资讯|头条|读图|国内|国际|焦点 访谈|生活|技术|动态|文库|系统|实例|方案|政策|标准
监控|门禁 识别|智能交通|防盗|防护 警用|信息安全|热点|搜索|供需会|电子辞典|安防课堂
慧聪网首页 > 安防行业 > 行业资讯 > 信息安全
行业搜索
详细解析有关 Windows系统下的权限设置
2006年12月19日 8:41  来源:安全焦点  作者:mrcool  

    随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用,WEBSHELL让防火墙形同虚设,一台即使打了所有微软补丁、只让80端口对外开放的WEB服务器也逃不过被黑的命运。难道我们真的无能为力了吗?其实,只要你弄明白了NTFS系统下的权限设置问题,我们可以对crackers们说:NO!

    要打造一台安全的WEB服务器,那么这台服务器就一定要使用NTFS和Windows NT/2000/2003。众所周知,Windows是一个支持多用户、多任务的操作系统,这是权限设置的基础,一切权限设置都是基于用户和进程而言的,不同的用户在访问这台计算机时,将会有不同的权限。DOS是个单任务、单用户的操作系统。但是我们能说DOS没有权限吗?不能!当我们打开一台装有DOS操作系统的计算机的时候,我们就拥有了这个操作系统的管理员权限,而且,这个权限无处不在。所以,我们只能说DOS不支持权限的设置,不能说它没有权限。随着人们安全意识的提高,权限设置随着NTFS的发布诞生了。

    Windows NT里,用户被分成许多组,组和组之间都有不同的权限,当然,一个组的用户和用户之间也可以有不同的权限。下面我们来谈谈NT中常见的用户组。

    Administrators:管理员组,默认情况下,Administrators中的用户对计算机/域有不受限制的完全访问权。分配给该组的默认权限允许对整个系统进行完全控制。所以,只有受信任的人员才可成为该组的成员。

    Power Users:高级用户组,Power Users 可以执行除了为 Administrators 组保留的任务外的其他任何操作系统任务。分配给 Power Users 组的默认权限允许 Power Users 组的成员修改整个计算机的设置。但Power Users 不具有将自己添加到 Administrators 组的权限。在权限设置中,这个组的权限是仅次于Administrators的。

   
Users:普通用户组,这个组的用户无法进行有意或无意的改动。因此,用户可以运行经过验证的应用程序,但不可以运行大多数旧版应用程序。Users 组是最安全的组,因为分配给该组的默认权限不允许成员修改操作系统的设置或用户资料。Users 组提供了一个最安全的程序运行环境。在经过 NTFS 格式化的卷上,默认安全设置旨在禁止该组的成员危及操作系统和已安装程序的完整性。用户不能修改系统注册表设置、操作系统文件或程序文件。Users 可以关闭工作站,但不能关闭服务器。Users 可以创建本地组,但只能修改自己创建的本地组。

    Guests:来宾组,按默认值,来宾跟普通Users的成员有同等访问权,但来宾帐户的限制更多。

    Everyone:顾名思义,所有的用户,这个计算机上的所有用户都属于这个组。

[1] [2] [3] [4] 下一页 
 
 [关键词]:系统 信息安全  发表评论    【推荐】 【打印

特别推荐: 
·南昌:440只电子眼紧盯74家娱乐场所(图) ·800多万元装监控 打造“轻轨无贼”(图)
更多精彩:
·杀害清华副教授凶手伏法称有钱人太张狂 ·少年沉迷网络游戏 被父母用铁链锁一周
相关文章 更多 
·你我他—既是《时代》人物也是时代人物  (12.18 9:6)
·Vista操作系统被破 微软更新除盗版危机  (12.18 8:59)
·垃圾邮件搅扰世界 美中日俄皆为重灾区  (12.18 8:59)
·深圳市破获国内最大网络虚拟财产盗窃案  (12.18 8:47)
·政策解读:信息安全职业资格证书全接触  (12.15 9:24)
·高手眼中的网络安全 日常防护尤为必要  (12.15 9:22)
·微软力推Vista安全功能 作用究竟有多大  (12.14 8:37)
·微软将发12月更新 不含Word零时差漏洞  (12.11 9:18)
·微软Vista 激活破解软件文件竟然是木马  (12.8 8:47)
·微软推Exchange2007扩展反垃圾邮件框架  (12.1 9:15)
我来评两句〖查看最新评论〗 
请您注意:
·遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而导致的法律责任
·本网留言板管理人员有权删除其管辖留言内容
·您在本网的留言,本网有权在网站内转载或引用
·参与本留言即表明您已经阅读并接受上述条款
昵称:匿名

最新求购
·紧急求购压力表/筒体/器头
·求够20米红外半球
·寻求合作安全防护产品
·紧急求购安防用品
·求购豪华超薄型无线报警..
最新供应
·提供合作防盗报警器面向..
·无线报警 无线遥控宏一..
·提供防盗报警产品,宏一..
·提供防盗报警器,诚征全..
·提供防盗报警器,多功..
买卖通会员推荐
·深圳市杰安特科技有限公司
·深圳市韩昌电子有限公司
·北京市天智视讯科技开发..
·洛阳市康联电子有限公司
·厦门市泽宇电子科技工程..
文字广告
慧聪访谈
热点资讯
·南昌:440只电子眼紧盯7..
·800多万元装监控 打造“..
·长虹推领航者GPS 进军汽..
·慧聪安防行业求购信息简..
·4岁女童遭生父继母轮番..
深度专题
论坛精贴
·[原创]我司研发出:万能..
·[原创]报警安防行业的皎..
·[原创]南京俊雄专业从事..
·求购监控报警器材
·[推荐]山东安防产品区域..