win2003 回收站目錄的權(quán)限設(shè)置安全問題防止被入侵
更新時間:2011年03月01日 16:28:47 作者:
今天我們一個用戶的報告發(fā)映服務(wù)器被入侵,經(jīng)查是回收站目錄的權(quán)限有錯造成的.
請下載最新版的安全包(2011-1-11),點擊"設(shè)置回收站目錄權(quán)限"及"設(shè)置Media等目錄權(quán)限"功能,就可以解決以下問題:
回收站目錄的權(quán)限存在users組成寫入與運行權(quán)限造成的提權(quán):
如:
C:\RECYCLER
D:\RECYCLER
....
等目錄,這些目錄默認(rèn)是隱藏的,您要看到這些目錄需要顯示系統(tǒng)文件才能看到.
如果這些目錄中有你不認(rèn)識的vbs,exe等文件就很可能是入侵后的后門.
注意,使用最新安全包后,可能會提示回收站被破壞,不用擔(dān)心,這個提示不影響使用,也不用處理.安全包只能限制了USERs用戶的調(diào)用回收站造成不安全.正常情況下,回收站只應(yīng)該有adms,sytem全部的權(quán)限.
以下是近期的安全提示:
請下載最新版的安全包,點擊"設(shè)置Media等目錄權(quán)限"功能,就可以解決以下問題:
(其他的功能不用點,最新版的安全包可以用主控用戶名登陸星外網(wǎng)站,在軟件下載,老用戶升級中下載)
如果以下目錄中存在任何文件,可能是入侵造成的,在設(shè)置安全包后,里面的文件應(yīng)該手工刪除(PHP目錄中默認(rèn)的文件除外):
如以下目錄:
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\
C:\php\dev,C:\php\ext,C:\PHP\extras,C:\PHP\PEAR
C:\wmpub
C:\upload
C:\inetpub
以下是問題的完整說明:
有用戶說以下目錄
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\
有users,或everyone寫入的權(quán)限,大家查下有沒有這個問題
無論是否存在這樣的問題,請運行以下命令,可以直接處理權(quán)限,從而防止入侵:
先在開始中,輸入CMD運行后,再輸入:
ECHO Y|cacls "C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index" /P SYSTEM:F
另外,以下是近期的安全問題,也請檢查
關(guān)于C:\php下的子目錄權(quán)限不正常造成服務(wù)器被入侵的處理辦法
在2010-11-23我們接到兩個用戶反映有服務(wù)器C:\php\dev,C:\php\ext,C:\PHP\extras,C:\PHP\PEAR
中發(fā)現(xiàn)了被上傳cmd.exe文件,經(jīng)檢查,我們發(fā)現(xiàn)這些目錄的權(quán)限多了users用戶組寫入權(quán)限,經(jīng)我們檢測,默認(rèn)情況下安裝星外的PHP包并沒發(fā)生這樣的問題,有可能是安裝其他軟件影響了,
在不確定原因的情況下,我們發(fā)布了新版本的PHP安裝包(更新于2010-11-23),您可以登陸星外客服中心下載此PHP安裝包來解決這個問題.
處理辦法
1.停止IIS
2.在添加刪除中刪除原來的星外PHP安裝包
3.刪除c:\php目錄所有文件
4.安裝最新版本的PHP安裝包,這個安裝包會強行將原來錯的users權(quán)限改正.
更新PHP安裝包并不會影響用戶的網(wǎng)站,不用擔(dān)心.
補充
(
如何確定我的服務(wù)器也有這個問題?
您可以檢查C:\PHP\extras的權(quán)限,權(quán)限里面有一個高級,如果里面有users組的特殊權(quán)限,里面有寫入權(quán)限就是不正確的.
另外,我們發(fā)現(xiàn)部分服務(wù)器的C:\wmpub目錄的權(quán)限也存在同樣的問題.
回收站目錄的權(quán)限存在users組成寫入與運行權(quán)限造成的提權(quán):
如:
C:\RECYCLER
D:\RECYCLER
....
等目錄,這些目錄默認(rèn)是隱藏的,您要看到這些目錄需要顯示系統(tǒng)文件才能看到.
如果這些目錄中有你不認(rèn)識的vbs,exe等文件就很可能是入侵后的后門.
注意,使用最新安全包后,可能會提示回收站被破壞,不用擔(dān)心,這個提示不影響使用,也不用處理.安全包只能限制了USERs用戶的調(diào)用回收站造成不安全.正常情況下,回收站只應(yīng)該有adms,sytem全部的權(quán)限.
以下是近期的安全提示:
請下載最新版的安全包,點擊"設(shè)置Media等目錄權(quán)限"功能,就可以解決以下問題:
(其他的功能不用點,最新版的安全包可以用主控用戶名登陸星外網(wǎng)站,在軟件下載,老用戶升級中下載)
如果以下目錄中存在任何文件,可能是入侵造成的,在設(shè)置安全包后,里面的文件應(yīng)該手工刪除(PHP目錄中默認(rèn)的文件除外):
如以下目錄:
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\
C:\php\dev,C:\php\ext,C:\PHP\extras,C:\PHP\PEAR
C:\wmpub
C:\upload
C:\inetpub
以下是問題的完整說明:
有用戶說以下目錄
C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\
有users,或everyone寫入的權(quán)限,大家查下有沒有這個問題
無論是否存在這樣的問題,請運行以下命令,可以直接處理權(quán)限,從而防止入侵:
先在開始中,輸入CMD運行后,再輸入:
ECHO Y|cacls "C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index" /P SYSTEM:F
另外,以下是近期的安全問題,也請檢查
關(guān)于C:\php下的子目錄權(quán)限不正常造成服務(wù)器被入侵的處理辦法
在2010-11-23我們接到兩個用戶反映有服務(wù)器C:\php\dev,C:\php\ext,C:\PHP\extras,C:\PHP\PEAR
中發(fā)現(xiàn)了被上傳cmd.exe文件,經(jīng)檢查,我們發(fā)現(xiàn)這些目錄的權(quán)限多了users用戶組寫入權(quán)限,經(jīng)我們檢測,默認(rèn)情況下安裝星外的PHP包并沒發(fā)生這樣的問題,有可能是安裝其他軟件影響了,
在不確定原因的情況下,我們發(fā)布了新版本的PHP安裝包(更新于2010-11-23),您可以登陸星外客服中心下載此PHP安裝包來解決這個問題.
處理辦法
1.停止IIS
2.在添加刪除中刪除原來的星外PHP安裝包
3.刪除c:\php目錄所有文件
4.安裝最新版本的PHP安裝包,這個安裝包會強行將原來錯的users權(quán)限改正.
更新PHP安裝包并不會影響用戶的網(wǎng)站,不用擔(dān)心.
補充
(
如何確定我的服務(wù)器也有這個問題?
您可以檢查C:\PHP\extras的權(quán)限,權(quán)限里面有一個高級,如果里面有users組的特殊權(quán)限,里面有寫入權(quán)限就是不正確的.
另外,我們發(fā)現(xiàn)部分服務(wù)器的C:\wmpub目錄的權(quán)限也存在同樣的問題.
相關(guān)文章
Windows?server?2019?批量創(chuàng)建用戶的詳細(xì)教程
這篇文章主要介紹了Windows?server?2019?批量創(chuàng)建用戶,本文通過圖文并茂的形式給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下2023-07-07
IIS5.1安裝配置圖文教程 輕松打造ASP運行環(huán)境
制作動態(tài)網(wǎng)頁就需要進行環(huán)境配置,一般用微軟的IIS,但是默認(rèn)安裝情況下IIS是沒有被安裝的,所以使用的時候需要進行安裝配置2012-04-04
Windows DNS服務(wù)器曝"蠕蟲級"漏洞,已存在長達(dá)17年
這篇文章主要介紹了Windows DNS服務(wù)器曝"蠕蟲級"漏洞,已存在長達(dá)17年,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下2020-07-07
Windows平臺的 PHP 報錯 Fatal error: Class COM not found in 的解決方法
這篇文章主要介紹了Windows平臺的 PHP 報錯 Fatal error: Class COM not found in 的解決方法,需要的朋友可以參考下2014-08-08
Windows Server 2016+Sql Server 2016搭建Alw
AlwaysOn是SqlServer實現(xiàn)高可用的解決方案之一,需要部署在Windows故障轉(zhuǎn)移集群(WSFC)上,Windows集群中每個節(jié)點上開啟了AlwaysOn的SQLServer應(yīng)用組成了SQLServer集群2023-05-05
Windows Server 2012 R2安裝遠(yuǎn)程桌面服務(wù)(圖文教程)
遠(yuǎn)程桌面可以提供的技術(shù)可讓用戶訪問在遠(yuǎn)程桌面會話主機,本文主要介紹了Windows Server 2012 R2安裝遠(yuǎn)程桌面服務(wù),具有一定的參考價值,感興趣的可以了解一下2024-05-05
Windows 2008 r2 防火墻設(shè)置端口例外的方法
這篇文章主要介紹了Windows 2008 r2 防火墻設(shè)置端口例外的方法,需要的朋友可以參考下2015-08-08
Win2008 R2中IIS7.5配置完網(wǎng)站權(quán)限不足問題的解決方法
這篇文章主要介紹了Win2008 R2中IIS7.5配置完網(wǎng)站權(quán)限不足問題的解決方法,需要的朋友可以參考下2015-09-09

