導航:首頁 > 配伺服器 > 如何獲取伺服器許可權

如何獲取伺服器許可權

發布時間:2022-02-28 22:19:49

『壹』 如何設置網路伺服器許可權

1、打開Internet信息服務窗口,在該窗口的左側顯示區域,用滑鼠右鍵單擊目標FTP站點,從彈出的快捷菜單中單擊「屬性」命令,打開目標FTP站點的屬性設置窗口,單擊該窗口中的「安全帳號」標簽,進入到標簽設置頁面(如下圖); 檢查該標簽頁面中的「允許匿名連接」項目是否處於選中狀態,要是發現該選項已經被選中的話,那我們必須及時取消它的選中狀態;

單擊上圖中標簽頁面中的「瀏覽」按鈕,從隨後出現的「選擇用戶或組」設置窗口中,依次將「bbb」、「ccc」用戶帳號選中並導入進來,再單擊「確認」按鈕,返回到Internet信息服務列表窗口;

3、驗證共享訪問安全

為了檢驗B部門、C部門的員工在訪問FTP伺服器時,是否只能看到本部門的上傳信息,我們現在就以FTP伺服器IP地址為192.168.1.10為例嘗試FTP登錄訪問操作。首先打開IE瀏覽窗口,並在該窗口址址框中輸入URL地址「ftp://192.168.1.10」,單擊回車鍵後,IE會自動彈出一個身份驗證對話框,在其中正確輸入用戶名「bbb」及對應帳號的訪問密碼,再單擊「登錄」按鈕,在隨後彈出的瀏覽頁面中,我們會發現B部門的員工以「bbb」用戶帳號登錄FTP伺服器時,只能訪問並管理「bbb」信息上傳目錄,而看不到「ccc」信息上傳目錄中的內容。當我們再次在IE瀏覽窗口中輸入URL地址「ftp://192.168.1.10」,然後在身份驗證對話框中輸入「ccc」用戶帳號及對應該帳號的密碼時,我們會發現C部門的員工以「ccc」用戶帳號登錄FTP伺服器時,只能訪問並管理「ccc」信息上傳目錄,而看不到「bbb」信息上傳目錄中的內容。
當B部門的員工登錄進FTP伺服器後,想嘗試在IE瀏覽窗口中輸入URL地址「ftp://192.168.1.10/ccc」,來達到瀏覽C部門的信息上傳目錄時,IE會自動彈出相關提示信息,告訴我們沒有瀏覽對應目錄的許可權。通過上述驗證操作,我們發現不同部門的員工共享使用同一台FTP伺服器時,只要進行合適的共享許可權設置,就會有效避免部門信息被輕易外泄的風險。

『貳』 如何設置 Web 伺服器的許可權

如何設置 Web 伺服器的許可權?如果Web伺服器的許可權沒有設置好,那麼網站就會出現漏洞並且很可能會出現被不懷好意的人黑掉的情況。我們不應該把這歸咎於 IIS 的不安全。如果對站點的每個目錄都配以正確的許可權,出現漏洞被人黑掉的機會還是很小的(Web 應用程序本身有問題和通過其它方式入侵黑掉伺服器的除外)。下面是我在配置過程中總結的一些經驗,希望對大家有所幫助。

IIS Web 伺服器的許可權設置有兩個地方,一個是 NTFS 文件系統本身的許可權設置,另一個是 IIS 下網站->站點->屬性->主目錄(或站點下目錄->屬性->目錄)面板上。這兩個地方是密切相關的。下面以實例的方式來講解如何設置許可權。

IIS 下網站->站點->屬性->主目錄(或站點下目錄->屬性->目錄)面板上有:

腳本資源訪問
讀取
寫入
瀏覽
記錄訪問
索引資源
6 個選項。這 6 個選項中,「記錄訪問」和「索引資源」跟安全性關系不大,一般都設置。但是如果前面四個許可權都沒有設置的話,這兩個許可權也沒有必要設置。在設置許可權時,記住這個規則即可,後面的例子中不再特別說明這兩個許可權的設置。

另外在這 6 個選項下面的執行許可權下拉列表中還有:


純腳本
純腳本和可執行程序
3 個選項。

而網站目錄如果在 NTFS 分區(推薦用這種)的話,還需要對 NTFS 分區上的這個目錄設置相應許可權,許多地方都介紹設置 everyone 的許可權,實際上這是不好的,其實只要設置好 Internet 來賓帳號(IUSR_xxxxxxx)或 IIS_WPG 組的帳號許可權就可以了。如果是設置 ASP、php 程序的目錄許可權,那麼設置 Internet 來賓帳號的許可權,而對於 ASP.NET 程序,則需要設置 IIS_WPG 組的帳號許可權。在後面提到 NTFS 許可權設置時會明確指出,沒有明確指出的都是指設置 IIS 屬性面板上的許可權。

例1 —— ASP、PHP、ASP.NET 程序所在目錄的許可權設置:
如果這些程序是要執行的,那麼需要設置「讀取」許可權,並且設置執行許可權為「純腳本」。不要設置「寫入」和「腳本資源訪問」,更不要設置執行許可權為「純腳本和可執行程序」。NTFS 許可權中不要給 IIS_WPG 用戶組和 Internet 來賓帳號設置寫和修改許可權。如果有一些特殊的配置文件(而且配置文件本身也是 ASP、PHP 程序),則需要給這些特定的文件配置 NTFS 許可權中的 Internet 來賓帳號(ASP.NET 程序是 IIS_WPG 組)的寫許可權,而不要配置 IIS 屬性面板中的「寫入」許可權。

IIS 面板中的「寫入」許可權實際上是對 HTTP PUT 指令的處理,對於普通網站,一般情況下這個許可權是不打開的。

IIS 面板中的「腳本資源訪問」不是指可以執行腳本的許可權,而是指可以訪問源代碼的許可權,如果同時又打開「寫入」許可權的話,那麼就非常危險了。

執行許可權中「純腳本和可執行程序」許可權可以執行任意程序,包括 exe 可執行程序,如果目錄同時有「寫入」許可權的話,那麼就很容易被人上傳並執行木馬程序了。

對於 ASP.NET 程序的目錄,許多人喜歡在文件系統中設置成 Web 共享,實際上這是沒有必要的。只需要在 IIS 中保證該目錄為一個應用程序即可。如果所在目錄在 IIS 中不是一個應用程序目錄,只需要在其屬性->目錄面板中應用程序設置部分點創建就可以了。Web 共享會給其更多許可權,可能會造成不安全因素。

總結: 也就是說一般不要打開-主目錄-(寫入),(腳本資源訪問) 這兩項以及不要選上(純腳本和可執行程序),選(純腳本)就可以了.需要asp.net的應用程序的如果應用程序目錄不止應用程序一個程序的可以在應用程序文件夾上(屬性)-目錄-點創建就可以了.不要在文件夾上選web共享.

例2 —— 上傳目錄的許可權設置:
用戶的網站上可能會設置一個或幾個目錄允許上傳文件,上傳的方式一般是通過 ASP、PHP、ASP.NET 等程序來完成。這時需要注意,一定要將上傳目錄的執行許可權設為「無」,這樣即使上傳了 ASP、PHP 等腳本程序或者 exe 程序,也不會在用戶瀏覽器里就觸發執行。

同樣,如果不需要用戶用 PUT 指令上傳,那麼不要打開該上傳目錄的「寫入」許可權。而應該設置 NTFS 許可權中的 Internet 來賓帳號(ASP.NET 程序的上傳目錄是 IIS_WPG 組)的寫許可權。

如果下載時,是通過程序讀取文件內容然後再轉發給用戶的話,那麼連「讀取」許可權也不要設置。這樣可以保證用戶上傳的文件只能被程序中已授權的用戶所下載。而不是知道文件存放目錄的用戶所下載。「瀏覽」許可權也不要打開,除非你就是希望用戶可以瀏覽你的上傳目錄,並可以選擇自己想要下載的東西。

總結: 一般的一些asp.php等程序都有一個上傳目錄.比如論壇.他們繼承了上面的屬性可以運行腳本的.我們應該將這些目錄從新設置一下屬性.將(純腳本)改成(無).

例3 —— Access 資料庫所在目錄的許可權設置:
許多 IIS 用戶常常採用將 Access 資料庫改名(改為 asp 或者 aspx 後綴等)或者放在發布目錄之外的方法來避免瀏覽者下載它們的 Access 資料庫。而實際上,這是不必要的。其實只需要將 Access 所在目錄(或者該文件)的「讀取」、「寫入」許可權都去掉就可以防止被人下載或篡改了。你不必擔心這樣你的程序會無法讀取和寫入你的 Access 資料庫。你的程序需要的是 NTFS 上 Internet 來賓帳號或 IIS_WPG 組帳號的許可權,你只要將這些用戶的許可權設置為可讀可寫就完全可以保證你的程序能夠正確運行了。

總結: Internet 來賓帳號或 IIS_WPG 組帳號的許可權可讀可寫.那麼Access所在目錄(或者該文件)的「讀取」、「寫入」許可權都去掉就可以防止被人下載或篡改了

例4 —— 其它目錄的許可權設置:
你的網站下可能還有純圖片目錄、純 html 模版目錄、純客戶端 js 文件目錄或者樣式表目錄等,這些目錄只需要設置「讀取」許可權即可,執行許可權設成「無」即可。其它許可權一概不需要設置。 上面的幾個例子已經包含了大部分情況下的許可權設置,只要掌握了設置的基本原理,也就很容易地完成能其它情況下的許可權設置。

『叄』 伺服器怎麼設置許可權

這樣的話就簡單了。要麼ODBC要麼JDBC,該怎麼樣怎麼樣。ODBC就是添加到數據源,JDBC就是要寫JDBC驅動,或者使用mybatis之類的解決方案

如果他的意思是資料庫伺服器和web伺服器直接的數據交流。以oracle和weblogic為例,就是把oracle的TNS監聽地址修改成web伺服器的ip,weblogic配置數據源的時候連接到資料庫伺服器上。這樣就好了

『肆』 我的世界自己開的伺服器怎麼獲得許可權

那麼 你說的是什麼許可權 op嗎 伺服器控制台輸入「op 你的ID」就好了。。

『伍』 怎麼獲得伺服器文件root許可權

chown 用戶名 路徑
chgrp 用戶名 組名 路徑

『陸』 怎麼獲取ftp伺服器許可權

學校內網的伺服器能讓你上傳和下載就差水多了,要更多的許可權,自己架個FTP伺服器,那就什麼許可權都有了.

『柒』 伺服器許可權問題

知友好

可安裝server-U,裡面可設置管理員,具有你說的最高許可權,可再設置一般賬號,只具有查看許可權。
把賬號只告訴你們團隊的人,別人就進不去了。
至於怎麼操作,可網路一下,這個軟體,說的很詳細。

祝你成功。

『捌』 c#如何提取伺服器的操作許可權

現在的網路游戲多是基於Internet上客戶/伺服器模式,服務端程序運行在游戲伺服器上,游戲的設計者在其中創造一個龐大的游戲空間,各地的玩家可以通過運行客戶端程序同時登錄到游戲中。簡單地說,網路游戲實際上就是由游戲開發商提供一個游戲環境,而玩家們就是在這個環境中相對自由和開放地進行游戲操作。那麼既然在網路游戲中有了伺服器這個概念,我們以前傳統的修改游戲方法就顯得無能為力了。記得我們在單機版的游戲中,隨心所欲地通過內存搜索來修改角色的各種屬性,這在網路游戲中就沒有任何用處了。因為我們在網路游戲中所扮演角色的各種屬性及各種重要資料都存放在伺服器上,在我們自己機器上(客戶端)只是顯示角色的狀態,所以通過修改客戶端內存里有關角色的各種屬性是不切實際的。那麼是否我們就沒有辦法在網路游戲中達到我們修改的目的?回答是"否"。 我們知道Internet客戶/伺服器模式的通訊一般採用TCP/IP通信協議,數據交換是通過IP數據包的傳輸來實現的,一般來說我們客戶端向伺服器發出某些請求,比如移動、戰斗等指令都是通過封包的形式和伺服器交換數據。那麼我們把本地發出消息稱為SEND,意思就是發送數據,伺服器收到我們SEND的消息後,會按照既定的程序把有關的信息反饋給客戶端,比如,移動的坐標,戰斗的類型。那麼我們把客戶端收到伺服器發來的有關消息稱為RECV。知道了這個道理,接下來我們要做的工作就是分析客戶端和伺服器之間往來的數據(也就是封包),這樣我們就可以提取到對我們有用的數據進行修改,然後模擬伺服器發給客戶端,或者模擬客戶端發送給伺服器,這樣就可以實現我們修改游戲的目的了。 目前除了修改游戲封包來實現修改游戲的目的,我們也可以修改客戶端的有關程序來達到我們的要求。我們知道目前各個伺服器的運算能力是有限的,特別在游戲中,游戲伺服器要計算游戲中所有玩家的狀況幾乎是不可能的,所以有一些運算還是要依靠我們客戶端來完成,這樣又給了我們修改游戲提供了一些便利。比如我們可以通過將客戶端程序脫殼來發現一些程序的判斷分支,通過跟蹤調試我們可以把一些對我們不利的判斷去掉,以此來滿足我們修改游戲的需求。 快樂滴 回答採納率:11.8% 2009-07-22 13:12 檢舉 「外掛」 這個名詞我相信很多接觸過網路游戲或者是電腦的朋友們都聽過這個詞吧,但是又有多少人了解「外掛」這個詞的真正含義呢?什麼叫「外掛」,「外掛」的真正定義是什麼? 「外掛」的定義:外掛在英文里翻譯成中文就是欺騙的意思,也就是說,欺騙或者修改某種程序(如:游戲伺服器、程序網路伺服器,單機游戲修改程序)的程序就叫外掛! 什麼是「外掛」:一般來說,大家接觸的最早的單機游戲里的,游戲修改大師、金山游俠等等這些都屬於外掛,後期由於網路游戲的盛行,發展到了網路游戲修改器,是通過封包的形式,向伺服器發送數據包,來實現作弊行為,例如最早的WPE這個程序就是最早的網路游戲外掛,也可以說是網路游戲外掛之父吧! 什麼不是「外掛」:很多輔助程序,如按鍵精靈、連點器等,他們都是模擬鍵盤和滑鼠的操作,有規律的進行一個循環的操作,根本沒有向網路發送什麼! 金山公司在最早時期研發的 「金山游俠」程序,其實也就是個外掛,大家都知道,不管是什麼游戲,只要被惡意的修改過後,那麼這個游戲就喪失了他本身的意義!那麼金山公司開發「金山游俠」程序,從某種角度說,金山公司首先打破了游戲不能使用外掛的定律!要知道,有多少游戲,就是因為有了「金山游俠」這樣的修改工具,大大的縮短了他們的「壽命」!導致很多游戲加速了死亡的速度! 然而現在,金山公司自己開發了網路游戲,卻不讓別人開發和使用破壞他們自己游戲的產品,我想質問一句,難道只准你金山放火,就不準別人吐煙嗎? 封神傍,在游戲開始到現在,最惡劣的是遠程修理、買賣的出現,然而當金山公司封掉了此BUG後,很多外掛製作者都知道這是一惡劣的行為,不在對此功能進行更新,而是把時間和金錢投入到更多的輔助性的功能里了!而金山公司,在不短的在開發著「金山游俠」功能越來越強大,使之很多的單機游戲走向了死亡的邊緣! 從現在的封神外掛來看,有又多少的外掛能算得上真正的外掛呢?他們無非是把按鍵精靈簡化了而已,根本沒有想網路發送什麼作弊的封包數據!這能算外掛嗎?和金山開發的「金山游俠」比起來,真的是差遠了!~~~ 所以,

『玖』 cs1.6如何獲取伺服器的op許可權!

沒可能的事,CS1.6已經修復了盜OP密碼的漏洞了!
把10分送了我吧,別白費心機了。

閱讀全文

與如何獲取伺服器許可權相關的資料

熱點內容
插夾式文件夾 瀏覽:957
nginx啟動命令mac 瀏覽:638
創建app賬號有一步代碼填什麼 瀏覽:348
安卓牌組怎麼導入手機 瀏覽:321
python曲線數據預設 瀏覽:845
漢能壓縮機 瀏覽:73
全球加密貨幣十大交易平台 瀏覽:963
汽車如何與伺服器連接 瀏覽:85
如何創建伺服器密碼 瀏覽:918
creo扭曲命令正常使用 瀏覽:51
ase加密qt 瀏覽:666
看app登錄和不登錄有什麼區別 瀏覽:464
da轉換單片機 瀏覽:680
程序員老婆發型 瀏覽:816
py腳本反編譯 瀏覽:463
為什麼國內網路用國外的app卡 瀏覽:937
centos7更新命令 瀏覽:987
自動播放文件夾怎麼關閉 瀏覽:770
slam演算法實現 瀏覽:347
復制目標文件夾訪問被拒需要許可權 瀏覽:411