win2003 回收站目錄的權(quán)限設(shè)置安全問題防止被入侵
回收站目錄的權(quán)限存在users組成寫入與運行權(quán)限造成的提權(quán):
如:
C:\RECYCLER
D:\RECYCLER
....
等目錄,這些目錄默認(rèn)是隱藏的,您要看到這些目錄需要顯示系統(tǒng)文件才能看到.
如果這些目錄中有你不認(rèn)識的vbs,exe等文件就很可能是入侵后的后門.
注意,使用最新安全包后,可能會提示回收站被破壞,不用擔(dān)心,這個提示不影響使用,也不用處理.安全包只能限制了USERs用戶的調(diào)用回收站造成不安全.正常情況下,回收站只應(yīng)該有adms,sytem全部的權(quán)限.
以下是近期的安全提示:
請下載最新版的安全包,點擊"設(shè)置Media等目錄權(quán)限"功能,就可以解決以下問題:
(其他的功能不用點,最新版的安全包可以用主控用戶名登陸星外網(wǎng)站,在軟件下載,老用戶升級中下載)
如果以下目錄中存在任何文件,可能是入侵造成的,在設(shè)置安全包后,里面的文件應(yīng)該手工刪除(PHP目錄中默認(rèn)的文件除外):
如以下目錄:
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\
C:\php\dev,C:\php\ext,C:\PHP\extras,C:\PHP\PEAR
C:\wmpub
C:\upload
C:\inetpub
以下是問題的完整說明:
有用戶說以下目錄
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\
有users,或everyone寫入的權(quán)限,大家查下有沒有這個問題
無論是否存在這樣的問題,請運行以下命令,可以直接處理權(quán)限,從而防止入侵:
先在開始中,輸入CMD運行后,再輸入:
ECHO Y|cacls "C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index" /P SYSTEM:F
另外,以下是近期的安全問題,也請檢查
關(guān)于C:\php下的子目錄權(quán)限不正常造成服務(wù)器被入侵的處理辦法
在2010-11-23我們接到兩個用戶反映有服務(wù)器C:\php\dev,C:\php\ext,C:\PHP\extras,C:\PHP\PEAR
中發(fā)現(xiàn)了被上傳cmd.exe文件,經(jīng)檢查,我們發(fā)現(xiàn)這些目錄的權(quán)限多了users用戶組寫入權(quán)限,經(jīng)我們檢測,默認(rèn)情況下安裝星外的PHP包并沒發(fā)生這樣的問題,有可能是安裝其他軟件影響了,
在不確定原因的情況下,我們發(fā)布了新版本的PHP安裝包(更新于2010-11-23),您可以登陸星外客服中心下載此PHP安裝包來解決這個問題.
處理辦法
1.停止IIS
2.在添加刪除中刪除原來的星外PHP安裝包
3.刪除c:\php目錄所有文件
4.安裝最新版本的PHP安裝包,這個安裝包會強行將原來錯的users權(quán)限改正.
更新PHP安裝包并不會影響用戶的網(wǎng)站,不用擔(dān)心.
補充
(
如何確定我的服務(wù)器也有這個問題?
您可以檢查C:\PHP\extras的權(quán)限,權(quán)限里面有一個高級,如果里面有users組的特殊權(quán)限,里面有寫入權(quán)限就是不正確的.
另外,我們發(fā)現(xiàn)部分服務(wù)器的C:\wmpub目錄的權(quán)限也存在同樣的問題.
相關(guān)文章
System.UnauthorizedAccessException:拒絕訪問的處理辦法.
執(zhí)行當(dāng)前 Web 請求期間,出現(xiàn)未處理的異常。請檢查堆棧跟蹤信息,以了解有關(guān)該錯誤以及代碼中導(dǎo)致錯誤的出處的詳細(xì)信息2012-09-09win2008 r2 iis7.5 關(guān)閉日志的設(shè)置方法
最近突然發(fā)現(xiàn)c盤還剩很少的空間,導(dǎo)致iis運行都不正常了,原來是LogFiles的日志太大了,已經(jīng)達(dá)到了70多g,趕緊刪除了并將日志關(guān)閉2017-09-09詳解IIS中的重寫工具下關(guān)于操作重定向URL中的{R:N}與{C:N}使用介紹
這篇文章主要介紹了詳解IIS中的重寫工具下關(guān)于操作重定向URL中的{R:N}與{C:N},需要的朋友可以參考下2017-03-03Windows Server 2016+Sql Server 2016搭建Alw
集群規(guī)劃節(jié)點加域重啟并用本地管理員賬戶重新登陸后,開始安裝故障轉(zhuǎn)移集群功能(WSFC),并創(chuàng)建故障轉(zhuǎn)移集群2023-05-05win2003 iis6服務(wù)器設(shè)置排錯集錦[比較全]
2003iis碰見的一些問題,只要對著癥狀處理。服務(wù)器一定可以使用的2012-07-07Windows Server 2019 DNS服務(wù)器配置方法(入門篇)
這篇文章主要介紹了Windows Server 2019 DNS服務(wù)器配置方法,需要的朋友可以參考下2022-08-08windows服務(wù)器之WSB(windows server backup)的備份和還原圖文方法
WSB(全稱:windows server backup)是windows server提供的備份和還原工具,主要還免費,這里簡單為大家分享一下使用方法2023-06-06通過網(wǎng)站統(tǒng)計或系統(tǒng)監(jiān)視器查看IIS并發(fā)連接數(shù)
如果要查看IIS連接數(shù),最簡單方便的方法是通過“網(wǎng)站統(tǒng)計”來查看,“網(wǎng)站統(tǒng)計”的當(dāng)前在線人數(shù)可以認(rèn)為是當(dāng)前IIS連接數(shù);如果要想知道確切的當(dāng)前網(wǎng)站IIS連接數(shù)的話,最有效的方法是通過windows自帶的系統(tǒng)監(jiān)視器來查看2013-01-01Win2008 IIS 7.0+php,MySQL,Zend,phpMyadmin配置圖解
這篇文章詳細(xì)的說明了window2008下基于iis7.0打造php運行環(huán)境的配置教程,里面有詳細(xì)的mysql數(shù)據(jù)庫zend,phpmyadmin的圖文安裝教程。2010-06-06IIS7.5使用web.config設(shè)置偽靜態(tài)的二種方法
IIS7.5使用web.config設(shè)置偽靜態(tài)方法2013-11-11