導航:首頁 > IDC知識 > 伺服器的許可權設置

伺服器的許可權設置

發布時間:2020-09-21 10:57:27

1、伺服器上的訪問許可權怎麼設置

既然賦予了寫許可權 ,那肯定能夠復制刪除了吧,我是這樣理解的,如你所說的這類情況,我覺得你試試在網上找找有沒有能夠實現這個功能的軟體,或者先看下樓下高手的意見。。。。希望對你有用。。

2、windows server 2008 系統,伺服器網站文件夾的許可權如何設置?

網站文件夾與文件訪問許可權的設置

假設 網站在以下文件夾中:web 、bbs,我們稱其為網站根文件夾。

1、相同的設置

(1)本地用戶一般都要對站點內的文件夾和文件進行維護,所以所有的文件夾和文件必須給予本地超級用戶完全控制的許可權(不要忘記給超級用戶設置強大 的密碼)。

(2)我們知道網站中大部分文件都是asp程序,這些文件必須具有「讀取和運行」的許可權。所以要給web、bbs根文件夾添加internet來賓 用戶,設置讀取和運行的許可權,並讓它們底下的所有子文件夾和文件繼承到這個許可權。(請注意:先不要取消子文件夾的繼承權——特殊的畢竟是「少數分子」,我 們後面來個別對付它們)

(3)所有的文件夾只保留administrator和internet來客用戶,其它的用戶都刪除。[注意:如果同時有.net環境還需要 USERS用戶!]

使許可權可編輯的操作方法:文件夾的許可權默認是繼承來的,而繼承的許可權不能直接編輯。操作方法如下,以web為例,打開該文件夾的屬性 對話框,點擊「安全」標簽,點擊「高級」按鈕,把「允許把來自父系的可繼承許可權傳播給該對象」的復選框中的鉤去掉,然後,又會彈出一對話框,點擊「復 制」,這樣,這個文件夾就復制到了默認的那些許可權(不是繼承的),就可以編輯了。

2、web的設置

如上所述,現在,web站點內的所有文件internet來客用戶都有「讀取和運行」的許可權。在此基礎上,需要進行特別設置的有(不作特別說明,都 指internet來客用戶):

database、 count:再添加「修改」的許可權。

各頻道(如article)內的UploadFiles和js文件夾:添加「修改」許可權。

3、動網BBS:Data、UploadFiles、UploadFaces、 Dv_ForumNews這幾個文件夾都添加「修改」的許可權。

4、再次強調:那些需要寫入/修改許可權的只是被改動的文件或文件夾,比如資料庫文件、資料庫文件夾;用來進行數 據庫操作的asp文件不需要設置為修改/寫入許可權,它們只需要統一設置為讀取和運行!

3、電腦的伺服器許可權哪裡設置呀

文件夾目錄,滑鼠右鍵有一個安全選項.這個就是許可權設置.

4、如何設置網路伺服器許可權

如果是WINDOWS的對等網,操作系統是WIN2000及以上,設置起來很簡單的。 1、在我的電腦上點右鍵,點「管理」,點「本地用戶和組」,點「用戶」,在右邊空白處點右鍵,點「新用戶」,設置好用戶名和密碼。 2、在需要共享的目錄或者分區上點右鍵,選擇共享,點共享該文件夾,設置好共享名。 3、點許可權,在共享許可權中,選擇everyone中許可權為拒絕。這樣其它區域網內的機子只有隻讀的許可權了。4、接著點添加,選擇好第一步中建立的用戶名,選擇許可權為完全。這樣,其它電腦要訪問這個共享目錄時,只有輸入第一步中設置好的用戶名和密碼才能具有編輯的許可權,如果什麼都不輸,就只有隻讀的許可權了。 以上在WIN2000專業版中測試通過,其它版本類似。

麻煩採納,謝謝!

5、伺服器許可權設置問題

現在創建一個帳號,
然後右鍵那個文件夾A,屬性,安全,
然後選中剛創建的那個帳號,選中相應許可權,
如果像你說的全面的管理,那就全選吧
然後把你創建的那個帳號給指定的域成員就可以了

6、如何設置 Web 伺服器的許可權

如何設置 Web 伺服器的許可權?如果Web伺服器的許可權沒有設置好,那麼網站就會出現漏洞並且很可能會出現被不懷好意的人黑掉的情況。我們不應該把這歸咎於 IIS 的不安全。如果對站點的每個目錄都配以正確的許可權,出現漏洞被人黑掉的機會還是很小的(Web 應用程序本身有問題和通過其它方式入侵黑掉伺服器的除外)。下面是我在配置過程中總結的一些經驗,希望對大家有所幫助。

IIS Web 伺服器的許可權設置有兩個地方,一個是 NTFS 文件系統本身的許可權設置,另一個是 IIS 下網站->站點->屬性->主目錄(或站點下目錄->屬性->目錄)面板上。這兩個地方是密切相關的。下面以實例的方式來講解如何設置許可權。

IIS 下網站->站點->屬性->主目錄(或站點下目錄->屬性->目錄)面板上有:

腳本資源訪問
讀取
寫入
瀏覽
記錄訪問
索引資源
6 個選項。這 6 個選項中,「記錄訪問」和「索引資源」跟安全性關系不大,一般都設置。但是如果前面四個許可權都沒有設置的話,這兩個許可權也沒有必要設置。在設置許可權時,記住這個規則即可,後面的例子中不再特別說明這兩個許可權的設置。

另外在這 6 個選項下面的執行許可權下拉列表中還有:


純腳本
純腳本和可執行程序
3 個選項。

而網站目錄如果在 NTFS 分區(推薦用這種)的話,還需要對 NTFS 分區上的這個目錄設置相應許可權,許多地方都介紹設置 everyone 的許可權,實際上這是不好的,其實只要設置好 Internet 來賓帳號(IUSR_xxxxxxx)或 IIS_WPG 組的帳號許可權就可以了。如果是設置 ASP、PHP 程序的目錄許可權,那麼設置 Internet 來賓帳號的許可權,而對於 ASP.NET 程序,則需要設置 IIS_WPG 組的帳號許可權。在後面提到 NTFS 許可權設置時會明確指出,沒有明確指出的都是指設置 IIS 屬性面板上的許可權。

例1 —— ASP、PHP、ASP.NET 程序所在目錄的許可權設置:
如果這些程序是要執行的,那麼需要設置「讀取」許可權,並且設置執行許可權為「純腳本」。不要設置「寫入」和「腳本資源訪問」,更不要設置執行許可權為「純腳本和可執行程序」。NTFS 許可權中不要給 IIS_WPG 用戶組和 Internet 來賓帳號設置寫和修改許可權。如果有一些特殊的配置文件(而且配置文件本身也是 ASP、PHP 程序),則需要給這些特定的文件配置 NTFS 許可權中的 Internet 來賓帳號(ASP.NET 程序是 IIS_WPG 組)的寫許可權,而不要配置 IIS 屬性面板中的「寫入」許可權。

IIS 面板中的「寫入」許可權實際上是對 HTTP PUT 指令的處理,對於普通網站,一般情況下這個許可權是不打開的。

IIS 面板中的「腳本資源訪問」不是指可以執行腳本的許可權,而是指可以訪問源代碼的許可權,如果同時又打開「寫入」許可權的話,那麼就非常危險了。

執行許可權中「純腳本和可執行程序」許可權可以執行任意程序,包括 exe 可執行程序,如果目錄同時有「寫入」許可權的話,那麼就很容易被人上傳並執行木馬程序了。

對於 ASP.NET 程序的目錄,許多人喜歡在文件系統中設置成 Web 共享,實際上這是沒有必要的。只需要在 IIS 中保證該目錄為一個應用程序即可。如果所在目錄在 IIS 中不是一個應用程序目錄,只需要在其屬性->目錄面板中應用程序設置部分點創建就可以了。Web 共享會給其更多許可權,可能會造成不安全因素。

總結: 也就是說一般不要打開-主目錄-(寫入),(腳本資源訪問) 這兩項以及不要選上(純腳本和可執行程序),選(純腳本)就可以了.需要asp.net的應用程序的如果應用程序目錄不止應用程序一個程序的可以在應用程序文件夾上(屬性)-目錄-點創建就可以了.不要在文件夾上選web共享.

例2 —— 上傳目錄的許可權設置:
用戶的網站上可能會設置一個或幾個目錄允許上傳文件,上傳的方式一般是通過 ASP、PHP、ASP.NET 等程序來完成。這時需要注意,一定要將上傳目錄的執行許可權設為「無」,這樣即使上傳了 ASP、PHP 等腳本程序或者 exe 程序,也不會在用戶瀏覽器里就觸發執行。

同樣,如果不需要用戶用 PUT 指令上傳,那麼不要打開該上傳目錄的「寫入」許可權。而應該設置 NTFS 許可權中的 Internet 來賓帳號(ASP.NET 程序的上傳目錄是 IIS_WPG 組)的寫許可權。

如果下載時,是通過程序讀取文件內容然後再轉發給用戶的話,那麼連「讀取」許可權也不要設置。這樣可以保證用戶上傳的文件只能被程序中已授權的用戶所下載。而不是知道文件存放目錄的用戶所下載。「瀏覽」許可權也不要打開,除非你就是希望用戶可以瀏覽你的上傳目錄,並可以選擇自己想要下載的東西。

總結: 一般的一些asp.php等程序都有一個上傳目錄.比如論壇.他們繼承了上面的屬性可以運行腳本的.我們應該將這些目錄從新設置一下屬性.將(純腳本)改成(無).

例3 —— Access 資料庫所在目錄的許可權設置:
許多 IIS 用戶常常採用將 Access 資料庫改名(改為 asp 或者 aspx 後綴等)或者放在發布目錄之外的方法來避免瀏覽者下載它們的 Access 資料庫。而實際上,這是不必要的。其實只需要將 Access 所在目錄(或者該文件)的「讀取」、「寫入」許可權都去掉就可以防止被人下載或篡改了。你不必擔心這樣你的程序會無法讀取和寫入你的 Access 資料庫。你的程序需要的是 NTFS 上 Internet 來賓帳號或 IIS_WPG 組帳號的許可權,你只要將這些用戶的許可權設置為可讀可寫就完全可以保證你的程序能夠正確運行了。

總結: Internet 來賓帳號或 IIS_WPG 組帳號的許可權可讀可寫.那麼Access所在目錄(或者該文件)的「讀取」、「寫入」許可權都去掉就可以防止被人下載或篡改了

例4 —— 其它目錄的許可權設置:
你的網站下可能還有純圖片目錄、純 html 模版目錄、純客戶端 js 文件目錄或者樣式表目錄等,這些目錄只需要設置「讀取」許可權即可,執行許可權設成「無」即可。其它許可權一概不需要設置。 上面的幾個例子已經包含了大部分情況下的許可權設置,只要掌握了設置的基本原理,也就很容易地完成能其它情況下的許可權設置。

7、如何設置伺服器共享文件夾的訪問許可權

"​手動解決步驟
第一步:開始-「運行」中輸入sfc /scannow 該空格的要空
第二步:點擊「開始 運行」,在運行對話框中輸入「CMD」命令,彈出命令提示符窗口,接著輸
入「netsh int ip reset c:\resetlog.txt」命令後會回車即可,其中「resetlog.txt」文件是用來記錄命令執行結果的日誌文件,該參數選項必須指定,這里指定的日誌文件的完整路徑是「c:\resetlog.txt」。執行此命令後的結果與刪除並重新安裝 TCP/IP 協議的效果相同。

如果是非病毒所導致,那麼你的游戲就可以運行了 ,當然,最好到安全模式下進行修復。
重啟-然後狂按F8,選擇安全模式即可。"

8、我的世界伺服器怎樣設置許可權?

一、設置領地:
先用一塊木頭斧子左鍵敲擊一方塊設置點A,右鍵敲擊一方塊設置點B
(可以輸入「/res select size」查看所選區域的大小);
之後輸入「/res create 123」(例)這樣設置後,
就形成了[以AB連線為體對角線的長方體的][名為123的]領地(包括A、B所在邊),設置領地需要金錢
二、移除領地:
輸入「/res remove 123」(例)移除名為123的領地,注意,移除領地無法從伺服器獲得金錢!

三、領地內許可權設置:
輸入「/res set 123 flags true/false」(例)來設置許可權,其中:
①123是領地名,不填則默認為當前所處領地;
②flags是許可權,有:
 move(移動);build(改變地形);place(放置物品);destroy(破壞);use(使用);
 container(打開箱子);pvp(玩家傷害);tp(傳送到該領地);ignite(點火);
 firespread(火的傳播);bucket(桶的使用);flow(後面兩個總括);lavaflow(岩漿流動);
 waterflow(水的流動);creeper(JJ怪爆炸);tnt(tnt爆炸);monsters(怪物出生);
 animals(動物出生);subzone(子空間);healing(治療)。 piston(活塞)(活塞不適用於單人命令)
③true/false是許可權狀態,若輸入true則為開啟,false則為關閉。

單人許可權設置 拿 destroy 來舉例 輸入 /res pset 領地名字 玩家名字 destroy t

四子空間設置:
如同設置領地一樣選擇區域,不同的是之後輸入「/res subzone 123 abc」(例)設置母領地為123的名為abc的子空間,

該區域的許可權設置和移除則需要將領地名變為123.abc,無則默認為當前所處領地(在子空間則為子空間)。

五、領地信息設置:
可以設置進出領地時的提示信息,輸入「/res message 123 enter(leave) ABC」(例)設置領地123的進入(離開)時的提示信息為ABC,
123處不填,則默認為當前所處領地;
特別地,在提示信息中可以添加:
%player - 在提示信息中顯示進出領地的玩家名
%owner - 在提示信息中顯示領主
%residence - 在提示信息中顯示該領地

9、伺服器許可權組怎麼設置

用戶組管理所涉及的文件有2個:\plugins\GroupManager\worlds\world下的「groups.yml」和「users.yml」(注意.yml格式要用寫字板打開,推薦EmEditor等軟體)。
許可權有兩種添加方法,一種是在游戲中使用命令添加(前提是你有添加的許可權,OP即可),另一種是更改文件來添加許可權(比命令的一個一個添加快,適合老手),
groups.yml
說明(注意格式一定要保持如下):
開頭不空格的是「groups」,文件固定設置不要更改;
開頭空2格的是組別,默認有(級別依次提高):「default(默認)」、「Builder(建築家)」、「Moderator(調解人)」、「SemiAdmin(副管理)」、「Admin(總管理)」;
開頭空4格的是各組的各項設置,名稱不需要修改;
開頭為「 - 」的是許可權和功能,由插件提供;
開頭空6格的是用戶組的屬性信息。

文件組設置一般格式:
groups: (這個要保持在文件最上處)
XXX: (XXX的含義是你可以自行增減用戶組,名稱任意,只要保持各設置格式相同即可)
default: false (該項設置玩家第一次進入游戲時,是否自動歸入改組,true是,false否,下同)
permissions: (該項設置玩家的許可權,在下一行之後添加,該項請看完後面的設置再更改)
- essentials.* (*代表ESS插件某一許可權,例如「sethome」為設置家等,如果保持*,該組則擁有Essentials插件的所有許可權)
- '*' (僅僅為'*'(注意引號)則是指該組擁有所有的許可權(包括上面的))
- XXX.XXX (這是其他插件的許可權格式,長短,點數量不定,作者應該在帖子中作說明)
inheritance: (意為繼承,在下一行之後添加其它某一組(級別相鄰或相同即可),之後XXX組就擁有所添加的組的所有許可權,沒有則改為「 inheritance: []」,下方組也不添加)
- default (例如該項設置了默認組,則XXX組就擁有默認組所有許可權(你不用再在「permissions」中添加命令了))
info: (用戶組屬性)
prefix: '&e' (前綴,若將引號中的內容改為「&c[VIP]&2」,該組所有玩家名則會顯示為:[VIP]綠名,輸入「/list」查看在線人數時就可以看到。顏色設置在這里看)
build: true (該組是否能修改地形(註:剛安裝插件時,默認組此項為false))
suffix: '' (尾綴,好吧,這項我沒用過,應該和「prefix」一樣功能,不過在昵稱尾部)

users.yml
說明(注意格式一定要保持如下 ):
開頭不空格的是「users:」,文件固定設置不要更改;
開頭空2格的是玩家;
開頭空4格的是各組的各項設置,名稱不需要修改;

該項設置很簡單,一般格式:

users: (該項固定在文件頂部)
123: (我們以一個名叫「123」的玩家舉例吧)
subgroups: [] (子用戶組,類似於上面的「繼承」,單獨對該玩家有效(上面的「繼承」同樣有效),冒號後接空格+[]表示「無」,下同)
permissions: [] (許可權,僅該玩家擁有(添加方法同groups.yml),該兩項設置一般不需更改)
group: XXX (玩家所在用戶組)

P·S:若保持空的狀態,通過下文的命令來進行編輯,則需要改為:

users: {}
復制代碼

以上兩個文件,所有同一橫行後有設置的項,冒號後都有一個空格。

用戶組命令(在游戲中和伺服器中進行修改)

注意:在游戲中輸入命令前需要加「/」,在伺服器中則不用;在游戲中輸入「/help」(第1頁)或「/help *」(*為頁數)可查看命令及英文說明。

進行更改前提命令:
manselect world 選擇world為需要更改許可權的地圖;
mantogglevalidate 允許更改不在線的用戶(若只更改在線的,則無需輸入);
請確認輸入此命令後server窗口顯示如下字樣:
[INFO] Validade if player is online, now set to: false (玩家在線時才生效,現在設置為:否(意思就是不在線的也能修改了))
[INFO] From now on you can edit players not connected... BUT: (從現在起你能編輯未連接的玩家…但是:)
[INFO] From now on you should type the whole name of the player, correctly. (從現在開始你需要正確地輸入被更改玩家的全名。)
若顯示為:
[INFO] Validade if player is online, now set to: true
則需要再輸入一遍命令,確保為false(這樣你才能修改不在線的)。
以下是自行用戶及組設置(man後接u是對用戶,接g是對組設置):
manuadd 123 XXX 將玩家123添加到XXX用戶組;
manudel 123 將玩家123變為默認組;
manuaddsub 123 XXX 將XXX用戶組添加到玩家123的子用戶組列表中;
manudelsub 123 XXX 將XXX用戶組從玩家123的子列表中剔除;
manuaddp 123 essentials.* 為玩家123單獨增加essentials.*許可權(由於大部分許可權都由Essentials基礎插件提供,所以這是一般形式);
manudelp 123 essentials.* 刪除玩家123擁有的essentials.*許可權;
manulistp 123 列出玩家123所擁有的許可權;
manucheckp 123 essentials.* 檢查玩家123是否擁有essentials.*許可權,並尋找出處(用戶組);
manuaddv 123 prefix &1 設置玩家123的prefix變數為&1(變數目前有prefix(前綴)、suffix(尾綴)、build(破壞方塊)三種,已有效);
manudelv 123 prefix 刪除玩家123的prefix變數;
manulistv 123 列出玩家123所擁有的變數(雖然無效,但看還是能看的);
manucheckv 123 prefix 查看玩家123的prefix變數屬性(這里看的是用戶組里的);
mangadd XXX 添加名為XXX的用戶組;
mangdel XXX 刪除名為XXX的用戶組;
mangaddp XXX essentials.* 為用戶組XXX增加essentials.*許可權;
mangdelp XXX essentials.* 刪除用戶組XXX擁有的essentials.*許可權;
manglistp XXX 列出用戶組XXX所擁有的許可權;
mangcheckp XXX essentials.* 檢查用戶組XXX是否擁有essentials.*許可權,並尋找出處;
mangaddv XXX prefix &1 設置用戶組XXX的prefix變數為&1;
mangdelv XXX prefix 刪除用戶組XXX的prefix變數;
manglistv XXX 列出用戶組XXX所擁有的變數;
mangcheckv XXX prefix 查看用戶組XXX的prefix變數屬性;
mangaddi XXX1 XXX2 使用戶組XXX1繼承用戶組XXX2的許可權;
mangdeli XXX1 XXX2 將用戶組XXX2從用戶組XXX1的繼承列表中刪除(這個命令經測試發現有問題,刪除不了);
manpromote 123 XXX 將玩家123升級到XXX用戶組;
mandemote 123 XXX 將玩家123降級到XXX用戶組(其實這兩個命令都是改變組別的,升級降級無實在含義);
listgroups 列出目前所存在的用戶組。

資料來源 我比較尊重原帖作者
http://www.mcbbs.net/forum.php?mod=viewthread&tid=5531&page=1

10、關於伺服器上共享文件夾的許可權設置

guest賬戶也要啟用的,運行「gpedit.msc」,--》windows
設置--》安全設置--》本地策略--》安全選項
中的最後兩個都改了。

與伺服器的許可權設置相關的知識