国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > IIS > 正文

IIS安全設置圖文教程

2024-08-29 03:08:42
字體:
來源:轉載
供稿:網友
      武林網之家亞洲服務器:
      自動調度計算、存儲和網絡資源,完成智能化部署,為您提供彈性的生產環境,支持彈性擴展,隨需而變,以應對網站流量的快速變化。會員后臺,可自行重啟服務器,重啟iis等功能。高性能亞洲服務器。質量就是我們的自尊,服務就是我們是初心!
      IIS7亞洲服務器地址:http://fuwuqi.iis7.com/fl.asp?dj=7
 
===============================================================================
每個站點的根目錄為IIS來賓帳號(IUSR_XXXX)的只讀權限,站內數據庫目錄、程序上傳目錄、數據庫備份目錄為IIS來賓帳號(IUSR_XXXX)修改權限。 IIS安全設置
以我們幫客戶維護網站經驗來看,多用戶賬戶分離式比較安全的,一個網站有問題不會影響別的網站安全。大家可以看這篇文章(IIS 多站點 用戶隔離視頻教程)再接著看下面的文章。服務器要考慮穩定、安全、性能修改默認站點為e:/webdefault/www,刪掉c:/inetpub目錄,刪除iis不必要的映射

目錄安排: 在E盤建一個web目錄,每個站點的主域名為目錄名建目錄,再以每個站點的二級域名為目錄名建目錄做為網站根目錄。

iis1.jpg

權限設置思路:每個站點的根目錄為IIS來賓帳號(IUSR_XXXX)的只讀權限,站內數據庫目錄、程序上傳目錄、數據庫備份目錄為IIS來賓帳號(IUSR_XXXX)修改權限。并對有修改權限的目錄在IIS中把執行權限設置為:無。這樣即使網站程序出現漏洞,入侵者能寫入asp木馬的目錄沒有腳本運行權限,有腳本運行權限的目錄又無法修改和創建文件。另外access數據庫沒必要改擴展名為asp或asa,規矩點只用mdb后綴,然后參考下文不讓下載就行了。要支持.net程序還要有Network Service的讀、寫、修改權限。

網站根目錄權限是從e:/繼承的,取消繼承,添加來賓帳戶只讀,ftp帳戶修改。

iis15.jpg

iis16.jpg

iis17.jpg

iis18.jpg

iis19.jpg

iis20.jpg

對一些asp程序的access數據庫目錄、上傳目錄等去掉繼承,添加修改權限,然后在iis中查看目錄屬性,執行權限設置:無。

iis21.jpg

iis13.jpg

iis14.jpg

修改IIS的MIME映射增加支持flv格式視頻播放支持.flvvideo/x-flv增加支持7z壓縮格式下載支持.7zapplication/x-7z-compress刪除access數據庫mdb格式,不讓下載.mdb文件,安全考慮。.mdbapplication/x-msaccess

iis11.jpg
iis12.jpg

Web站點權限設定(建議) 腳本源訪問 不允許 讀取 允許 寫入 不允許 目錄瀏覽 建議關閉 記錄訪問 建議關閉 網站開啟日志記錄時使用 索引資源 建議關閉 執行權限 純腳本

iis2.jpg
iis3.jpg

在IIS管理器中刪除必須之外的任何沒有用到的映射(保留asa、asp、php、等必要映射即可) 
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 施甸县| 盐亭县| 吉林市| 长乐市| 南京市| 桃园县| 台北县| 武定县| 扬州市| 昌黎县| 偏关县| 榆社县| 萨嘎县| 咸宁市| 凤阳县| 大厂| 阿合奇县| 台南市| 于都县| 和静县| 利津县| 渭南市| 常熟市| 博爱县| 达孜县| 军事| 民勤县| 西安市| 且末县| 墨脱县| 开江县| 南充市| 隆安县| 莲花县| 武安市| 崇义县| 辽源市| 库伦旗| 皮山县| 达日县| 洛宁县|