系统安全操作疑问(三)

王朝知道·作者佚名  2010-03-04
窄屏简体版  字體: |||超大  
 
分類: 電腦/網絡 >> 操作系統/系統故障
 
問題描述:

3.上传文件

入侵者通过这步上传WEBSHELL,提权软件,运行cmd指令等等.

对应措施:取消相应服务和功能,设置ACL权限

如果有条件可以不使用FSO的.

通过 regsvr32 /u c:\windows\system32\scrrun.dll来注销掉相关的DLL.

如果需要使用.

那就为每个站点建立一个user用户

对每个站点相应的目录.只给这个用户读,写,执行权限,给administrators全部权限

ACL是什么意思?如何在系统中找到它?FSO呢?后面的建立USER等等?该如何操作呢?望在场的各位不吝指教!谢谢!

參考答案:

ACL是访问控制列表

FSO(FileSystemObject)是微软ASP的一个对文件操作的控件,该控件可以对服务器进行读取、新建、修改、删除目录以及文件的操作

以上问题是针对服务器的 如果你的系统是xp的 就没必要担心这些问题

对于2000或者是2003系统的访问控制权限 给每个站点创建独立的用户权限是比较好的安全措施 但维护起来比较麻烦

"给administrators全部权限 "这条我本人不支持 这样是不安全的

最好是不给administrators任何权限.创建一个新的帐户和复杂的密码 给予全部权限 这是网络安全的基本常识了

小贴士:① 若网友所发内容与教科书相悖,请以教科书为准;② 若网友所发内容与科学常识、官方权威机构相悖,请以后者为准;③ 若网友所发内容不正确或者违背公序良俗,右下举报/纠错。
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航