Windows帐户权限设置详解
来源:黑客基地 作者: 出处:综艺读书 2006-03-05随着动网论坛的广泛应用和动网上传漏洞的被发现以及SQL注入式攻击越来越多的被使用,WEBSHELL让防火墙形同虚设,一台即使打了所有微软补丁、只让80端口对外开放的WEB服务器也逃不过被黑的命运。
|
|
|||
要打造一台安全的WEB服务器,那么这台服务器就一定要使用NTFS和Windows NT/2000/2003。众所周知,Windows是一个支持多用户、多任务的操作系统,这是权限设置的基础,一切权限设置都是基于用户和进程而言的,不同的用户在访问这台计算机时,将会有不同的权限。
DOS跟WinNT的权限的分别
DOS是个单任务、单用户的操作系统。但是我们能说DOS没有权限吗?不能!当我们打开一台装有DOS操作系统的计算机的时候,我们就拥有了这个操作系统的管理员权限,而且,这个权限无处不在。所以,我们只能说DOS不支持权限的设置,不能说它没有权限。随着人们安全意识的提高,权限设置随着NTFS的发布诞生了。
Windows NT里,用户被分成许多组,组和组之间都有不同的权限,当然,一个组的用户和用户之间也可以有不同的权限。下面我们来谈谈NT中常见的用户组。
Administrators,管理员组,默认情况下,Administrators中的用户对计算机/域有不受限制的完全访问权。分配给该组的默认权限允许对整个系统进行完全控制。所以,只有受信任的人员才可成为该组的成员。
Power Users,高级用户组,Power Users 可以执行除了为 Administrators 组保留的任务外的其他任何操作系统任务。分配给 Power Users 组的默认权限允许 Power Users 组的成员修改整个计算机的设置。但Power Users 不具有将自己添加到 Administrators 组的权限。在权限设置中,这个组的权限是仅次于Administrators的。
Users:普通用户组,这个组的用户无法进行有意或无意的改动。因此,用户可以运行经过验证的应用程序,但不可以运行大多数旧版应用程序。Users 组是最安全的组,因为分配给该组的默认权限不允许成员修改操作系统的设置或用户资料。
Users组提供了一个最安全的程序运行环境。在经过NTFS格式化的卷上,默认安全设置旨在禁止该组的成员危及操作系统和已安装程序的完整性。用户不能修改系统注册表设置、操作系统文件或程序文件。Users 可以关闭工作站,但不能关闭服务器。Users 可以创建本地组,但只能修改自己创建的本地组。
Guests:来宾组,按默认值,来宾跟普通Users的成员有同等访问权,但来宾帐户的限制更多。
Everyone:顾名思义,所有的用户,这个计算机上的所有用户都属于这个组。
其实还有一个组也很常见,它拥有和Administrators一样、甚至比其还高的权限,但是这个组不允许任何用户的加入,在察看用户组的时候,它也不会被显示出来,它就是SYSTEM组。系统和系统级的服务正常运行所需要的权限都是靠它赋予的。由于该组只有这一个用户SYSTEM,也许把该组归为用户的行列更为贴切。
更多内容请看Windows操作系统安全集 Windows操作系统安装 Windows频道专题,或进入讨论组讨论。
·Windows权限设置 (7798篇文章)
·Windows操作系统安全集 (14759篇文章)
·Windows频道 (7404篇文章)
·服务器安全技巧与应用 (62篇文章)
·文件权限 (50篇文章)
·帐户权限 (15篇文章)
·网络权限 (51篇文章)
·让你的私密文件彻底“粉身碎骨” (0次浏览)
·谁偷窥我的电脑 揭开入侵者神秘面纱 (0次浏览)
·安全知识 认识瞬时攻击的危险性及特征 (0次浏览)
·行之有效应遵循的个人电脑防黑安全准则 (0次浏览)
·警惕:利用招聘来骗取广告收入 (0次浏览)
·跟我学检测电脑是否存在间谍软件的方法 (0次浏览)
·彻底清除本地和远程系统日志文件 (0次浏览)
·安全常识之小心杀毒时容易犯的八大错误 (0次浏览)
·谈如今的病毒和木马 到底有没有技术含量? (0次浏览)
·杀毒软件全分析——我的客观使用感受 (31次浏览)
·检查电脑是否被安装木马三个小命令 (24次浏览)
·刨根问底 网吧被攻击的根源及解决之道 (16次浏览)
·正在改变 网上银行掀起了安全革命 (12次浏览)
·知已知彼 如何准确识别QQ盗号两大陷阱 (12次浏览)
·系统安全之关闭那些存在隐患的高危端口 (11次浏览)
·如何阻止用户在浏览网页时安装程序 (8次浏览)
·我们有多危险:第二次搜索引擎安全报告 (8次浏览)
·小心防范网络盗贼三板斧的侵袭 (4次浏览)
·网吧防黑之ARP防御双绑批处理篇 (290次浏览)
·教你简单方法查找黑客老巢 (224次浏览)
·只需这几招:拒绝重复感染病毒 (199次浏览)
·ADSL路由器防止黑客攻击十大秒法 (136次浏览)
·保护数据安全 如何让你的电脑不被偷窥 (135次浏览)
·网络上最常用10个密码 password居首位 (130次浏览)
·随身的网络安全方案:极品私人密盘 (114次浏览)
·说网解络之灰鸽子全面解析 (110次浏览)
·和流氓、病毒彻底断绝 让我们认识SSM防火墙 (106次浏览)
·三招技巧防止USB接口泄漏秘密 06-27
·安全基础知识:认识病毒的映象劫持技术 06-25
·防范IFEO映像劫持 06-25
·玩网吧电脑需注意五条防护技巧 06-25
·管理本机特殊端口 防范木马程序攻击 06-25
·全面解析 远程控制潜藏多重紧急危险 06-25
·斩草除根 拒绝侧边栏成为木马病毒的帮凶 06-25
·用Windows系统自带功能保护隐私 06-25
·NTP保护记录犯罪证据的安全日志时间 06-22
|
|||
| ·ACDSEE专题教程-下载使用 ·迅雷专题教程-下载使用 ·Windows XP频道 ·Windows Vista频道 ·Windows 2000频道 ·win2003频道 ·Freebsd频道 ·Oracle频道 |
·Linux频道 ·Windows频道 ·邮件服务器专题 ·协议大全 ·数据恢复指南教程 ·FreeBSD使用教程 ·Linux数据库宝典 ·Linux基础知识 |
||
| · 秘密:Vista隐蔽的动态屏保 · 腾讯开发新电子宠物--QQ熊 · 惠普否认2999元PC有价无货 |
· 驱逐Win系统“流氓”文件 · WinXP中获取未使用的IP地址 · 尝试format C:格式化硬盘? |
| · 在DOS下恢复回收站中的文件 · 拯救WinXP崩溃的救命稻草 · Linux系统中超级权限的应用 |
· 搜狗PK谷歌:谁能代言拼... · 昨日重现,一键GHOST轻松.. · 实现Web迅雷在空闲时杀毒 |
| · AVIFile函数制做AVI文件 · VC中链接动态链接库的方法 · 熊猫烧香核心源码(Delphi) |
· DateDiff函数祥解 · JavaScript去除空格的三种 · js效果 图片加载进度实时.. |
| · SQL Server数据库优化方案 · Oracle的初学者入门心得 · JSP连接Mysql数据库 |
· Photoshop为美女做艺术处理 · 用Freehand创建发光字特效 · 设计自己的个性QQ动态表情 |




