中小企业网络营销-能猫企业网络营销顾问,专业提供企业网络营销策略分析、网络营销策划等企业营销服务。

您现在的位置是:首页 - 网络技巧 - 正文

iis目录权限设置注意事项

下面记录一下iis目录权限设置时应该注意的事项,否则系统会出现漏洞,以被黑客利用
效果如下: 

IIs,权限设置

 

“目录浏览”这一选择被勾选上了,这样的结果会使网站整个目录完全可以通过浏览器查看的到,对于隐蔽信息是一个重大的安全隐患,网络扒手之类的软件也会搜到这样的站点从而窃取信息。希望各位以后在建立虚拟主机时注意这一选择,另外还要注意“写入”亦是不可选择的项,如果有上传目录需要写入,那在上传目录上设置最低有效写入权限。
其它几个安全选项注意以下:
1,虚拟主机目录不要选择在操作系统所在盘符。如果是linux系统要放在单独权限较低的文件系统里。一般是/usr/wwwroot之类的,目录权限设置不得高于755.
2, 执行权限设为“脚本”就可以了(asp\php...都需要脚本解析),除非需要用iis里面调用第三方程序,尽量不要选择“脚本和可执行文件”.
3,配置里面尽量的少启用父路径(除非必要),开发当中"../images/"目录的搜索可能会用到,但尽量不要这样使用。

 

IIs,权限设置

 

4, 注意iis访问用户不得有写入权限,还有尽量不要把“everyone"用户列进去,如果选上同样不得有"write"权限。

 

IIs,权限设置

5,上传目录权限设置:不得对上传存放目录iis用户及以下用户(everyone)的赋运行权限,木马和病毒发作就是依靠这个权限过来的。如果没有这execute权限,杀毒软件会在定时查毒时杀掉木马的。

6,用不到的扩展服务就给关掉。

 

IIs,权限设置

标签:iis权限设置
后一篇:« 悟道
分类:网络技巧| 发布:阿东| 查看: | 发表时间:2014/6/21
原创文章如转载,请注明:转载自能猫生活记录 http://www.wlyxe.cn/
本文链接:http://www.wlyxe.cn/wangluo/501.html

相关文章

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

网络营销

|

网络营销推广

|

网络营销策划

|

网络营销外包

|

企业网络营销

|

网络营销方案

|

网络品牌营销

|

网站运营策划

|

SEO优化

|

中小企业网络营销

|
关于本站 | 联系我们 | 广告服务 | 信息投稿 | 网站地图 | 免责声明 | 申请友链 | 收藏本站
Powered By Z-Blog 1.8 | Login | | Theme By www.wlyxe.cn