降低winnt Apache服務(wù)的權(quán)限,讓你的虛擬主機(jī)更安全_Web服務(wù)器教程
winnt 安裝 Apache 后,在后臺的服務(wù)默認(rèn)是以system權(quán)限運行的(system是winnt的最高權(quán)限),這給服務(wù)器帶來很大的安全隱患,最近我遇到的就是php的W8C 文件管理既然可以隨意瀏覽,創(chuàng)建和刪除winnt分區(qū)內(nèi)的所有文件,包括系統(tǒng)目錄的,因為php的權(quán)限也是system,可怕!我嘗試修改php.ini禁用了一些函數(shù)但效果不好,一些程序不能運行
解決辦法:1,在管理工具--計算機(jī)管理新建一個用戶apache,用戶權(quán)限user,設(shè)置一個密碼,第一步完成
2,在管理工具--本地全策略---用戶權(quán)力指派--作為服務(wù)登陸,添加apache這個用戶。第二步完成
3,在管理工具--服務(wù),找到apache這個服務(wù),屬性--登陸,你會看到現(xiàn)在選擇的是本地系統(tǒng)賬戶,改稱此賬號,瀏覽找到apache這個用戶,輸入密碼,確定,重起apache,ok現(xiàn)在apache就是以user權(quán)限運行的了
服務(wù)器段設(shè)置完成,下面設(shè)置分區(qū)的權(quán)限
所有分區(qū)權(quán)限去掉everyone的全縣!設(shè)置成administrator system所有權(quán)限,現(xiàn)在如果你以前有網(wǎng)站的,瀏覽一下就會發(fā)現(xiàn)不能瀏覽了,如果看到這個說明前面全部設(shè)置對的!在分區(qū)內(nèi)建個web目錄,所有用戶的目錄全部移到web目錄,最后在給所有用戶的目錄加上apache用戶讀取寫入的權(quán)限,ok到這里網(wǎng)站就可以瀏覽了!現(xiàn)在的權(quán)限是user。
最后說明一下分區(qū)和目錄的權(quán)限
我的電腦---C:\ administrator system 所有權(quán)限
---------------d:\(網(wǎng)站存放分區(qū))administrator system 所有權(quán)限
---------------d:\web administrator system 所有權(quán)限
---------------d:\web\user administrator system 所有權(quán)限 apache 讀取寫入,你也可以給他更多的權(quán)限,無所謂
解決辦法:1,在管理工具--計算機(jī)管理新建一個用戶apache,用戶權(quán)限user,設(shè)置一個密碼,第一步完成
2,在管理工具--本地全策略---用戶權(quán)力指派--作為服務(wù)登陸,添加apache這個用戶。第二步完成
3,在管理工具--服務(wù),找到apache這個服務(wù),屬性--登陸,你會看到現(xiàn)在選擇的是本地系統(tǒng)賬戶,改稱此賬號,瀏覽找到apache這個用戶,輸入密碼,確定,重起apache,ok現(xiàn)在apache就是以user權(quán)限運行的了
服務(wù)器段設(shè)置完成,下面設(shè)置分區(qū)的權(quán)限
所有分區(qū)權(quán)限去掉everyone的全縣!設(shè)置成administrator system所有權(quán)限,現(xiàn)在如果你以前有網(wǎng)站的,瀏覽一下就會發(fā)現(xiàn)不能瀏覽了,如果看到這個說明前面全部設(shè)置對的!在分區(qū)內(nèi)建個web目錄,所有用戶的目錄全部移到web目錄,最后在給所有用戶的目錄加上apache用戶讀取寫入的權(quán)限,ok到這里網(wǎng)站就可以瀏覽了!現(xiàn)在的權(quán)限是user。
最后說明一下分區(qū)和目錄的權(quán)限
我的電腦---C:\ administrator system 所有權(quán)限
---------------d:\(網(wǎng)站存放分區(qū))administrator system 所有權(quán)限
---------------d:\web administrator system 所有權(quán)限
---------------d:\web\user administrator system 所有權(quán)限 apache 讀取寫入,你也可以給他更多的權(quán)限,無所謂
相關(guān)Web服務(wù)器教程:
- 推薦!各類建站程序偽靜態(tài)規(guī)則代碼
- 詳細(xì)的DedeCMS(織夢)目錄權(quán)限安全設(shè)置教程
- iis安全設(shè)置全方位教程
- 巧妙出招致勝服務(wù)器管理
- Win Server 2003個人網(wǎng)絡(luò)服務(wù)器安全攻略
- Windows 2003校園Web服務(wù)器常見問題
- 清除IIS配置文件后門隱患
- Web服務(wù)器和應(yīng)用程序服務(wù)器有什么區(qū)別
- 虛擬主機(jī)下asp.net 2.0的導(dǎo)航控件treeview,menu等出錯
- IIS6.0服務(wù)器架站無法訪問解決方案總結(jié)
- 圖解支持多語言環(huán)境的IIS服務(wù)器配置
- IIS服務(wù)器排錯指南及錯誤代碼大全
Web服務(wù)器教程Rss訂閱服務(wù)器教程搜索
Web服務(wù)器教程推薦
猜你也喜歡看這些
- 有關(guān)nginx upstream的幾種配置方式
- Apache2 httpd.conf 中文版
- 和你一起分析Http Handler從IIS6到IIS7的使用問題
- redis分布式主從同步
- 靜態(tài)/動態(tài)編譯在Apache+Php+Mysql的應(yīng)用
- 虛擬主機(jī)如何解決電信網(wǎng)通間互聯(lián)互通
- 網(wǎng)站性能優(yōu)化之Apache調(diào)整
- 安裝Mysql+Apache2+php5過程
- 全面解析Apache Web服務(wù)器訪問控制機(jī)制
- Win2003 防木馬、權(quán)限設(shè)置、IIS服務(wù)器安全配置整理
- 相關(guān)鏈接:
- 教程說明:
Web服務(wù)器教程-降低winnt Apache服務(wù)的權(quán)限,讓你的虛擬主機(jī)更安全
。