要打造一台安全的WEB服务器,那么这台服务器就一定要使用NTFS和Windows NT/2000/2003。众所周知,Windows是一个支持多用户、多任务的操作系统,这是权限设置的基础,一切权限设置都是基于用户和进程而言的,不同的用户在访问这台计算机时,将会有不同的权限。
“列出文件夹目录”是指只能浏览该卷或目录下的子目录,不能读取,也不能运行。“读取”是能够读取该卷或目录下的数据。“写入”就是能往该卷或目录下写入数据。而“特别”则是对以上的六种权限进行了细分。读者可以自行对“特别”进行更深的研究,鄙人在此就不过多赘述了。
Windows系统中的默认权限设置
那我们现在就来看看Windows 2000和Windows XP中的默认权限设置到底是怎样的。对于各个卷的根目录,默认给了Everyone组完全控制权。这意味着任何进入电脑的用户将不受限制的在这些根目录中为所欲为。
系统卷下有三个目录比较特殊,系统默认给了他们有限制的权限,这三个目录是Documents and settings、Program files和Winnt。对于Documents and settings,默认的权限是这样分配的:Administrators拥有完全控制权;Everyone拥有读&运,列和读权限;Power users拥有读&运,列和读权限;SYSTEM同Administrators;Users拥有读&运,列和读权限。对于Program files,Administrators拥有完全控制权;Creator owner拥有特殊权限;Power users有完全控制权;SYSTEM同Administrators;Terminal server users拥有完全控制权,Users有读&运,列和读权限。
对于Winnt,Administrators拥有完全控制权;Creator owner拥有特殊权限;Power users有完全控制权;SYSTEM同Administrators;Users有读&运,列和读权限。而非系统卷下的所有目录都将继承其父目录的权限,也就是Everyone组完全控制权!
现在大家知道为什么我们刚刚在测试的时候能一帆风顺的取得管理员权限了吧?权限设置的太低了!一个人在访问网站的时候,将被自动赋予IUSR用户,它是隶属于Guest组的。本来权限不高,但是系统默认给的Everyone组完全控制权却让它“身价倍增”,到最后能得到Administrators了。
责编:豆豆技术应用
- Windows XP 新闻
- Windows XP SP3
- Windows XP SP2
- Windows XP 安装
- Windows XP 优化
- Windows XP 应用
- Windows XP 共享
- Windows XP 注册表
- Windows XP 管理
- Windows XP 安全补丁
- xp 打印机安装,设置,共享专题
- xp ADSL 拨号上网设置
- Windows xp 安全模式专题
- Windows xp 磁盘碎片整理
- xp/vista 如何找回显示桌面
- Windows xp 无线上网专题
- Windows xp 组策略专题
- Windows xp 硬盘分区专题
- Windows xp 任务管理器专题
- Windows xp 服务专题
- Windows xp 网络故障专题
- Windows xp 系统修复专题
- Windows xp 系统还原专题
- Windows xp 共享专题
- Windows xp 启动相关
- Windows xp 内存相关
- Windows xp 任务栏专题
- Windows xp 启动相关
- Windows xp 登录相关
- Windows xp sp3 专题
- Windows xp 文件夹专题
- 更多Windows xp 专题……