地用户和组,然后用户,新建用户 3.新建用户,用

设置IIS网站独立帐号确保服务器安全

被人黑过站的同学,都应该有这样的经历.自己的服务器某个站被人入侵后,其它的网站也相继遭殃,这是啥情况呢?百分之九十是IIS网站帐号权限过大,服务器上的所有网站共用一个IIS帐号所致,接来下新手如何设置IIS网站帐号. 1.开始-我的电脑-管理点击进去 2.找到本地用户和组,然后用户,新建用户 3.新建用户,用户名.密码.随便写,这些你得住,待会用得上的.用户不能更改密码和密码永不过期(勾上) 4.找到刚新建的用户,点击属性,接下来,我们要降低用户的权限 5.新建 的用户,默认有Users权限,这

IIS服务器设置每个站点单独用户权限

  首先说明下为什么要这样设置.主要是为了服务器的安全,就算是我们的一个站点有问题.也不会影响到其他站点的正常运行.也就是说.只有在这个一个目录下有权限.其他目录是没有权限的下面看下我的具体操作步骤: 第一:也是网站安全的第一步.我们选定一个盘符专门用户放网站.我们首先吧这个盘的权限设置下.比如说是D盘.我们右击"D盘"-"属性"如图: 我们只要上面两个用户的权限一个是"administrator""和"system"

IIS网站独立帐号设置教程确保服务器安全_win服务器

被人黑过站的同学,都应该有这样的经历.自己的服务器某个站被人入侵后,其它的网站也相继遭殃,这是啥情况呢?百分之九十是IIS网站帐号权限过大,服务器上的所有网站共用一个IIS帐号所致,接来下新手如何设置IIS网站帐号. 1.开始-我的电脑-管理点击进去 2.找到本地用户和组,然后用户,新建用户 3.新建用户,用户名.密码.随便写,这些你得住,待会用得上的.用户不能更改密码和密码永不过期(勾上) 4.找到刚新建的用户,点击属性,接下来,我们要降低用户的权限 5.新建 的用户,默认有Users权限,这

Windows2003 服务器安全配置详细篇_win服务器

这个不同于之前做的两个演示,此演示基本上保留系统默认的那些权限组不变,保留原味,以免取消不当造成莫名其妙的错误. 看过这个演示,之前的"超详细web服务器权限设置,精确到每个文件夹"和"超详细web服务器权限设置,事件查看器完全无报错"就不用再看了.这个比原来做的有所改进.操作系统用的是雨林木风的ghost镜像,补丁是打上截止11.2号最新的 Power Users组是否取消无所谓 具体操作看演示 windows下根目录的权限设置: C:\WINDOWS\Appli

服务器防黑客及木马攻击的安全设置小结_win服务器

安全策略: 打开管理工具 找到本地安全设置.本地策略.安全选项 1.交互式登陆.不需要按 Ctrl+Alt+Del 启用 [根据个人需要,启用比较好,但是我个人是不需要直接输入密码登陆的] 2.网络访问.不允许SAM帐户的匿名枚举 启用 3.网络访问.可匿名的共享 将后面的值删除 4.网络访问.可匿名的命名管道 将后面的值删除 5.网络访问.可远程访问的注册表路径 将后面的值删除 6.网络访问.可远程访问的注册表的子路径 将后面的值删除 7.网络访问.限制匿名访问命名管道和共享 8.帐户.重命名