Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] Win2003怎样配置禁止webshell跳转上级目录

[复制链接]
舞媚儿丬 发表于 2011-10-12 18:02:29 | 显示全部楼层 |阅读模式
{:soso_e101:} 我自己配置的服务器。
       测试了一个Webshell,都可以跳到C盘、
       关闭User的权限吗?
        怎么样不让他查看上级目录?

xiaoyuwxz 发表于 2011-10-12 19:21:49 | 显示全部楼层
系统目录查看不要紧,如windows目录本就要users读权限的。
关键是不让上传,或提权。
回复

使用道具 举报

hackb 发表于 2011-10-12 20:04:28 | 显示全部楼层
TTBBA小组整理win2003维护安全设置之权限
修改C盘权限NTFS设置、能跳到上级说明权限带users,或Everyone删除即可。注意环境配置。
C:\WINDOWS Administrators SYSTEM用户全部权限 Users 用户默认权限不作修改.
其它目录删除Everyone用户,注意以下文件夹保留Everyone用户,C:\Documents and Settings下All Users\Default User目录及其子目录如C:\Documents and Settings\All Users\Application Data 目录默认配置保留了Everyone用户权限,C:\WINDOWS\PCHealth、C:\windows\Installer也是保留了Everyone权限.
删除C:\WINDOWS\Web\printers目录,此目录的存在会造成IIS里加入一个.printers的扩展名,可溢出攻击.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-9-23 05:30 , Processed in 0.240825 second(s), 16 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表