国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > OS > Win2003 > 正文

Windows 2003服務器權限詳細配置方案

2024-09-10 16:49:57
字體:
來源:轉載
供稿:網友

1、服務器安全設置之--硬盤權限篇

   這里著重談需要的權限,也就是最終文件夾或硬盤需要的權限,可以防御各種木馬入侵,提權攻擊,跨站攻擊等。本實例經過多次試驗,安全性能很好,服務器基本沒有被木馬威脅的擔憂了。 
硬盤或文件夾: C:/
     D:/
     E:/
     F:/ 類推  
主要權限部分: 其他權限部分: 
Administrators
 完全控制 無
如果安裝了其他運行環境,比如PHP等,則根據PHP的環境功能要求來設置硬盤權限,一般是安裝目錄加上users讀取運行權限就足夠了,比如c:/php的話,就在根目錄權限繼承的情況下加上users讀取運行權限,需要寫入數據的比如tmp文件夾,則把users的寫刪權限加上,運行權限不要,然后把虛擬主機用戶的讀權限拒絕即可。如果是mysql的話,用一個獨立用戶運行MYSQL會更安全,下面會有介紹。如果是winwebmail,則最好建立獨立的應用程序池和獨立IIS用戶,然后整個安裝目錄有users用戶的讀/運行/寫/權限,IIS用戶則相同,這個IIS用戶就只用在winwebmail的WEB訪問中,其他IIS站點切勿使用,安裝了winwebmail的服務器硬盤權限設置后面舉例


 該文件夾,子文件夾及文件 
 <不是繼承的> 
CREATOR OWNER
 完全控制 
 只有子文件夾及文件 
 <不是繼承的> 
SYSTEM
 完全控制 
 該文件夾,子文件夾及文件 
 <不是繼承的> 
硬盤或文件夾: C:/Inetpub/

主要權限部分: 其他權限部分: 
Administrators
 完全控制 無

 該文件夾,子文件夾及文件 
 <繼承于c:/> 
CREATOR OWNER
 完全控制 
 只有子文件夾及文件 
 <繼承于c:/> 
SYSTEM
 完全控制 
 該文件夾,子文件夾及文件 
 <繼承于c:/> 
硬盤或文件夾: C:/Inetpub/AdminScripts

主要權限部分: 其他權限部分: 
Administrators
 完全控制 無

 該文件夾,子文件夾及文件 
 <不是繼承的> 
SYSTEM
 完全控制 
 該文件夾,子文件夾及文件 
 <不是繼承的> 
硬盤或文件夾: C:/Inetpub/wwwroot  
主要權限部分: 其他權限部分: 
Administrators
 完全控制 IIS_WPG
 讀取運行/列出文件夾目錄/讀取

 該文件夾,子文件夾及文件  該文件夾,子文件夾及文件

 <不是繼承的>  <不是繼承的> 
SYSTEM
 完全控制 Users
 讀取運行/列出文件夾目錄/讀取 
 該文件夾,子文件夾及文件  該文件夾,子文件夾及文件 
 <不是繼承的>  <不是繼承的> 


這里可以把虛擬主機用戶組加上
同Internet 來賓帳戶一樣的權限
拒絕權限

 Internet 來賓帳戶 
 創建文件/寫入數據/:拒絕
創建文件夾/附加數據/:拒絕 
寫入屬性/:拒絕
寫入擴展屬性/:拒絕 
刪除子文件夾及文件/:拒絕
刪除/:拒絕 
 該文件夾,子文件夾及文件 
 <不是繼承的> 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 临沭县| 芒康县| 长宁县| 治县。| 肃北| 电白县| 镇安县| 红安县| 渝中区| 建阳市| 丽水市| 永德县| 城口县| 黄梅县| 镶黄旗| 大宁县| 明光市| 新沂市| 库伦旗| 湟源县| 吉水县| 永和县| 白水县| 广饶县| 宽甸| 进贤县| 昌宁县| 建昌县| 鹤山市| 甘肃省| 苍溪县| 翁源县| 安西县| 乌鲁木齐市| 铜鼓县| 西丰县| 威宁| 兴文县| 屯门区| 凤山市| 锡林浩特市|