-
win2003详细系统安全设置
正确设置磁盘的安全性,具体如下(虚拟机的安全设置,我们以asp程序为例子)重点: 1、系统盘权限设置 C:分区部分: c:\ administrators 全部(该文件夹,子文件夹及文件) CREATOR OWNER 全部(只有子文件来及文件) system 全部(该文件夹,子文件夹及文件) IIS_WPG 创建文件/写入数据(只有该文件夹) IIS_WPG(该文件夹,子文件夹
应用 2007-06-23
-
Win2003下如何提高FSO安全性
ASP提供了强大的文件系统访问能力,可以对服务器硬盘上的任何文件进行读、写、复制、删除、改名等操作,这给学校网站的安全带来巨大的威胁。现在很多校园主机都遭受过FSO木马的侵扰。但是禁用FSO组件后,引起的后果就是所有利用这个组件的ASP程序将无法运行,无法满足客户的需求。如何既允许FileSystemObject组件,又不影响
应用 2007-06-23
-
Win2003 PHP5+MYSQL结合终极解决方案
[watermark]偶在本机IIS装了Php,下载的是php.net上的 php5.1.2installer版 但是按照网上方法说的, 要支持mysql只要编辑PHP.ini里的 :;extension=php_mysql.dll并同样去掉前面的";" 这个是用来支持MYSQL的,由于PHP5将MySQL作为一个独立的模块来加载运行的,故要支持MYSQL必选 结果打开PHP页面显示 PHP Warning: Unknown(
应用 2007-06-21
-
巧用Win2003构筑校园网服务器防火墙
在校园网的日常管理与维护中,网络安全正日益受到人们的关注。校园网服务器是否安全将直接影响学校日常教育教学工作的正常进行。为了提高校园网的安全性,网络管理员首先想到的就是配备硬件防火墙或者购买软件防火墙,但硬件防火墙价格昂贵,软件防火墙也价格不菲,这对教学经费比较紧张的广大中小学来说是一个沉重的负
资讯 2007-06-21
-
2003服务器A级BT安全配置指南(二)
SERVU FTP 服务器的设置: 一般来说,不推荐使用srevu做ftp服务器,主要是漏洞出现的太频繁了,但是也正是因为其操作简单,功能强大,过于流行,关注的人也多,才被发掘出bug来,换做其他的ftp服务器软件也一样不见得安全到哪儿去。 当然,这里也有款功能跟servu同样强大,比较安全的ftp软件:Ability FTP Server 下载地址
应用 2007-06-17
-
9种方法诊断Windows 2003的IPsec问题
在你的局域网内实现用IPsec保护网络通信后,尽管你每一步都是认真按照技术文档来进行的,你还是不确信自己在网络上的通信没有被监听。怎样才能确定IPsec已经真正将你的电脑的网络通信信息加密了呢? 让我们来看看怎样确定一切运转正常,然后-你应当在进程中发现问题-查看检修IPsec的大图-相关的认证问题。在进程中,我会
应用 2007-06-15
-
如何在Windows 2003中得到登陆密码
在所有NT系统中,都是有几种方法可以得到登陆用户的密码的。我知道的三种方法可以达到目的。 hook了winlogon中几个函数,网上也有这类型的程序,叫winlogonhijack的项目在rootkit.com中有提供,不过那个项目只对本地登陆用户有效,远程登陆用户无效。 使用Gina和winlogon进行套接,只要对某些函数执行自己的记录密码的代码
应用 2007-06-14
-
black hat2003年黑客大会的精彩入侵课程
大家好:我是Kevin Mitnic,我翻译这篇文章的目的不是让你们去入侵,而是让你们懂得黑客入侵的步骤,这样我们才能更好的防御黑客。。。好了开始吧~这篇文章是我再blackhat的主页上看到的,这是今年blackhat在加拿大黑客大会上一个著名的黑客的安全报告。如果你有兴趣看英文原版请找我联系:441303228再说明一次这篇文章不是
案例 2007-06-13
-
提权之道(关于WNDOWS2003目录权限的初探)
首先我说明,此文只做为技术交流,同时也并没有什么技术。 前几天再检测有一个服务器的时候,(虚拟主机)管理员的设置很BT,虽然没有禁止WS,但是呢,CMD等文件均不可以访问,并且不能运行任何系统命令,上传一个MT.exe 到了网站目录,可写,并且使用WS可以运行,因此我首先想到的就是利用WS的命令达到提权,因为没装VNC,
应用 2007-06-11
-
针对ASP类网站的Win 2003硬盘安全设置
C:分区部分: c: administrators 全部 iis_wpg 只有该文件夹 列出文件夹/读数据 读属性 读扩展属性 读取权限 c:inetpubmailroot administrators 全部 system 全部 service 全部 c:inetpubftproot everyone 只读和运行 c:windows administrators 全部 Creator owner 不是继承的 只有子文件夹及文件 完全 Power Users 修改,
应用 2007-06-11