❶ 伺服器文件夾許可權問題
這問題煩了我n久,感覺要想徹底弄清楚該開哪些文件夾的什麼許可權那還真是復雜。
不過就你的問題來說,可以這樣回答:你只允許administrators和system對系統盤全盤繼承許可權,這肯定是有麻煩的,因為系統盤有很多臨時文件夾需要至少開放users的許可權,特別是如果你的伺服器上架了IIS或者其他什麼服務軟體的話,如果你不開某些文件夾的everyone的話,你的網站或者其他應用都會出錯,結果你會很麻煩很麻煩。
算了幫人幫到底,我把我以前為了解決我自己伺服器的問題時查到的資料也發給你,不過告訴你,這資料里列出來的那些也不全,很多軟體到底要開哪些文件夾的什麼許可權,還需要你自己去進一步摸索:
win2003伺服器硬碟目錄許可權設置清單(iis+php+mysql)
0
推薦以下是詳細的相應目錄許可權設置清單:
Administrators 完全控制
System 完全控制
D:\盤 許可權
Administrators 完全控制
System 完全控制
E:\盤 許可權
Administrators 完全控制
System 完全控制
如果你還有其他盤符如「F、G..」盤,許可權和上面一樣設置
C:\Documents and Settings 目錄許可權
Administrators 完全控制
System 完全控制
C:\Program Files 目錄許可權
Administrators 完全控制
System 完全控制
User 讀取和運行+列出文件夾目錄+讀取
C:\windows 目錄許可權
Administrators 完全控制
System 完全控制
User 讀取和運行+列出文件夾目錄+讀取
C:\windows\system 目錄許可權
Administrators 完全控制
System 完全控制
User 讀取和運行+列出文件夾目錄+讀取
C:\windows\system32 目錄許可權
Administrators 完全控制
System 完全控制
User 讀取和運行+列出文件夾目錄+讀取
C:\windows\temp 目錄許可權
Administrators 完全控制
System 完全控制
Everyone 完全控制
WWWROOT(網站根目錄)目錄許可權
Administrators 完全控制
System 完全控制
Internet來賓賬戶 讀取和運行+列出文件夾目錄+讀取
PHP目錄許可權:
Administrators 完全控制
System 完全控制
Everyone 讀取和運行+列出文件夾目錄+讀取
Zend目錄許可權:
Administrators 完全控制
System 完全控制
Everyone 完全控制
Mysql目錄許可權: 3
Administrators 完全控制
System 完全控制
User 讀取和運行+列出文件夾目錄+讀取
1.
刪除以下的注冊表主鍵:
WScript.Shell
WScript.Shell.1
Shell.application
Shell.application.1
WSCRIPT.NETWORK
WSCRIPT.NETWORK.1
regsvr32/u wshom.ocx回車、regsvr32/u wshext.dll回車
Windows 2003 硬碟安全設置
c:\
administrators 全部
system 全部
iis_wpg 只有該文件夾
列出文件夾/讀數據
讀屬性
讀擴展屬性
讀取許可權
c:\inetpub\mailroot
administrators 全部
system 全部
service 全部
c:\inetpub\ftproot
everyone 只讀和運行
c:\windows
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部
IIS_WPG 讀取和運行,列出文件夾目錄,讀取
Users 讀取和運行(此許可權最後調整完成後可以取消)
C:\WINDOWS\Microsoft.Net
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部
Users 讀取和運行,列出文件夾目錄,讀取
'www.knowsky.com
C:\WINDOWS\Microsoft.Net
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部
Users 讀取和運行,列出文件夾目錄,讀取
C:\WINDOWS\Microsoft.Net\temporary ASP.NET Files
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部
Users 全部
c:\Program Files
Everyone 只有該文件夾
不是繼承的
列出文件夾/讀數據
administrators 全部
iis_wpg 只有該文件夾
列出文件/讀數據
讀屬性
讀擴展屬性
讀取許可權
c:\windows\temp
Administrator 全部許可權
System全部許可權
users 全部許可權
c:\Program Files\Common Files
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部
TERMINAL SERVER Users(如果有這個用戶)
修改,讀取和運行,列出文件夾目錄,讀取,寫入
Users 讀取和運行,列出文件夾目錄,讀取
c:\Program Files\Dimac(如果有這個目錄)
Everyone 讀取和運行,列出文件夾目錄,讀取
administrators 全部
c:\Program Files\ComPlus Applications (如果有)
administrators 全部
c:\Program Files\GflSDK (如果有)
administrators 全部
Creator owner
不是繼承的
只有子文件夾及文件
完全
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部
TERMINAL SERVER Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
Users 讀取和運行,列出文件夾目錄,讀取
Everyone 讀取和運行,列出文件夾目錄,讀取
c:\Program Files\InstallShield Installation Information (如果有)
c:\Program Files\Internet Explorer (如果有)
c:\Program Files\NetMeeting (如果有)
administrators 全部
c:\Program Files\WindowsUpdate
Creator owner
不是繼承的
只有子文件夾及文件
完全
administrators 全部
Power Users
修改,讀取和運行,列出文件夾目錄,讀取,寫入
system 全部
c:\Program Files\Microsoft SQL(如果SQL安裝在這個目錄)
administrators 全部
Service 全部
system 全部
d:\ (如果用戶網站內容放置在這個分區中)
administrators 全部許可權
d:\FreeHost (如果此目錄用來放置用戶網站內容)
administrators 全部許可權
SERVICE 讀取與運行
從安全形度,我們建議WebEasyMail(WinWebMail)安裝在獨立的盤中,例如E:
E:\(如果webeasymail安裝在這個盤中)
administrators 全部許可權
system 全部許可權
IUSR_*,默認的Internet來賓帳戶(或專用的運行用戶)
讀取與運行
E:\WebEasyMail (如果webeasymail安裝在這個目錄中)
administrators 全部
system 全部許可權
SERVICE全部
IUSR_*,默認的Internet來賓帳戶 (或專用的運行用戶)
全部許可權
C:\php\uploadtemp
C:\php\sessiondata
everyone
全部
C:\php\
administrators 全部
system 全部許可權
SERVICE全部
Users 只讀和運行
c:\windows\php.ini
administrators 全部
system 全部許可權
SERVICE全部
Users 只讀和運行
防止海洋木馬列出WIN伺服器的用戶和進程
禁用服務裡面倒數第二個 workstation 服務,可以防止列出用戶和服務