ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 11979|回复: 10
打印 上一主题 下一主题

[经验] 浅谈winwebmail在2003的权限

[复制链接]
跳转到指定楼层
顶楼
发表于 2006-8-17 08:39:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
我是个新手,由于要做免费资源这块`才涉及到MIAL.
开始慢慢了解.


在 Windows Server 2003 + WinWebMail 环境下,怎样设置磁盘权限才能做到最大安全??

我们打个比方:我的mail装到D盘.然后开始分配权限

D:/  (administrator/system)做过主机维护的人都知道admin是管理员,ststem是软件运行的权限,这两个都要完全控制的
D:/mail  (administrator/system/internet来宾帐号/users)internet来宾帐号设置:运行.读取.写入.uesrs运行读取
D:/mail/mail  (administrator/system/internet来宾帐号/users)internet来宾帐号设置:运行.读取.写入.uesrs完全控制

这样就完全封锁硬盘`而且权限都不要继承权限!

本人觉得这样比较安全
沙发
发表于 2006-8-17 10:35:05 | 只看该作者
这样应该不错!
藤椅
发表于 2006-8-17 12:15:22 | 只看该作者
不是说D盘根目录也要给予user权限吗?
板凳
发表于 2006-8-17 12:58:55 | 只看该作者
按说父目录就可以,你可以试试
报纸
发表于 2006-8-17 13:14:48 | 只看该作者
winwebmail最大的缺陷就在于磁盘权限控制.

即使如楼主那样设置,那么IIS用户通过webshell就能访问D盘,象我的是WEB站点也放在D盘,被人看到WEB站点的文件目录结构是件很危险的事情.
地板
 楼主| 发表于 2006-8-17 14:05:07 | 只看该作者
原帖由 ceboy 于 2006-8-17 13:14 发表
winwebmail最大的缺陷就在于磁盘权限控制.

即使如楼主那样设置,那么IIS用户通过webshell就能访问D盘,象我的是WEB站点也放在D盘,被人看到WEB站点的文件目录结构是件很危险的事情.



D:/  (administrator/system)就这2个权限是不会的!而且杀毒软件也很重要NOD32的软件是杀行为病毒最好的!能杀掉目前流行的webshell
7
发表于 2006-8-17 14:59:43 | 只看该作者
还没用2003装WINWEBMAIL,只在2000下用的,2000是完全开放权限的,那不是很不安全。

如果在2003下装,而我对权限设置又不是很懂,我把他搞成跟2000一样的完全用户权限的没有问题的吧?
8
发表于 2006-8-17 15:50:08 | 只看该作者
2000、2003权限分配的道理是一样的。另外,所有此类锲入IIS的webmail都是要求此类权限的,比如最新版本的imail
9
 楼主| 发表于 2006-8-17 16:16:56 | 只看该作者
原帖由 yihuang 于 2006-8-17 14:59 发表
还没用2003装WINWEBMAIL,只在2000下用的,2000是完全开放权限的,那不是很不安全。

如果在2003下装,而我对权限设置又不是很懂,我把他搞成跟2000一样的完全用户权限的没有问题的吧?



其实权限是根据你的需要去变化的!2000和2003都是一样的权限.我一般是硬盘根目录就设置 administrator/system的权限`因为administrator要给`这样你才有权限去管理文件!SYSTEM是方便FTP工具上传东西`没有SYSTEM就不能用FTP这类的东西了!如果担心webshell的话!其实很简单`webshell只要对权限的写入和继承.如果你把webshell的文件控制在一个文件下活动`他也没太大的意义了....就说你分配的权限不能继承上一级目录的权限就可以了!
10
 楼主| 发表于 2006-8-17 16:18:53 | 只看该作者
原帖由 rayer 于 2006-8-17 15:50 发表
2000、2003权限分配的道理是一样的。另外,所有此类锲入IIS的webmail都是要求此类权限的,比如最新版本的imail



其实这类软件的`就是要求UESRS的用户可以修改!权限做好了`安全策列做好了!我想一般的黑客很难进入的!一句话!安全是无法做的完美的!
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-5-17 12:44

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表