windows 服務器 目錄 安全詳細設置(PJblog 博客)
靈活變通就OK..
下面是正文:
一,首先設置IIS中pjblog的目錄安全.建議首先在用戶組新建一個獨立用戶名,歸于guest組或者重建一個組.比如,我這里命名為daokers.cn,可以設置一個復雜的密碼建立好用戶之后我們?nèi)ピO置iis中pjblog站點的安全,首先選擇pjblog的站點目錄,點擊右鍵,屬性,來到屬性框中的“目錄安全性”,點擊“身份驗證和訪問控制”的“編輯”,彈出“身份驗證方法”對話框,啟用匿名訪問.點擊用戶名后面的“游覽”按鈕,彈出“選擇用戶”對話框,點擊“高級”,在對話框中選擇“立即查找”,在下面的列表中選擇剛剛建立的用戶daokers.cn只有輸入先前建立用戶時設置的密碼即可.
二,之后返回站點的屬性框中,點擊主目錄,給本地目錄只設置讀取權限,應用程序設置“純腳本”權限.
取消article,attachments,images,skins等目錄的“純腳本”權限,只給與讀取權限.
取消數(shù)據(jù)庫blogDB文件夾的所有讀取和執(zhí)行腳本權限.
三,iis目錄設置好后,設置存放站點的文件夾的權限.右擊存放站點文件夾,選擇“屬性”,在“安全”選項卡中點擊“添加”,同開始添加匿名用戶一樣,添加好建立的用戶,設置讀取權限,保證整個網(wǎng)站的訪問.
要保證網(wǎng)站的正常運行,很多有很多數(shù)據(jù)的寫入,這里就注意開放這些目錄的寫入權限,開放article,attachments,BackUp,cache,post的寫入權限,如果要編輯插件和皮膚的話還要開放Plugins,skins目錄和plugins.asp的寫入權限.
到這里,不借助第三方軟件就基本上可以保證這個網(wǎng)站的安全了,給予attachments上傳目錄的寫入權限,同時取消腳本執(zhí)行權限.
如果想達到更大的安全效果,我們可以結合主動防御軟件,對每一個文件進行監(jiān)測,不允許IIS對文件進行非法的修改和添加,從而達到防黑和掛馬的目的.
相關文章
php對外發(fā)包引發(fā)服務器崩潰的終極解決方法分享[推薦]
據(jù)星外科技原創(chuàng)ip策略,總結DEDECMS php對外發(fā)包引發(fā)服務器崩潰的終極解決方法,希望可以幫助客戶解決服務器問題,讓網(wǎng)站運行的更好2011-12-12
修改MaxFieldLength與MaxRequestBytes徹底解決Request Too Lo
當 IIS6/IIS7/7.5 收到的請求頭的長度超過16K(默認值),就會引發(fā)"Bad Request - Request Too Long. HTTP Error 400. The size of the request headers is too long."的錯誤2014-01-01
iis6 無法訪問網(wǎng)站_IIS重啟無效(重啟服務器才正常 Connections_Refused引起)
最近網(wǎng)站經(jīng)常間歇性罷工,怎么重啟IIS都無法使用,一定要把服務器重新啟動才可正常;可是重啟服務器會影響用戶的日常運作。如何解決才好能,頭痛死了;查看Web日志,發(fā)現(xiàn)一直是Connections_Refused,嘗試了多種方法,最終找到了以下解決方案,真是開心2017-03-03
Windows Server 2008 R2上部署Exchange Server 2010圖文教程
這兩個產(chǎn)品可謂是09年下半年微軟推出的重頭產(chǎn)品,均為64位架構,而且其功能和性能遠遠超出了其早期版本,在此不再對這方面的內(nèi)容做過多的描述2013-06-06
沒有ISAPI Rewrite FULL照樣玩多站點偽靜態(tài)
IIS中增加URL Rewrite功能,最多人選用的是名為“ISAPI Rewrite“的軟件,網(wǎng)上下載的破解版,其實破解不完善,最終會不能用2012-11-11
Windows Server 2022 升級:WSL 子系統(tǒng)全新體驗
Windows Server 2022 是微軟最新發(fā)布的服務器操作系統(tǒng),它提供了許多強大的功能和性能優(yōu)化,本文將介紹如何在 Windows Server 2022 上安裝 WSL 子系統(tǒng),以及配置和使用的步驟,需要的朋友可以參考下2023-10-10
提示iis 無法啟動World Wide Web Publishing服務的解決辦法
今天裝IIS組件,結果網(wǎng)站和ftp都啟動不了,看看服務,World Wide Web Publishing 服務沒有啟動,F(xiàn)TP Publishing服務也沒有啟動,于是我手動啟動World Wide Web Publishing 服務,郁悶的是,系統(tǒng)提示:無法啟動World Wide Web Publishing服務,錯誤 87 , 參數(shù)不正確;2008-11-11
IIS服務器中 ASP.NET State Service 開啟后 Session 仍容易丟失的問題終極解決辦法
IIS服務器中 ASP.NET State Service 開啟后 Session 仍容易丟失的問題終極解決辦法,碰到此問題的朋友可以參考下。2011-07-07

