国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > IIS > 正文

IIS安全設置圖文教程

2024-08-29 03:09:20
字體:
來源:轉載
供稿:網友
IIS安全設置
以我們幫客戶維護網站經驗來看,多用戶賬戶分離式比較安全的,一個網站有問題不會影響別的網站安全。大家可以看這篇文章(IIS 多站點 用戶隔離視頻教程)再接著看下面的文章。
服務器要考慮穩定、安全、性能修改默認站點為e:/webdefault/www,刪掉c:/inetpub目錄,刪除iis不必要的映射

目錄安排: 在E盤建一個web目錄,每個站點的主域名為目錄名建目錄,再以每個站點的二級域名為目錄名建目錄做為網站根目錄。

iis1.jpg

權限設置思路:每個站點的根目錄為IIS來賓帳號(IUSR_XXXX)的只讀權限,站內數據庫目錄、程序上傳目錄、數據庫備份目錄為IIS來賓帳號(IUSR_XXXX)修改權限。并對有修改權限的目錄在IIS中把執行權限設置為:無。這樣即使網站程序出現漏洞,入侵者能寫入asp木馬的目錄沒有腳本運行權限,有腳本運行權限的目錄又無法修改和創建文件。另外access數據庫沒必要改擴展名為asp或asa,規矩點只用mdb后綴,然后參考下文不讓下載就行了。要支持.net程序還要有Network Service的讀、寫、修改權限。

網站根目錄權限是從e:/繼承的,取消繼承,添加來賓帳戶只讀,ftp帳戶修改。

iis15.jpg

iis16.jpg

iis17.jpg

iis18.jpg

iis19.jpg

iis20.jpg

對一些asp程序的access數據庫目錄、上傳目錄等去掉繼承,添加修改權限,然后在iis中查看目錄屬性,執行權限設置:無。

iis21.jpg

iis13.jpg

iis14.jpg

修改IIS的MIME映射增加支持flv格式視頻播放支持.flvvideo/x-flv增加支持7z壓縮格式下載支持.7zapplication/x-7z-compress刪除access數據庫mdb格式,不讓下載.mdb文件,安全考慮。.mdbapplication/x-msaccess

iis11.jpg
iis12.jpg

Web站點權限設定(建議) 腳本源訪問 不允許 讀取 允許 寫入 不允許 目錄瀏覽 建議關閉 記錄訪問 建議關閉 網站開啟日志記錄時使用 索引資源 建議關閉 執行權限 純腳本

iis2.jpg
iis3.jpg

在IIS管理器中刪除必須之外的任何沒有用到的映射(保留asa、asp、php、等必要映射即可) 

iis4.jpg

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 广安市| 无锡市| 上高县| 虹口区| 西乌珠穆沁旗| 宁夏| 新平| 东明县| 砚山县| 延庆县| 乌鲁木齐市| 漾濞| 浙江省| 新化县| 苏州市| 镇安县| 双流县| 东辽县| 文昌市| 彭山县| 抚顺县| 石屏县| 托里县| 石狮市| 开平市| 浏阳市| 南充市| 吴江市| 历史| 桑植县| 丰宁| 延安市| 湘潭市| 元阳县| 长顺县| 崇左市| 资阳市| 荆门市| 盱眙县| 江油市| 桐乡市|