随着Server 2008越走越近,很多用户又一次关注IIS的安全问题,笔者整理介绍在IIS下最小权限分配的批处理文件……
复制代码 代码如下:
@echo off 
echo "权限设定" 
echo "删除C盘的everyone的权限" 
cd/ 
cacls "%SystemDrive%" /r "everyone" /e 
cacls "%SystemRoot%" /r "everyone" /e 
cacls "%SystemRoot%/Registration" /r "everyone" /e 
cacls "%SystemDrive%/Documents and Settings" /r "everyone" /e 
echo "删除C盘的所有的users的访问权限" 
cd/ 
cacls "%SystemDrive%" /r "users" /e 
cacls "%SystemDrive%/Program Files" /r "users" /e 
cacls "%SystemDrive%/Documents and Settings" /r "users" /e 
cacls "%SystemRoot%" /r "users" /e 
cacls "%SystemRoot%/addins" /r "users" /e 
cacls "%SystemRoot%/AppPatch" /r "users" /e 
cacls "%SystemRoot%/Connection Wizard" /r "users" /e 
cacls "%SystemRoot%/Debug" /r "users" /e 
cacls "%SystemRoot%/Driver Cache" /r "users" /e 
cacls "%SystemRoot%/Help" /r "users" /e 
cacls "%SystemRoot%/IIS Temporary Compressed Files" /r "users" /e 
cacls "%SystemRoot%/java" /r "users" /e 
cacls "%SystemRoot%/msagent" /r "users" /e 
cacls "%SystemRoot%/mui" /r "users" /e 

cacls "%SystemRoot%/repair" /r "users" /e

  cacls "%SystemRoot%/Resources" /r "users" /e

  cacls "%SystemRoot%/security" /r "users" /e

  cacls "%SystemRoot%/system" /r "users" /e

  cacls "%SystemRoot%/TAPI" /r "users" /e

  cacls "%SystemRoot%/Temp" /r "users" /e

  cacls "%SystemRoot%/twain_32" /r "users" /e

  cacls "%SystemRoot%/Web" /r "users" /e

  cacls "%SystemRoot%/WinSxS" /r "users" /e

  cacls "%SystemRoot%/system32/3com_dmi" /r "users" /e

  cacls "%SystemRoot%/system32/administration" /r "users" /e

  cacls "%SystemRoot%/system32/Cache" /r "users" /e

  cacls "%SystemRoot%/system32/CatRoot2" /r "users" /e

  cacls "%SystemRoot%/system32/Com" /r "users" /e

  cacls "%SystemRoot%/system32/config" /r "users" /e

  cacls "%SystemRoot%/system32/dhcp" /r "users" /e

  cacls "%SystemRoot%/system32/drivers" /r "users" /e

  cacls "%SystemRoot%/system32/export" /r "users" /e

  cacls "%SystemRoot%/system32/icsxml" /r "users" /e

  cacls "%SystemRoot%/system32/lls" /r "users" /e

  cacls "%SystemRoot%/system32/LogFiles" /r "users" /e

  cacls "%SystemRoot%/system32/MicrosoftPassport" /r "users" /e

  cacls "%SystemRoot%/system32/mui" /r "users" /e

  cacls "%SystemRoot%/system32/oobe" /r "users" /e
cacls "%SystemRoot%/system32/ShellExt" /r "users" /e

  cacls "%SystemRoot%/system32/wbem" /r "users" /e

  echo "添加iis_wpg的访问权限"

  cacls "%SystemRoot%" /g iis_wpg:r /e

  cacls "%SystemDrive%/Program Files/Common Files" /g iis_wpg:r /e

  cacls "%SystemRoot%/Downloaded Program Files" /g iis_wpg:c /e

  cacls "%SystemRoot%/Help" /g iis_wpg:c /e

  cacls "%SystemRoot%/IIS Temporary Compressed Files" /g iis_wpg:c /e

  cacls "%SystemRoot%/Offline Web Pages" /g iis_wpg:c /e

  cacls "%SystemRoot%/System32" /g iis_wpg:c /e

  cacls "%SystemRoot%/Tasks" /g iis_wpg:c /e

  cacls "%SystemRoot%/Temp" /g iis_wpg:c /e

  cacls "%SystemRoot%/Web" /g iis_wpg:c /e

  echo "添加iis_wpg的访问权限[.net专用]"

  cacls "%SystemRoot%/Assembly" /g iis_wpg:c /e

  cacls "%SystemRoot%/Microsoft.NET" /g iis_wpg:c /e

  echo "添加iis_wpg的访问权限[装了MACFEE的软件专用]"

  cacls "%SystemDrive%/Program Files/Network Associates" /g iis_wpg:r /e

  echo "添加users的访问权限"

  cacls "%SystemRoot%/temp" /g users:c /e

标签:
批处理,IIS下,最小权限,分配

免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
狼山资源网 Copyright www.pvsay.com

评论“用批处理实现IIS下最小权限的分配”

暂无“用批处理实现IIS下最小权限的分配”评论...

《魔兽世界》大逃杀!60人新游玩模式《强袭风暴》3月21日上线

暴雪近日发布了《魔兽世界》10.2.6 更新内容,新游玩模式《强袭风暴》即将于3月21 日在亚服上线,届时玩家将前往阿拉希高地展开一场 60 人大逃杀对战。

艾泽拉斯的冒险者已经征服了艾泽拉斯的大地及遥远的彼岸。他们在对抗世界上最致命的敌人时展现出过人的手腕,并且成功阻止终结宇宙等级的威胁。当他们在为即将于《魔兽世界》资料片《地心之战》中来袭的萨拉塔斯势力做战斗准备时,他们还需要在熟悉的阿拉希高地面对一个全新的敌人──那就是彼此。在《巨龙崛起》10.2.6 更新的《强袭风暴》中,玩家将会进入一个全新的海盗主题大逃杀式限时活动,其中包含极高的风险和史诗级的奖励。

《强袭风暴》不是普通的战场,作为一个独立于主游戏之外的活动,玩家可以用大逃杀的风格来体验《魔兽世界》,不分职业、不分装备(除了你在赛局中捡到的),光是技巧和战略的强弱之分就能决定出谁才是能坚持到最后的赢家。本次活动将会开放单人和双人模式,玩家在加入海盗主题的预赛大厅区域前,可以从强袭风暴角色画面新增好友。游玩游戏将可以累计名望轨迹,《巨龙崛起》和《魔兽世界:巫妖王之怒 经典版》的玩家都可以获得奖励。