|
網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 Guests:來賓組,按默認(rèn)值,來賓跟普通Users的成員有同等訪問權(quán),但來賓帳戶的限制更多。Everyone:顧名思義,所有的用戶,這個(gè)計(jì)算機(jī)上的所有用戶都屬于這個(gè)組。 其實(shí)還有一個(gè)組也很常見,它擁有和Administrators一樣、甚至比其還高的權(quán)限,但是這個(gè)組不允許任何用戶的加入,在察看用戶組的時(shí)候,它也不會(huì)被顯示出來,它就是SYSTEM組。系統(tǒng)和系統(tǒng)級(jí)的服務(wù)正常運(yùn)行所需要的權(quán)限都是靠它賦予的。由于該組只有這一個(gè)用戶SYSTEM,也許把該組歸為用戶的行列更為貼切。 權(quán)限的權(quán)力大小分析 權(quán)限是有高低之分的,有高權(quán)限的用戶可以對(duì)低權(quán)限的用戶進(jìn)行操作,但除了Administrators之外,其他組的用戶不能訪問 NTFS 卷上的其他用戶資料,除非他們獲得了這些用戶的授權(quán)。而低權(quán)限的用戶無法對(duì)高權(quán)限的用戶進(jìn)行任何操作。 我們平常使用計(jì)算機(jī)的過程當(dāng)中不會(huì)感覺到有權(quán)限在阻撓你去做某件事情,這是因?yàn)槲覀冊(cè)谑褂糜?jì)算機(jī)的時(shí)候都用的是Administrators中的用戶登陸的。這樣有利也有弊,利當(dāng)然是你能去做你想做的任何一件事情而不會(huì)遇到權(quán)限的限制。弊就是以 Administrators 組成員的身份運(yùn)行計(jì)算機(jī)將使系統(tǒng)容易受到特洛伊木馬、病毒及其他安全風(fēng)險(xiǎn)的威脅。訪問 Internet 站點(diǎn)或打開電子郵件附件的簡(jiǎn)單行動(dòng)都可能破壞系統(tǒng)。 不熟悉的 Internet 站點(diǎn)或電子郵件附件可能有特洛伊木馬代碼,這些代碼可以下載到系統(tǒng)并被執(zhí)行。如果以本地計(jì)算機(jī)的管理員身份登錄,特洛伊木馬可能使用管理訪問權(quán)重新格式化您的硬盤,造成不可估量的損失,所以在沒有必要的情況下,最好不用Administrators中的用戶登陸。Administrators中有一個(gè)在系統(tǒng)安裝時(shí)就創(chuàng)建的默認(rèn)用戶----Administrator,Administrator 帳戶具有對(duì)服務(wù)器的完全控制權(quán)限,并可以根據(jù)需要向用戶指派用戶權(quán)利和訪問控制權(quán)限。 因此強(qiáng)烈建議將此帳戶設(shè)置為使用強(qiáng)密碼。永遠(yuǎn)也不可以從Administrators 組刪除 Administrator 帳戶,但可以重命名或禁用該帳戶。由于大家都知道“管理員”存在于許多版本的 Windows 上,所以重命名或禁用此帳戶將使惡意用戶嘗試并訪問該帳戶變得更為困難。對(duì)于一個(gè)好的服務(wù)器管理員來說,他們通常都會(huì)重命名或禁用此帳戶。Guests用戶組下,也有一個(gè)默認(rèn)用戶----Guest,但是在默認(rèn)情況下,它是被禁用的。如果沒有特別必要,無須啟用此賬戶。 小幫助:何謂強(qiáng)密碼?就是字母與數(shù)字、大小互相組合的大于8位的復(fù)雜密碼,但這也不完全防得住眾多的黑客,只是一定程度上較為難破解。 我們可以通過“控制面板”--“管理工具”--“計(jì)算機(jī)管理”--“用戶和用戶組”來查看用戶組及該組下的用戶。 我們用鼠標(biāo)右鍵單擊一個(gè)NTFS卷或NTFS卷下的一個(gè)目錄,選擇“屬性”--“安全”就可以對(duì)一個(gè)卷,或者一個(gè)卷下面的目錄進(jìn)行權(quán)限設(shè)置,此時(shí)我們會(huì)看到以下七種權(quán)限:完全控制、修改、讀取和運(yùn)行、列出文件夾目錄、讀取、寫入、和特別的權(quán)限!巴耆刂啤本褪菍(duì)此卷或目錄擁有不受限制的完全訪問。地位就像Administrators在所有組中的地位一樣。選中了“完全控制”,下面的五項(xiàng)屬性將被自動(dòng)被選中。 “修改”則像Power users,選中了“修改”,下面的四項(xiàng)屬性將被自動(dòng)被選中。下面的任何一項(xiàng)沒有被選中時(shí),“修改”條件將不再成立!白x取和運(yùn)行”就是允許讀取和運(yùn)行在這個(gè)卷或目錄下的任何文件,“列出文件夾目錄”和“讀取”是“讀取和運(yùn)行”的必要條件。 “列出文件夾目錄”是指只能瀏覽該卷或目錄下的子目錄,不能讀取,也不能運(yùn)行!白x取”是能夠讀取該卷或目錄下的數(shù)據(jù)。“寫入”就是能往該卷或目錄下寫入數(shù)據(jù)。而“特別”則是對(duì)以上的六種權(quán)限進(jìn)行了細(xì)分。讀者可以自行對(duì)“特別”進(jìn)行更深的研究,鄙人在此就不過多贅述了。 一臺(tái)簡(jiǎn)單服務(wù)器的設(shè)置實(shí)例操作: 下面我們對(duì)一臺(tái)剛剛安裝好操作系統(tǒng)和服務(wù)軟件的WEB服務(wù)器系統(tǒng)和其權(quán)限進(jìn)行全面的刨析。服務(wù)器采用Windows 2000 Server版,安裝好了SP4及各種補(bǔ)丁。WEB服務(wù)軟件則是用了Windows 2000自帶的IIS 5.0,刪除了一切不必要的映射。整個(gè)硬盤分為四個(gè)NTFS卷,C盤為系統(tǒng)卷,只安裝了系統(tǒng)和驅(qū)動(dòng)程序;D盤為軟件卷,該服務(wù)器上所有安裝的軟件都在D盤中;E盤是WEB程序卷,網(wǎng)站程序都在該卷下的WWW目錄中;F盤是網(wǎng)站數(shù)據(jù)卷,網(wǎng)站系統(tǒng)調(diào)用的所有數(shù)據(jù)都存放在該卷的WWWDATABASE目錄下。 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!