windows 服務(wù)器 目錄 安全詳細(xì)設(shè)置(PJblog 博客)
靈活變通就OK..
下面是正文:
一,首先設(shè)置IIS中pjblog的目錄安全.建議首先在用戶組新建一個(gè)獨(dú)立用戶名,歸于guest組或者重建一個(gè)組.比如,我這里命名為daokers.cn,可以設(shè)置一個(gè)復(fù)雜的密碼建立好用戶之后我們?nèi)ピO(shè)置iis中pjblog站點(diǎn)的安全,首先選擇pjblog的站點(diǎn)目錄,點(diǎn)擊右鍵,屬性,來(lái)到屬性框中的“目錄安全性”,點(diǎn)擊“身份驗(yàn)證和訪問(wèn)控制”的“編輯”,彈出“身份驗(yàn)證方法”對(duì)話框,啟用匿名訪問(wèn).點(diǎn)擊用戶名后面的“游覽”按鈕,彈出“選擇用戶”對(duì)話框,點(diǎn)擊“高級(jí)”,在對(duì)話框中選擇“立即查找”,在下面的列表中選擇剛剛建立的用戶daokers.cn只有輸入先前建立用戶時(shí)設(shè)置的密碼即可.
二,之后返回站點(diǎn)的屬性框中,點(diǎn)擊主目錄,給本地目錄只設(shè)置讀取權(quán)限,應(yīng)用程序設(shè)置“純腳本”權(quán)限.
取消article,attachments,images,skins等目錄的“純腳本”權(quán)限,只給與讀取權(quán)限.
取消數(shù)據(jù)庫(kù)blogDB文件夾的所有讀取和執(zhí)行腳本權(quán)限.
三,iis目錄設(shè)置好后,設(shè)置存放站點(diǎn)的文件夾的權(quán)限.右擊存放站點(diǎn)文件夾,選擇“屬性”,在“安全”選項(xiàng)卡中點(diǎn)擊“添加”,同開(kāi)始添加匿名用戶一樣,添加好建立的用戶,設(shè)置讀取權(quán)限,保證整個(gè)網(wǎng)站的訪問(wèn).
要保證網(wǎng)站的正常運(yùn)行,很多有很多數(shù)據(jù)的寫入,這里就注意開(kāi)放這些目錄的寫入權(quán)限,開(kāi)放article,attachments,BackUp,cache,post的寫入權(quán)限,如果要編輯插件和皮膚的話還要開(kāi)放Plugins,skins目錄和plugins.asp的寫入權(quán)限.
到這里,不借助第三方軟件就基本上可以保證這個(gè)網(wǎng)站的安全了,給予attachments上傳目錄的寫入權(quán)限,同時(shí)取消腳本執(zhí)行權(quán)限.
如果想達(dá)到更大的安全效果,我們可以結(jié)合主動(dòng)防御軟件,對(duì)每一個(gè)文件進(jìn)行監(jiān)測(cè),不允許IIS對(duì)文件進(jìn)行非法的修改和添加,從而達(dá)到防黑和掛馬的目的.
相關(guān)文章
php對(duì)外發(fā)包引發(fā)服務(wù)器崩潰的終極解決方法分享[推薦]
據(jù)星外科技原創(chuàng)ip策略,總結(jié)DEDECMS php對(duì)外發(fā)包引發(fā)服務(wù)器崩潰的終極解決方法,希望可以幫助客戶解決服務(wù)器問(wèn)題,讓網(wǎng)站運(yùn)行的更好2011-12-12修改MaxFieldLength與MaxRequestBytes徹底解決Request Too Lo
當(dāng) IIS6/IIS7/7.5 收到的請(qǐng)求頭的長(zhǎng)度超過(guò)16K(默認(rèn)值),就會(huì)引發(fā)"Bad Request - Request Too Long. HTTP Error 400. The size of the request headers is too long."的錯(cuò)誤2014-01-01iis6 無(wú)法訪問(wèn)網(wǎng)站_IIS重啟無(wú)效(重啟服務(wù)器才正常 Connections_Refused引起)
最近網(wǎng)站經(jīng)常間歇性罷工,怎么重啟IIS都無(wú)法使用,一定要把服務(wù)器重新啟動(dòng)才可正常;可是重啟服務(wù)器會(huì)影響用戶的日常運(yùn)作。如何解決才好能,頭痛死了;查看Web日志,發(fā)現(xiàn)一直是Connections_Refused,嘗試了多種方法,最終找到了以下解決方案,真是開(kāi)心2017-03-03Windows Server 2008 R2上部署Exchange Server 2010圖文教程
這兩個(gè)產(chǎn)品可謂是09年下半年微軟推出的重頭產(chǎn)品,均為64位架構(gòu),而且其功能和性能遠(yuǎn)遠(yuǎn)超出了其早期版本,在此不再對(duì)這方面的內(nèi)容做過(guò)多的描述2013-06-06沒(méi)有ISAPI Rewrite FULL照樣玩多站點(diǎn)偽靜態(tài)
IIS中增加URL Rewrite功能,最多人選用的是名為“ISAPI Rewrite“的軟件,網(wǎng)上下載的破解版,其實(shí)破解不完善,最終會(huì)不能用2012-11-11Windows Server 2022 升級(jí):WSL 子系統(tǒng)全新體驗(yàn)
Windows Server 2022 是微軟最新發(fā)布的服務(wù)器操作系統(tǒng),它提供了許多強(qiáng)大的功能和性能優(yōu)化,本文將介紹如何在 Windows Server 2022 上安裝 WSL 子系統(tǒng),以及配置和使用的步驟,需要的朋友可以參考下2023-10-10win server2012 r2服務(wù)器共享文件夾如何設(shè)置
本文主要介紹了win server2012 r2服務(wù)器共享文件夾如何設(shè)置,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2022-06-06提示iis 無(wú)法啟動(dòng)World Wide Web Publishing服務(wù)的解決辦法
今天裝IIS組件,結(jié)果網(wǎng)站和ftp都啟動(dòng)不了,看看服務(wù),World Wide Web Publishing 服務(wù)沒(méi)有啟動(dòng),F(xiàn)TP Publishing服務(wù)也沒(méi)有啟動(dòng),于是我手動(dòng)啟動(dòng)World Wide Web Publishing 服務(wù),郁悶的是,系統(tǒng)提示:無(wú)法啟動(dòng)World Wide Web Publishing服務(wù),錯(cuò)誤 87 , 參數(shù)不正確;2008-11-11IIS服務(wù)器中 ASP.NET State Service 開(kāi)啟后 Session 仍容易丟失的問(wèn)題終極解決辦法
IIS服務(wù)器中 ASP.NET State Service 開(kāi)啟后 Session 仍容易丟失的問(wèn)題終極解決辦法,碰到此問(wèn)題的朋友可以參考下。2011-07-07