位置: 编程技术 - 正文

Windows 操作系统账户权限设置详解(WINDOWS操作系统属于什么操作系统)

编辑:rootadmin
难道我们真的无能为力了吗?其实,只要你弄明白了NTFS系统下的权限设置问题,我们可以对crackers们说:NO! 要打造一台安全的WEB服务器,那么这台服务器就一定要使用NTFS和Windows NT//。众所周知,Windows是一个支持多用户、多任务的操作系统,这是权限设置的基础,一切权限设置都是基于用户和进程而言的,不同的用户在访问这台计算机时,将会有不同的权限。 DOS跟WinNT的权限的分别 DOS是个单任务、单用户的操作系统。但是我们能说DOS没有权限吗?不能!当我们打开一台装有DOS操作系统的计算机的时候,我们就拥有了这个操作系统的管理员权限,而且,这个权限无处不在。所以,我们只能说DOS不支持权限的设置,不能说它没有权限。随着人们安全意识的提高,权限设置随着NTFS的发布诞生了。 Windows NT里,用户被分成许多组,组和组之间都有不同的权限,当然,一个组的用户和用户之间也可以有不同的权限。下面我们来谈谈NT中常见的用户组。 Administrators,管理员组,默认情况下,Administrators中的用户对计算机/域有不受限制的完全访问权。分配给该组的默认权限允许对整个系统进行完全控制。所以,只有受信任的人员才可成为该组的成员。 Power Users,高级用户组,Power Users 可以执行除了为 Administrators 组保留的任务外的其他任何操作系统任务。分配给 Power Users 组的默认权限允许 Power Users 组的成员修改整个计算机的设置。但Power Users 不具有将自己添加到 Administrators 组的权限。在权限设置中,这个组的权限是仅次于Administrators的。 Users:普通用户组,这个组的用户无法进行有意或无意的改动。因此,用户可以运行经过验证的应用程序,但不可以运行大多数旧版应用程序。Users 组是最安全的组,因为分配给该组的默认权限不允许成员修改操作系统的设置或用户资料。Users 组提供了一个最安全的程序运行环境。在经过 NTFS 格式化的卷上,默认安全设置旨在禁止该组的成员危及操作系统和已安装程序的完整性。用户不能修改系统注册表设置、操作系统文件或程序文件。Users 可以关闭工作站,但不能关闭服务器。Users 可以创建本地组,但只能修改自己创建的本地组。 Guests:来宾组,按默认值,来宾跟普通Users的成员有同等访问权,但来宾帐户的限制更多。 Everyone:顾名思义,所有的用户,这个计算机上的所有用户都属于这个组。 其实还有一个组也很常见,它拥有和Administrators一样、甚至比其还高的权限,但是这个组不允许任何用户的加入,在察看用户组的时候,它也不会被显示出来,它就是SYSTEM组。系统和系统级的服务正常运行所需要的权限都是靠它赋予的。由于该组只有这一个用户SYSTEM,也许把该组归为用户的行列更为贴切。 权限实例攻击 权限将是你的最后一道防线!那我们现在就来对这台没有经过任何权限设置,全部采用Windows默认权限的服务器进行一次模拟攻击,看看其是否真的固若金汤。 假设服务器外网域名为 5.1,用一些针对他们的溢出工具后发现无效,遂放弃直接远程溢出的想法。 打开网站页面,发现使用的是动网的论坛系统,于是在其域名后面加个/upfile.asp,发现有文件上传漏洞,便抓包,把修改过的ASP木马用NC提交,提示上传成功,成功得到WEBSHELL,打开刚刚上传的ASP木马,发现有MS-SQL、Norton Antivirus和BlackICE在运行,判断是防火墙上做了限制,把SQL服务端口屏蔽了。 通过ASP木马查看到了Norton Antivirus和BlackICE的PID,又通过ASP木马上传了一个能杀掉进程的文件,运行后杀掉了Norton Antivirus和BlackICE。再扫描,发现端口开放了,到此,便有很多种途径获得管理员权限了,可以查看网站目录下的conn.asp得到SQL的用户名密码,再登陆进SQL执行添加用户,提管理员权限。也可以抓SERV-U下的ServUDaemon.ini修改后上传,得到系统管理员权限。 还可以传本地溢出SERV-U的工具直接添加用户到Administrators等等。大家可以看到,一旦黑客找到了切入点,在没有权限限制的情况下,黑客将一帆风顺的取得管理员权限。 那我们现在就来看看Windows 的默认权限设置到底是怎样的。对于各个卷的根目录,默认给了Everyone组完全控制权。这意味着任何进入电脑的用户将不受限制的在这些根目录中为所欲为。 系统卷下有三个目录比较特殊,系统默认给了他们有限制的权限,这三个目录是Documents and settings、Program files和Winnt。对于Documents and settings,默认的权限是这样分配的:Administrators拥有完全控制权;Everyone拥有读&运,列和读权限;Power users拥有读&运,列和读权限;SYSTEM同Administrators;Users拥有读&运,列和读权限。对于Program files,Administrators拥有完全控制权;Creator owner拥有特殊权限;Power users有完全控制权;SYSTEM同Administrators;Terminal server users拥有完全控制权,Users有读&运,列和读权限。 对于Winnt,Administrators拥有完全控制权;Creator owner拥有特殊权限;Power users有完全控制权;SYSTEM同Administrators;Users有读&运,列和读权限。而非系统卷下的所有目录都将继承其父目录的权限,也就是Everyone组完全控制权! 现在大家知道为什么我们刚刚在测试的时候能一帆风顺的取得管理员权限了吧?权限设置的太低了!一个人在访问网站的时候,将被自动赋予IUSR用户,它是隶属于Guest组的。本来权限不高,但是系统默认给的Everyone组完全控制权却让它“身价倍增”,到最后能得到Administrators了。 那么,怎样设置权限给这台WEB服务器才算是安全的呢?大家要牢记一句话:“最少的服务+最小的权限=最大的安全”对于服务,不必要的话一定不要装,要知道服务的运行是SYSTEM级的哦,对于权限,本着够用就好的原则分配就是了。 对于WEB服务器,就拿刚刚那台服务器来说,我是这样设置权限的,大家可以参考一下:各个卷的根目录、Documents and settings以及Program files,只给Administrator完全控制权,或者干脆直接把Program files给删除掉;给系统卷的根目录多加一个Everyone的读、写权;给e:www目录,也就是网站目录读、写权。 最后,还要把cmd.exe这个文件给挖出来,只给Administrator完全控制权。经过这样的设置后,再想通过我刚刚的方法入侵这台服务器就是不可能完成的任务了。可能这时候又有读者会问:“为什么要给系统卷的根目录一个Everyone的读、写权?网站中的ASP文件运行不需要运行权限吗?”问的好,有深度。是这样的,系统卷如果不给Everyone的读、写权的话,启动计算机的时候,计算机会报错,而且会提示虚拟内存不足。 当然这也有个前提----虚拟内存是分配在系统盘的,如果把虚拟内存分配在其他卷上,那你就要给那个卷Everyone的读、写权。ASP文件的运行方式是在服务器上执行,只把执行的结果传回最终用户的浏览器,这没错,但ASP文件不是系统意义上的可执行文件,它是由WEB服务的提供者----IIS来解释执行的,所以它的执行并不需要运行的权限。

推荐整理分享Windows 操作系统账户权限设置详解(WINDOWS操作系统属于什么操作系统),希望有所帮助,仅作参考,欢迎阅读内容。

Windows 操作系统账户权限设置详解(WINDOWS操作系统属于什么操作系统)

文章相关热门搜索词:WINDOWS操作系统最新版本,WINDOWS操作系统的特点包括哪些,WINDOWS操作系统属于什么操作系统,WINDOWS操作系统中文件组织采用什么目录结构,WINDOWS操作系统的特点包括哪些,WINDOWS操作系统的特点包括哪些,WINDOWS操作系统属于什么操作系统,WINDOWS操作系统的特点包括哪些,内容如对您有帮助,希望把文章链接给更多的朋友!

教你一招配置Windows系统的页面文件 默认情况下,Windows将页面文件存储在系统分区中,默认的页面文件大小为系统内存的1.5倍。不少人都知道,要提高电脑性能,就要将页面文件移到不同

Windows 7 RTM、Vista、XP 性能测试 Windows7在7月日的时候,已经宣告完成开发,那么这个最终被选为RTM的Build.在性能方面表现如何呢?相信有不少人都对这个比较感兴趣,因此ZDNet用

局域网 打印机ARP病毒解决方法 产生现象:三个打印机,在进行检测时都能出单,当正常营业时,数据量较多,三台打印机所负责的类别同时有数据需要进行打印时,有一台打印机出

标签: WINDOWS操作系统属于什么操作系统

本文链接地址:https://www.jiuchutong.com/biancheng/357755.html 转载请保留说明!

上一篇:启用Win2008系统的软路由功能(windows2008)

下一篇:教你一招配置Windows系统的页面文件(window配置在哪)

  • 政府补助利得要交企业所得税吗怎么算
  • 一般纳税人的计税方式是什么
  • 什么是所得税税负
  • 小规模代开增值税专用发票怎么操作?
  • 勘探费收费标准
  • 年终奖是否列入社保基数
  • 不得免征和抵扣税额抵减额
  • 调研费包括哪些科目
  • 非盈利组织收到投资款如何做账
  • 红字发票已抵扣和未抵扣是什么意思
  • 施工企业的成本会计对象
  • 客户能把货款打给个人吗
  • 公司的样品一般怎么处理
  • 上个月银行流水没有录这个月补录
  • 投资收益账户月末结转余额吗?
  • 公立医院固定资产贷款相关规定
  • 分公司是否可以贷款
  • 如何防止虚开发票 等舞弊行为?
  • 残疾人保障金中上年在职职工人数怎么计算
  • 多缴税款退回及退回
  • 农民专业合作经济组织可以贷款吗
  • 递延所得税企业合并
  • 个人承担的社保计入管理费用吗
  • 建筑业进项税抵扣不足
  • 发票经手人和经办人的区别
  • 个人所得税的征收
  • 没有对公账户怎么办
  • 销售收入大于纳税申报销售收入
  • 公司暂估成本过高,如何处理
  • 给员工支付的房租怎么算
  • 扬声器音量调节
  • 公司开承兑出去 利息怎么算
  • dcs是什么文件夹可以删除吗
  • 公允价值变动损益会计处理
  • 一体机笔记本电脑
  • 招标单位收取标书费多少钱
  • 怎么计算应缴所得税
  • 堡垒封印
  • 深入理解llvm
  • 只申报个税不交社保
  • 递延所得税资产怎么计算
  • 个税系统有什么用
  • 损益类所得税费用
  • 个人接受现金捐赠的情况
  • 帝国cms如何卸载应用
  • 小规模纳税人收入超过500万怎么办
  • 工业企业会计核算中常见的会计核算程序有哪些?
  • 融资租赁租金计算工具使用的主要过程
  • 免税收入是否可抵扣
  • 进项税额转出的几种情况
  • 购买固定资产的增值税计入成本吗
  • 有限公司结业清算
  • 住房租金专项附加扣除金额
  • 本年利润的年末余额
  • 老会计带新手教学真账实操
  • 保险由承租方还是出租方承担
  • 在sql中使用where子句指出的是
  • the bluetooth device is ready to pale
  • win8怎样关闭系统更新
  • 如何解决win10系统用户名有中文
  • xp系统创建本地连接的方法
  • windows8正在准备windows
  • win10系统更新后无法开机
  • Linux常用命令的实验总结
  • win7自动更新在哪
  • win11连接win7共享打印机
  • win10系统免费升级
  • win7微软账户
  • perl中use strict
  • opengl mc
  • python入门后学什么
  • jquery购物车商品价格计算
  • 如何用python画花瓣
  • Javascript & DHTML 实例编程(教程)DOM基础和基本API
  • js工具类库
  • qpython pydroid
  • 国家审计署查民营企业
  • 甘肃税务局电子发票怎么开
  • 成立税务师事务所一定要执业会员吗
  • 国家规定的免税项目
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设