服务器遍历文件夹不按顺序,绕过遍历检查 (Windows 10) - Windows security | Microsoft Docs...

跳过遍历检查

04/19/2017

本文内容

适用范围

Windows 10

在比较 Windows 10 版本中了解有关每个 Windows 版本支持哪些特性和功能的详细信息。

介绍"绕过遍历检查安全策略"设置的最佳方案、位置、值、策略 管理和安全注意事项 。

参考

此策略设置确定哪些用户 (或代表用户帐户的进程) 有权在 NTFS 文件系统或注册表中导航对象路径,而无需检查遍历文件夹的特殊访问权限。 此用户权限不允许用户列出文件夹的内容。 它仅允许用户遍历文件夹来访问允许的文件或子文件夹。

常量:SeChangeNotifyPrivilege

可能值

用户定义的帐户列表

未定义

最佳做法

当你想要防止用户看到他们无法访问的任何文件夹或文件时,请使用基于访问的枚举。

在大多数情况下,使用此策略的默认设置。 如果更改设置,请通过测试验证意图。

位置

计算机配置\Windows 设置\安全设置\本地策略\用户权限分配

默认值

下表列出了实际和有效的默认策略值。 默认值也会列在策略的属性页上。

服务器类型或 GPO

默认值

默认域策略

未定义

默认域控制器策略

管理员

经过身份验证的用户

所有人

本地服务

网络服务

预Windows 2000 兼容访问

Stand-Alone服务器默认设置

管理员

备份运算符

用户

所有人

本地服务

网络服务

域控制器有效默认设置

管理员

经过身份验证的用户

所有人

本地服务

网络服务

预Windows 2000 兼容访问

成员服务器有效默认设置

管理员

备份运算符

用户

所有人

本地服务

网络服务

客户端计算机有效默认设置

管理员

备份运算符

用户

所有人

本地服务

网络服务

策略管理

文件和文件夹的权限通过文件系统访问控制列表和 ACL 的适当配置 (控制) 。遍历文件夹的能力不会为用户提供任何读取或写入权限。

此策略设置生效不需要重新启动计算机。

对帐户的用户权限分配的任何更改在帐户所有者下次登录时生效。

组策略

设置组策略对象 (GPO) 按以下顺序应用,这将在下次组策略更新时覆盖本地计算机的设置:

本地策略设置

站点策略设置

域策略设置

OU 策略设置

当本地设置显示为灰色时,它表示 GPO 当前控制该设置。

安全注意事项

本部分介绍攻击者如何利用一项功能或其配置,如何实施对策,以及对策实施可能产生的负面后果。

漏洞

"绕过遍历检查 " 设置的默认配置是允许所有用户绕过遍历检查。 文件和文件夹的权限通过文件系统访问控制列表 (ACL) 的适当配置进行控制,因为遍历文件夹的能力不会为用户提供任何读取或写入权限。 如果配置权限的管理员不知道此策略设置的工作方式,则默认配置可能导致错误的唯一情形是。 例如,管理员可能希望无法访问文件夹的用户无法访问任何子文件夹的内容。 这种情况不太可能发生,因此,此漏洞的风险很小。

对策

对安全性极其担心的组织可能希望从具有"绕过"遍历检查用户权限的组列表中删除 Everyone 组(可能为 Users**** 组)。 显式控制遍历分配是限制对敏感信息的访问的有效方式。 还可使用基于访问的枚举。 如果使用基于访问的枚举,则用户看不到他们无法访问的任何文件夹或文件。 有关此功能详细信息,请参阅 基于 Access 的枚举。

潜在影响

该Windows操作系统和许多应用程序的设计目的是希望任何可以合法访问计算机的人都将拥有此用户权限。 因此,建议您在对生产系统进行此类更改之前,直接彻底测试对 Bypass 遍历检查用户分配的任何更改。 特别是,IIS 要求向此用户分配网络服务、本地服务、IIS_WPG、IUSR_* < ComputerName > 和 IWAM_ < ComputerName > *帐户。 (还必须通过 ASPNET 帐户在 Users 组的成员身份将其分配给该帐户。) 建议您保留此策略设置的默认配置。

相关主题

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/334605.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

迈克尔 杰克逊mv_杰克逊JSON解析错误– UnrecognizedPropertyException:无法识别的字段,未标记为可忽略[已解决]...

迈克尔 杰克逊mv在解析从我们的一个RESTful Web服务接收到的JSON字符串时&#xff0c;我收到此错误“线程“ main”中的异常com.fasterxml.jackson.databind.exc.UnrecognizedPropertyException&#xff1a;无法识别的字段“ person”&#xff08;类Hello $ Person&#xff09;…

手机版wps怎么制作折线图_手机怎么制作电子签名?有没有手机电子签名软件或者APP?...

手机怎么制作电子签名&#xff1f;有没有手机电子签名软件或者APP&#xff1f;手机制作电子签名非常简单&#xff0c;当然也有移动版的电子签名软件或者APP。根据《电子签名法》第13条规定&#xff1a;电子签名同时符合下列条件的&#xff0c;视为可靠的电子签名&#xff1a;(一…

mysql查看主键别名_MySQL怎么查看约束的别名呢?

old神谕两种常用方法&#xff1a;① show index&#xff0c;其中key_name就是约束名SHOW INDEX IN table_name;(rootlocalhost) [test]> show index in a\G*************************** 1. row ***************************Table: aNon_unique: 1Key_name: idx_idSeq_in_ind…

Linux 命令之 less -- 分屏上下翻页浏览文件内容(查看文件内容/显示文件内容)

文章目录介绍语法格式常用选项浏览文本内容的快捷键向前滚屏向后滚屏跳跃搜索退出 less参考示例&#xff08;一&#xff09;查看文件&#xff08;二&#xff09;ps查看进程信息并通过less分页显示&#xff08;三&#xff09;查看命令历史使用记录并通过less分页显示&#xff08…

ajax.call失效无请求,移动端ajax请求问题?

我有两个问题&#xff0c;一个是我写了一个ajax请求&#xff0c;我想请求我本地服务器上的php文件&#xff0c;直接写本地路径和服务器路径时候&#xff0c;都会报错&#xff0c;告诉我需要跨域&#xff0c;于是我用jsonp去请求数据&#xff0c;写入的是服务器上的地址&#xf…

api网关和esb区别_具有ESB,API管理和Now .. Service Mesh的应用程序网络功能。

api网关和esb区别我最近谈论了微服务模式的演变&#xff0c;以及来自Lyft的Envoy之类的服务代理如何帮助将弹性&#xff0c;服务发现&#xff0c;路由&#xff0c;指标收集等责任推到应用程序下一层。 否则&#xff0c;我们冒着希望并祈祷各种应用程序将正确实现这些关键功能或…

是否可以改变 宏的值_给女人的建议:当父母不同意你的男朋友,可以尝试六个方法...

女生在面对感情婚姻的时候都应该深思熟虑&#xff0c;很多时候考虑问题应该全面一点&#xff0c;在现实生活中&#xff0c;一部分女生在和男朋友谈恋爱的时候&#xff0c;却没有得到父母的同意&#xff0c;甚至父母非常反对&#xff0c;在这个时候女生应该尝试六个方法&#xf…

mysql 存储过程求和_MySQL - 存储过程和函数

MySQL - 存储过程和函数创建和调用存储过程-- 创建stu_group()存储过程&#xff0c;封装 分组查询总成绩&#xff0c;并按照总成绩升序排序的功能-- 注意: DELIMITER 必须写在一行的最前面, 前面不能有空格####DELIMITER $CREATE PROCEDURE stu_group()BEGINSELECT gender,SUM(…

Shell脚本注释

文章目录单行注释多行注释/段注释一、空命令 : 和追加输入重定向 <<解决注释中有反引号的问题方法一方法二方法三方法四方法五二、空命令 : 和 if...then.. 语句三、空命令 : 和单引号 单行注释 直接在行最前端加上符号 # 即可。具体用法如下所示&#xff1a; # this i…

php云服务器买什么系统吗,php云服务器买什么系统

php云服务器买什么系统 内容精选换一换新购买的云硬盘怎么使用云硬盘是网盘吗云硬盘可以单独使用吗云硬盘购买后不使用会收费吗如何停止云硬盘收费如何查看云硬盘详细信息云硬盘的可用区可以变更吗云硬盘是否支持共享盘转非共享盘&#xff0c;普通IO转超高IO云硬盘已退订、误删…

FHS(Filesystem Hierarchy Standard 文件系统层次化标准)

文章目录一、根目录 (/) 的意义与内容二、/usr/ 的意义与内容三、/var/ 的意义与内容四、目录树(directory tree)五、绝对路径与相对路径FHS 是 File System Hierarchy Standard&#xff08;文件系统层次化标准&#xff09;的缩写&#xff0c;多数Linux 版本采用这种文件组织形…

apache.camel_在即将发布的Camel 2.21版本中改进了使用Apache Camel和ActiveMQ Artemis处理大型消息的功能...

apache.camel从历史上看&#xff0c; Apache ActiveMQ消息代理最初是在大型消息以MB为单位而不是GB的情况下创建的&#xff0c;就像您今天所做的那样。 下一代代理Apache ActiveMQ Artemis&#xff08;或仅是Artemis&#xff09;则不是这种情况&#xff0c;后者对大型消息的支…

double小数点后最多几位_用了这么多英语学习APP后,我还是最喜欢这4款

适合系统&#xff1a;安卓、iOS(后台回复「236」获取)学霸君曾经在知乎看到过一个问题&#xff1a;英语近几年会被淘汰吗&#xff1f;现在学英语还有什么用&#xff1f;底下点赞数最多的一个评论&#xff1a;不是英语即将淘汰&#xff0c;而是英语水平差到还需要艰难学英语的人…

mysql 如何凭借几个列_我如何总结MySQL中的几个列

在这种特殊情况下&#xff0c;使用WHERE会不会更容易&#xff1f;SELECT SUM(WTE) AS Band6_WTEFROM orthoptists AS oLEFT JOIN instances AS iON o.instance_FK i.idWHERE i.region 14AND band "E"对于一般情况&#xff0c;您可以使用GROUP BY&#xff0c;因为您…

log4j2自动删除_登录样式:log4j 2,上下文,自动清除…全部不附带任何字符串!...

log4j2自动删除日志记录-保持操作的时间跟踪-对于任何关键任务系统&#xff0c;无论大小&#xff0c;都至关重要。 我们的Project-X框架也是如此 &#xff0c;这就是为什么我们希望从一开始就正确地做到这一点。 基于我们在传奇的UltraESB上的登录经验&#xff0c; 上下文日志…

Shell(bash) 介绍

文章目录Shell 介绍Shell 种类命令行环境终端模拟器命令行提示符进入和退出方法Shell 脚本第一个shell脚本BashBash如何解析命令Shell 和 Bash 的历史Shell 介绍 简单点理解&#xff0c;就是系统跟计算机硬件交互时使用的中间介质&#xff0c;它只是系统的一个工具。实际上&am…

mysql 5.7数据库密码_mysql5.7数据库忘记密码的解决方法

mysql5.7数据库忘记密码的解决方法发布时间&#xff1a;2020-09-08 11:56:53来源&#xff1a;亿速云阅读&#xff1a;60作者&#xff1a;小新这篇文章主要介绍了mysql5.7数据库忘记密码的解决方法&#xff0c;具有一定借鉴价值&#xff0c;需要的朋友可以参考下。希望大家阅读完…

软件项目报价明细表_BIM必学软件之REVIT

BIM与Revit是什么关系呢&#xff1f;Revit在众多BIM软件中扮演什么角色&#xff0c;有什么意义?今天我们就来说说REVIT。BIM是建筑从项目立项、规划、概算、设计、预算、建造、结算、审计、物业等全生命周期中的智能动态控制系统&#xff0c;俗称建筑智能机器人系统。 BIM的关…

tdd java_适用于Idea的面向现代TDD的Java 8 JUnit测试模板(带有Mockito和AssertJ)

tdd java使用类似于BDD的语法&#xff0c;Java 8和Mockito-AssertJ二重奏为Idea调整JUnit测试类模板。 本文涵盖的主题似乎很简单。 但是&#xff0c;根据我的培训师经验&#xff0c;我知道&#xff08;不幸的&#xff09;这不是常见的做法。 因此&#xff0c;我决定写这篇简短…

Linux 进程状态介绍

文章目录进程状态说明进程状态图进程状态说明 进程主状态&#xff1a;D&#xff1a;不可中断的睡眠状态 uninterruptible sleeping(usually IO)R&#xff1a;正在运行&#xff0c;或在队列中的 running or runnable (on run queue)S&#xff1a;处于休眠状态 interruptible sle…