星外服务器显示,星外虚拟主机管理系统关于权限的综合说明

有用户问:“为什么最近服务器上某些功能不能正常使用?平台中的有些功能为什么不能正常运行了”?

答:这是因为您在服务器上改动过什么权限或禁止过什么服务造成的。

首先,请用户不要擅自修改默认状态的权限,否则会导致各种各样的问题,包

括安全问题。因此,我们不建议用户擅自修改默认状态的权限,这是因为

权限非常复杂,有上百种甚至上千种权限,您一旦自己修改了其中一种

权限,除了自己记得能恢复到原来的默认权限的状态,其它人是无从下手

解决的。因此,我们一再强调要求用户不要擅自修改默认状态的权限。

其次,需要修改权限的地方,我们在星外安全包的视频中已经描述清楚,不要

求您修改的地方,请不要擅自修改。因为默认的操作系统,权限绝对是

正常,不需要用户随意改动权限。

最后,如果您已经改动过权限,却又无法恢复到原来的权限默认状态,只有重

装操作系统才可以解决这个问题。

特别提醒:

注意以下目录的权限不可以修改

c:\windows

c:\windows\system32

C:\Program Files

C:\Documents and Settings

(此目录除外为: C:\Documents and Settings\All Users\Documents

目录的users用户组应该设置拒绝写入权限。)

软件要求操作系统有以下的权限才能正常运行:

1.受控端中,不能禁止以下文件的system,administrators的全部权

限:cmd.exe,cacls.exe,at.exe (这些文件在system32目录中)

2.受控服务器上不能禁止以下的服务:

计划任务服务(Task Scheduler)

在服务器上,管理工具,服务中,启动它,并设置为自动启动状态

3.主控服务器上不能禁止以下的服务:

FreeHostMainService

在服务器上,管理工具,服务中,启动它,并设置为自动启动状态

4.受控网站必须使用默认的7i24pool来运行,这个池的运行用户必须是

本地系统用户(就是system)

如果你改过这点,必须恢复它.

5.受控服务器上的freehostrunat用户必须属于超级管理员组

(组名是Administrators),如果你改过这点,必须恢复它.

特别补充说明,安装360会造成服务器各种各样的问题!不要装!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
[星外虚拟主机管理平台]既是一套庞大虚拟主机管理软件(它由[主控端] [受控端]组成)又是一套用于服务器安全保障(星外安全包)的软件 。主机管理软件和安全包组成一套坚固的虚拟主机管理平台,他们相互配合使用组成国内最强大的安全的主机管理平台。[星外虚拟主机管理平台]是国内独一无二的主机管理软件,以安全为基础,以功能为核心、以运营业务管理为重点,全方位的为虚拟主机提供商的业务和服务器的安全提供了最好的自动化管理。它包含了虚拟主机日常管理和高级管理的所有功能,可以全自动管理无限台服务器,并且可以结合[星外安全包]彻底保证解决服务器的安全问题,您可以放心地安全运营您的虚拟主机业务。为了能实现您企业的高速发展,您必须抛弃技术上过时落后的主机管理软件,应当选择内核核最安全、最稳定、功能上最先进的系统来为您运营虚拟主机业务,让您在最短的时间获得最大的利益。[星外虚拟主机管理平台] 就是这种的自动化管理的软件,它可以让您在睡觉的时候都可以自动的赚钱,您可以通过这套全自动的系统,对一台服务器甚至上百台上千台服务器进行统一的先进的集中管理;可以让您的服务器处于一个最安全的、最稳定的状态来开展业务,不用担心被木马入侵、不用担心有安全漏洞、更不用担心服务器的数据被盗、除了DDOS攻击以外,[星外虚拟主机管理平台]的[星外安全包]的安全配置全自动帮您解决了安全的设置,不用手工设置权限就可以自动完成安全设置。在中国,已有成千上万的服务器采用[星外虚拟主机管理平台]的[星外安全包]稳定结构来配置自己的服务器并安全运行多年,得到了很高的评价,并认为[星外虚拟主机管理平台]和[星外安全包]的功能相互兼容,相互配合使用不但成为了国内目前保障服务器的一个非常稳定、可靠、安全具有保障性的软件,同时也成为了国内主机管理软件中的最强的主机系统。
星外虚拟主机提权目录 C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index\ C:\php\PEAR\ C:\Program Files\Zend\ZendOptimizer-3.3.0\ C:\Program Files\Common Files\有的杀毒 防火墙目录有权限 C:\7i24.com\iissafe\log\ 不过新版本的貌似放到C:\windows\下了,并且我也没看到有iissafe文件夹了 C:\RECYCLER C:\windows\temp\ 看运气了 c:\Program Files\Microsoft SQL Server\90\Shared\ErrorDumps\ 还有这个,主要看MSSQL版本问题 一切看情况而定了, 有的星外网站目录和系统盘设置都很BT, 但是其他盘如 E,F盘,却可读可写饿e:\recycler\ f:\recycler\ C:\Program Files\Symantec AntiVirus\SAVRT\ C:\WINDOWS\7i24.com\FreeHost C:\php\dev C,D,E… 以下不一定有权限 C:\~1 C:\System Volume Information C:\Program Files\Zend\ZendOptimizer-3.3.0\docs C:\Documents and Settings\All Users\DRM\ C:\Documents and Settings\All Users\Application Data\McAfee\DesktopProtection C:\Documents and Settings\All Users\Application Data\360safe\softmgr\ C:\Program Files\Microsoft SQL Server\90\Shared\ErrorDumps 转载处:t00ls.net 声明,这不是什么星外0DAY,这充其量只是一个在找不到可写可执行目录的一个提权思路。我不敢说是我最先发现的,可能有其他人也发现了,并且也在利用了。无数实例证明了lcx前辈那句话,细节决定成败。这只是入侵渗透中的细节问题,刚好我注意到了。下面正文开始。 众所周知要成功提权星外主机就要找到可写可执行目录,可近来星外主机的目录设置越来越BT,几乎没有可写可执行目录。另一个“提权思路”出现了。寻找服务器上安装的第3方软件某些文件的权限问题来进行文件替换,将这些文件替换为我们的cmd.exe和cscript.exe来提权,经我测试发现以下服务器常用软件的某些文件权限为Everyone即为所有用户权限,可以修改,可以上传同文件名替换,删除,最重要的是还可以执行。 首先是我们可爱的360杀毒。 c:\Program Files\360\360Safe\AntiSection\mutex.db 360杀毒数据库文件 c:\Program Files\360\360Safe\deepscan\Section\mutex.db 360杀毒数据库文件 c:\Program Files\360\360sd\Section\mutex.db 360杀毒数据库文件 c:\Program Files\360\360Safe\deepscan\Section\mutex.db这个文件,只要安装了360杀毒就一定存在,并且有Everyone权限。其他2个文件不一定。 c:\Program Files\Helicon\ISAPI_Rewrite3\error.log 态设置软件ISAPI Rewrite日志文件 c:\Program Files\Helicon\ISAPI_Rewrite3\Rewrite.log 态设置软件ISAPI Rewrite日志文件 c:\Program Files\Helicon\ISAPI_Rewrite3\httpd.conf 静态设置软件ISAPI Rewrite配置文件 主要是ISAPI Rewrite 3.0版本存在权限问题,老版本暂时没发现有此类问题。 c:\Program Files\Common Files\Symantec Shared\Persist.bak 诺顿杀毒事件日志文件 c:\Program Files\Common Files\Symantec Shared\Validate.dat 诺顿杀毒事件日志文件 c:\Program Files\Common Files\Symantec Share

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值