日期:2012-03-27 00:19:00  来源:本站整理

安全设置IIS中的权限[服务器安全]

赞助商链接



  本文“安全设置IIS中的权限[服务器安全]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

  用 IIS 来做 Web 服务器的人一定也不少.说真话,我认为 IIS 还是不错的,特别是 Windows的 IIS 6(即刻 Longhorn Server 的 IIS 7 也就要来了,相信会更好),性能和安定性都相当不错.但是我发现很多用 IIS 的人不太会设置 Web 服务器的权限,因此,呈现漏洞被人黑掉也就层出不穷了.但我们不该该把这归咎于 IIS 的不安全.假如对站点的每个目录都配以精确的权限,呈现漏洞被人黑掉的机会还是很小的(Web 利用程序本身有问题和通过别的方法入侵黑掉服务器的除外).下面是我在配置历程中总结的一些经验,但愿对大家有所帮忙. 2003

  IIS Web 服务器的权限设置有两个地方,一个是 NTFS 文件系统本身的权限设置,另一个是 IIS 下网站->站点->属性->主目录(或站点下目录->属性->目录)面板上.这两个地方是密切相关的.下面我会以实例的方法来说授若何设置权限.

  IIS 下网站->站点->属性->主目录(或站点下目录->属性->目录)面板上有:

  脚本资源拜候

  读取

  写入

  浏览

  记录拜候

  索引资源

  6 个选项.这 6 个选项中,“记录拜候”和“索引资源”跟安全性关系不大,普通都设置.但是假如前面四个权限都没有设置的话,这两个权限也没有必要设置.在设置权限时,记着这个法则便可,背面的例子中不再分外阐明这两个权限的设置.

  别的在这 6 个选项下面的履行权限下拉列表中还有:

  无

  纯脚本

  纯脚本和可执路程序

  3 个选项.

  而网站目录假如在 NTFS 分区(举荐用这种)的话,还需求对 NTFS 分区上的这个目录设置呼应权限,很多地方都介绍设置 everyone 的权限,实际上这是不好的,其实只要设置好 Internet 宾客帐号(IUSR_xxxxxxx)或 IIS_WPG 组的帐号权限便可以了.假如是设置 ASP、PHP 程序的目录权限,那么设置 Internet 宾客帐号的权限,而关于 ASP.NET 程序,则需求设置 IIS_WPG 组的帐号权限.在背面提到 NTFS 权限设置时会明确指出,没有明确指出的都是指设置 IIS 属性面板上的权限


  以上是“安全设置IIS中的权限[服务器安全]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
  • MSSQL安全设置的具体步骤和办法小结
  • DEDECMS网站安全设置
  • Win2003服务器安装及设置教程 MySQL安全设置图文教程
  • MySQL无法启动、无法终止办理办法(安全设置后简单呈现)
  • 某牛的linux服务器安全设置
  • Linux下网络服务的安全设置
  • <b>ASP.NET安全设置防备ASPXSpy</b>
  • win2008下若何快速安装PHP,并做好安全设置
  • 安全设置IIS中的权限
  • centos最小化安装系统后的基本调优及安全设置
  • Linux下PHP安全设置
  • SQL Server 2000安全设置之-数据库危险存储历程的删除与恢复
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .