求知若渴 发表于 2005-6-2 16:53:10

都是“NTFS”惹的祸

小弟今天真是不顺,一天之内被MDaemon折腾了2次<img src="../leadbbsfile/UBBicon/em03.GIF" width=20 height=20 align=absmiddle border=0>:<br>
①使用WorldClient新建帐户,却总是提示“对不起,该用户已存在”;<br>
②问题1还没解决,那边老总又打来电话说他的收件箱(使用WordClient登录)和发件箱时的信总是显示是未读的新邮件,删也删不掉。<br>
<br>
小弟查来查去,折腾了半天,突然发现MD所在安装盘的分区格式是NTFS,且是关键的是整个磁盘的安全项只设置了Administrators和users组对其完全访问,其他用户未设置……靠,眼睛一亮,会不会是她在搞鬼呢?试试吧,小样的,不让我访问,我索性将MDaemon目录设成Everyone完全控制!让老总登录邮箱,一试,我靠,就这么搞定了,我真佩服我自己,哈哈~~<br>
<br>
总结教训:<br>特将教程贴出来让大家少走弯路,特别是和我一样菜菜们不要走这样的弯路,NTFS格式的分区固然可以设置较高的安全权限,但大家在设置时也一定要小心,特别是www服务目录、ftp服务目录等,一定想好了再设,以免造成该访问的不能访问……后面的费话我就不说了,好像已经听见有兄弟骂我是啰嗦老太婆了,哈哈~~¥%……—*…<img src="../leadbbsfile/UBBicon/em04.GIF" width=20 height=20 align=absmiddle border=0><img src="../leadbbsfile/UBBicon/em04.GIF" width=20 height=20 align=absmiddle border=0><img src="../leadbbsfile/UBBicon/em04.GIF" width=20 height=20 align=absmiddle border=0>

求知若渴 发表于 2005-6-2 17:02:05

re:补充一点,上面的总题②在使用outloo...

补充一点,上面的总题②在使用outlook或foxmail等客户端软件收取邮件时却不会出现mail服务器中的邮件收完以后不能删除(我是指在mail服务器上的邮件)的问题,小弟愚钝,简单猜测了一下,可能是客户端软件是直接与MD服务进程进行通讯的,而MD进程是由具有管理员权限的用户启动的,故而能将收取完的邮件删除或将接收的邮件保存;而通过WorldClient访问时则是由于以TsInternetUser这个用户来访问的缘故,导致不能删除邮件。<br>
不知我的猜测是否正确,望兄弟们指正!

asionliang 发表于 2005-6-3 09:12:11

re:IIS进程是用IUSR_机器名。这个是匿...

IIS进程是用IUSR_机器名。这个是匿名用户属于GUEST组,详请参考精华版GOXIA的文章有详解

xjyzhenai 发表于 2005-6-3 11:29:21

re:我真佩服我自己,哈哈~~???我KA...

我真佩服我自己,哈哈~~<br>
???我KAO。<br>
你的机器已经变成肉机了。还笑个什么?

asionliang 发表于 2005-6-3 12:23:32

re:就算设置为everyone权限也未必会成...

就算设置为everyone权限也未必会成为肉鸡!只要防火墙够好!

xjyzhenai 发表于 2005-6-3 12:43:42

re:防火墙?关于访问权限控制列表,以及FSO...

防火墙?关于访问权限控制列表,以及FSO的漏洞,防火墙有效吗?都是通过正常的80端口进来的。而防火墙能防什么呢?

jenbabe 发表于 2005-6-3 13:24:55

re:楼上的似乎很强。

楼上的似乎很强。

uinion 发表于 2005-6-3 15:10:20

re:对于真正的高手来说,就算你的服务器的安全...

对于真正的高手来说,就算你的服务器的安全做的再好,也能找出漏洞的。

xjyzhenai 发表于 2005-6-3 15:35:27

re:楼上说得是。但对于一个管理员来说,常规的...

楼上说得是。但对于一个管理员来说,常规的安全性措施都未采取,又谈何“真正的高手”?

U-Mail 发表于 2005-6-3 21:43:45

re:写的好,加精

写的好,加精
页: [1] 2
查看完整版本: 都是“NTFS”惹的祸