权限windowsserver2008r2web服务器安全设置指南(三)之文件夹权限设置

权限设置  时间:2021-03-14  阅读:()

Win dows Server 2008 R2 WEB 服务器安全设置指南三之文件夹权限设置

通过控制文件夹权限来提高站点的安全性。

这一篇权限设置包括二个方面一个是系统目录、盘符的权限一个是应用程序的上传文件夹权限设置。

系统目录

确保所有盘符都是NTF S格式如果不是可以用命令convert d:/fs:ntfs转换为NTF S格式。

所有磁盘根目录只给s ys tem和admi ni strators权限其它删除。

其中系统盘符会有几个提示直接确定就可以了。在做这步操作之前你的运行环境软件必须都安装好以后才能做。 不然可能会导致软件安装错误记住一点所有安全性的操作设置都必须在软件安装完以后才能进行。

站点目录

每个网站对应一个目录并为这个网站目录加上 IUSR和IIS_IUSRS权限

都只给“列出文件夹内容”和“读取”权限。

例如我在D盘根目录下创建了一个wwwroot的目录再在里面创建了一

个blog.postcha.com 的目录这个目录里面放的是我的网站程序。其中wwwroot只要继存d盘的权限即可而blog.postcha.com这个目录我们需要再添加二个权限即IUSR和IIS IUSRSo

wwwroot权限:

站点目录权限:

一般的网站都有上传文件、 图片功能而用户上传的文件都是不可信的。所以还要对上传目录作单独设置。上传目录还需要给IIS_IUSRS组再添加“修改”、“写入”权限。

常规I共亭安全I以前的版本I自定义II

对象名称 D:\tnfflTDCjMblg postdii coaVi^loadf且或用户名(G)____________________________________

>IUSR

说SYSTEM

\J abccdig(MH-EWSSPCHBI\ihccd#g)

要更改权限 i青单击“娟辑"、 编辑 E…I

IIS IUSBS的权限a 允许拒绝

了羅诂间悴制罚权眼

确定 取消I应用如I

经过上面这样设置承在一个执行权限 一旦用户上传了恶意文件我们的服务器就沦陷了但是我们这里又不能不给所以我们还要配合IIS来再设置一下。

在i i s 7以上版本里这个设置非常的方便。打开II S管理器找到站点选中上传目录在中间栏IIS下双击打开“处理程序映射”再选择“编辑功能权限”把“脚本”前面的勾掉就可以了

好了我们打开upload文件夹看一下是不是多了一个web.config o

|惓改日期 类婴20M 2014/U/2Q1941 文件实

*・bc^nfi( 201WL2/201949 C0NP1G文

web.co nfig 里的内谷如下v?xml versio n="1.0"en cod in g="UTF-8"?>

<con figurati on>

<sys te m.web S e rver>

<ha ndlers accessPolicy="Read"/>

</s yste m.web S erver>

</c on figurati on>

意思是upload目录下的所有文件包括所有子文件夹下的将只有只读权限。这样用户即使上传了恶意文件也发挥不了作用。

<handlers accessPolicy="Read"/> 的取值可以为“Read,Execute,Script”分别表示“只读、执行、脚本”。

每个网站程序的功能不同设置也各不相同。 最少的权限就是最大的安全

PacificRack(19.9美元/年)内存1Gbps带vps1GB洛杉矶QN机房,七月特价优惠

pacificrack怎么样?pacificrack商家发布了七月最新优惠VPS云服务器计划方案,推出新款优惠便宜VPS云服务器采用的是国产魔方管理系统,也就是PR-M系列,全系基于KVM虚拟架构,这次支持Windows server 2003、2008R2、2012R2、2016、2019、Windows 7、Windows 10以及Linux等操作系统,最低配置为1核心2G内存1Gbps带宽1...

6元虚拟主机是否值得购买

6元虚拟主机是否值得购买?近期各商家都纷纷推出了优质便宜的虚拟主机产品,其中不少6元的虚拟主机,这种主机是否值得购买,下面我们一起来看看。1、百度云6元体验三个月(活动时间有限抓紧体验)体验地址:https://cloud.baidu.com/campaign/experience/index.html?from=bchPromotion20182、Ucloud 10元云主机体验地址:https:...

TmhHost 全场八折优惠且充值返10% 多款CN2线路

TmhHost 商家是一家成立于2019年的国人主机品牌。目前主营的是美国VPS以及美国、香港、韩国、菲律宾的独立服务器等,其中VPS业务涵盖香港CN2、香港NTT、美国CN2回程高防、美国CN2 GIA、日本软银、韩国cn2等,均为亚太中国直连优质线路,TmhHost提供全中文界面,支持支付宝付款。 TmhHost黑五优惠活动发布了,全场云服务器、独立服务器提供8折,另有充值返现、特价服务器促销...

权限设置为你推荐
网罗设计网络设计是什么专业硬盘工作原理硬盘跟光盘的工作原理?www.jjwxc.net晋江文学网 的网址是什么?www.yahoo.com.hk香港有什么网页www.haole012.comhttp://fj.qq.com/news/wm/wm012.htm 这个链接的视频的 第3分20秒开始的 背景音乐 是什么?www.765.com有没好的学习网站www.niuav.com给我个看电影的网站www.vtigu.com破译密码L dp d vwxghqw.你能看出这些字母代表什么意思吗?如果给你一把破以它的钥匙X-3,联想www.bbb551.com100bbb网站怎样上不去了partnersonline国外外贸平台有哪些?
krypt 堪萨斯服务器 河南服务器 150邮箱 阿里云浏览器 太原网通测速平台 多线空间 韩国代理ip cdn服务 数据湾 九零网络 register.com fatcow 卡巴斯基免费版下载 cc攻击 海尔t68g g6950 dns是什么意思 中国最年轻博士 百度空间登陆首页 更多