windows服务器权限分析

简介: windows服务器权限分析

一、windows常见用户及用户组


1、System


本地机器上拥有最高权限的用户


2、Administrator


基本上是本地机器上拥有最高权限的用户


3、Guest


只拥有相对极少权限的用户,在默认情况下是被禁用的


4、Administrators


最高权限用户组


5、Backup Operators


没有Administrators权限高,但也差不多


6、Guests


与user组权限相同


7、Distributed Com Users


域及域控制器相关用户组


8、Network Configuration Operators


专门管理网络配置的情况


9、Performance Log Users


专门远程安排性能计数器的日志工作


10、Performance Monitor Users


专门远程监控计算机的运行情况


11、Power Users


低于Administrators,高于 Guests组


12、Print Operators


低于Administrators组权限


13、Users


用户账户组,低权限的用户组


14、IIS_WPG


如果安装了IIS,用来运行和控制web应用程序的账户


0a2653c851af460fa595bd959398a8f1.png


二、windows目录权限


1、右击文件或文件夹,修改其读写权限


0eacb84100b54626af849e6b562bf92a.png


2、点击添加,计入相应的用户组


2d65d23f6d4748949b924e4057485923.png


三、windows2003默认权限


1、默认只安装静态http服务器


2、匿名账号不再具有web服务器根目录的写权限


3、IIS6.0中默认禁用了对父目录的访问


4、坚持最小原则,不要给文件多余的权限,需要执行的不要给写权限,需要写权限的不要给执行权限等等


四、不同环境下的木马运行区别


1、在系统上运行木马是系统权限运行,在 Webshell下运行木马是以当前内置中间件(IIS,apache,tomcat)权限运行。


2、IIS下是以 IIS IUSER安全帐户运行的,第三软件一般是管理员权限运行的。


五、服务器常见端口


1、445端口


SMB,windows协议族,445端口是一个毁誉参半的端口,有了它我们可以在局域网中轻松访问各种共享文件夹或共享打印机,但也正是因为有了它,黑客们才有了可乘之机,他们能通过该端口偷偷共享你的硬盘,甚至会在悄无声息中将你的硬盘格式化掉,永恒之蓝漏洞就是利用该端口。


2、137/138/139端口


137、138为UDP端口,主要用于内网传输文件,而NetBIOS、smb服务的获取主要是通过139端口。


3、135端口


135端口主要用于使用RPC(RemoteProcedureCall,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码;使用DCOM可以通过网络直接进行通信,能够跨包括HTTP协议在内的多种网络传输。


4、53端口


53端口是DNS服务的通信端口,所以一般来说,这个端口不到万不得已时不会关闭的。


5、389端口


服务器上的389端口用于LDAP,使用TCP和UDP协议。当客户端访问服务器的LDAP服务时,首先使用TCP协议连接服务器的389端口,如果失败则转用UDP。在域过程中一般在域控上出现该端口。


6、88端口


Kerberos 协议是一种bai基于密钥分发模型的网络身份验证方法。该du协议使在网络上进行通信的实zhi体能够证明彼此的身份,同时该协议可以阻止窃听或重放攻击。Kerberos 密钥分发中心 (KDC) 在该端口上侦听票证请求。Kerberos 协议的 88 端口也可以是 TCP/UDP。


7、5985端口


该端口是WinRm服务,允许远程用户使用工具对windows服务器进行管理并获取数据。


禁止非法,后果自负

目录
相关文章
|
2月前
|
机器学习/深度学习 弹性计算 缓存
阿里云服务器经济型e实例与通用算力型u1实例对比分析与选择指南
在阿里云服务器的实例规格中,经济型e实例和通用算力型u1实例是很多个人和普通企业级用户常见的选择,经济型e实例与通用算力型u1实例的主要区别在于性能、应用场景及价格策略。本文将详细对比这两种实例的性能、应用场景及价格策略,以供参考。
|
2月前
|
域名解析 弹性计算 缓存
阿里云国际云服务器全局流量分析功能详细介绍
阿里云国际云服务器全局流量分析功能详细介绍
|
2月前
|
Apache 数据中心 Windows
将网站迁移到阿里云Windows系统云服务器,访问该站点提示连接被拒绝,如何处理?
将网站迁移到阿里云Windows系统云服务器,访问该站点提示连接被拒绝,如何处理?
|
2月前
|
域名解析 缓存 网络协议
Windows系统云服务器自定义域名解析导致网站无法访问怎么解决?
Windows系统云服务器自定义域名解析导致网站无法访问怎么解决?
|
2月前
|
弹性计算 安全 Windows
通过远程桌面连接Windows服务器提示“由于协议错误,会话将被中断,请重新连接到远程计算机”错误怎么办?
通过远程桌面连接Windows服务器提示“由于协议错误,会话将被中断,请重新连接到远程计算机”错误怎么办?
|
Ubuntu Linux 数据库
阿里云服务器ECS操作系统:linux系统与windows系统的区别
阿里云服务器ECS操作系统:linux系统与windows系统的区别.首先,我们要清楚的便是每个系统之间的差别,以及在阿里云上的差别
13239 0
|
12天前
|
人工智能 弹性计算 编解码
阿里云GPU云服务器性能、应用场景及收费标准和活动价格参考
GPU云服务器作为阿里云提供的一种高性能计算服务,通过结合GPU与CPU的计算能力,为用户在人工智能、高性能计算等领域提供了强大的支持。其具备覆盖范围广、超强计算能力、网络性能出色等优势,且计费方式灵活多样,能够满足不同用户的需求。目前用户购买阿里云gpu云服务器gn5 规格族(P100-16G)、gn6i 规格族(T4-16G)、gn6v 规格族(V100-16G)有优惠,本文为大家详细介绍阿里云gpu云服务器的相关性能及收费标准与最新活动价格情况,以供参考和选择。
|
17天前
|
机器学习/深度学习 人工智能 弹性计算
什么是阿里云GPU云服务器?GPU服务器优势、使用和租赁费用整理
阿里云GPU云服务器提供强大的GPU算力,适用于深度学习、科学计算、图形可视化和视频处理等多种场景。作为亚太领先的云服务提供商,阿里云的GPU云服务器具备灵活的资源配置、高安全性和易用性,支持多种计费模式,帮助企业高效应对计算密集型任务。
|
19天前
|
存储 分布式计算 固态存储
阿里云2核16G、4核32G、8核64G配置云服务器租用收费标准与活动价格参考
2核16G、8核64G、4核32G配置的云服务器处理器与内存比为1:8,这种配比的云服务器一般适用于数据分析与挖掘,Hadoop、Spark集群和数据库,缓存等内存密集型场景,因此,多为企业级用户选择。目前2核16G配置按量收费最低收费标准为0.54元/小时,按月租用标准收费标准为260.44元/1个月。4核32G配置的阿里云服务器按量收费标准最低为1.08元/小时,按月租用标准收费标准为520.88元/1个月。8核64G配置的阿里云服务器按量收费标准最低为2.17元/小时,按月租用标准收费标准为1041.77元/1个月。本文介绍这些配置的最新租用收费标准与活动价格情况,以供参考。
|
17天前
|
机器学习/深度学习 人工智能 弹性计算
阿里云GPU服务器全解析_GPU价格收费标准_GPU优势和使用说明
阿里云GPU云服务器提供强大的GPU算力,适用于深度学习、科学计算、图形可视化和视频处理等场景。作为亚太领先的云服务商,阿里云GPU云服务器具备高灵活性、易用性、容灾备份、安全性和成本效益,支持多种实例规格,满足不同业务需求。