Win dows Server 2008 R2 WEB 服务器安全设置指南三之文件夹权限设置
通过控制文件夹权限来提高站点的安全性。
这一篇权限设置包括二个方面一个是系统目录、盘符的权限一个是应用程序的上传文件夹权限设置。
系统目录
确保所有盘符都是NTF S格式如果不是可以用命令convert d:/fs:ntfs转换为NTF S格式。
所有磁盘根目录只给s ys tem和admi ni strators权限其它删除。
其中系统盘符会有几个提示直接确定就可以了。在做这步操作之前你的运行环境软件必须都安装好以后才能做。 不然可能会导致软件安装错误记住一点所有安全性的操作设置都必须在软件安装完以后才能进行。
站点目录
每个网站对应一个目录并为这个网站目录加上 IUSR和IIS_IUSRS权限
都只给“列出文件夹内容”和“读取”权限。
例如我在D盘根目录下创建了一个wwwroot的目录再在里面创建了一
个blog.postcha.com 的目录这个目录里面放的是我的网站程序。其中wwwroot只要继存d盘的权限即可而blog.postcha.com这个目录我们需要再添加二个权限即IUSR和IIS IUSRSo
wwwroot权限:
站点目录权限:
一般的网站都有上传文件、 图片功能而用户上传的文件都是不可信的。所以还要对上传目录作单独设置。上传目录还需要给IIS_IUSRS组再添加“修改”、“写入”权限。
常规I共亭安全I以前的版本I自定义II
对象名称 D:\tnfflTDCjMblg postdii coaVi^loadf且或用户名(G)____________________________________
>IUSR
说SYSTEM
\J abccdig(MH-EWSSPCHBI\ihccd#g)
要更改权限 i青单击“娟辑"、 编辑 E…I
IIS IUSBS的权限a 允许拒绝
了羅诂间悴制罚权眼
确定 取消I应用如I
经过上面这样设置承在一个执行权限 一旦用户上传了恶意文件我们的服务器就沦陷了但是我们这里又不能不给所以我们还要配合IIS来再设置一下。
在i i s 7以上版本里这个设置非常的方便。打开II S管理器找到站点选中上传目录在中间栏IIS下双击打开“处理程序映射”再选择“编辑功能权限”把“脚本”前面的勾掉就可以了
好了我们打开upload文件夹看一下是不是多了一个web.config o
|惓改日期 类婴20M 2014/U/2Q1941 文件实
*・bc^nfi( 201WL2/201949 C0NP1G文
洋
web.co nfig 里的内谷如下v?xml versio n="1.0"en cod in g="UTF-8"?>
<con figurati on>
<sys te m.web S e rver>
<ha ndlers accessPolicy="Read"/>
</s yste m.web S erver>
</c on figurati on>
意思是upload目录下的所有文件包括所有子文件夹下的将只有只读权限。这样用户即使上传了恶意文件也发挥不了作用。
<handlers accessPolicy="Read"/> 的取值可以为“Read,Execute,Script”分别表示“只读、执行、脚本”。
每个网站程序的功能不同设置也各不相同。 最少的权限就是最大的安全
野草云服务器怎么样?野草云是一家成立了9年的国人主机商家,隶属于香港 LucidaCloud Limited (HongKong Registration No. 2736053 / 香港網上查冊中心)。目前,野草云主要销售香港、美国的VPS、虚拟主机及独立服务器等产品,本站也给大家分享过多次他家的优惠了,目前商家开启了优惠活动,香港/美国洛杉矶CN2+BGP云服务器,1核1G仅38元/月起!点击...
Digital-VM商家的暑期活动促销,这个商家提供有多个数据中心独立服务器、VPS主机产品。最低配置月付80美元,支持带宽、流量和IP的自定义配置。Digital-VM,是2019年新成立的商家,主要从事日本东京、新加坡、美国洛杉矶、荷兰阿姆斯特丹、西班牙马德里、挪威奥斯陆、丹麦哥本哈根数据中心的KVM架构VPS产品销售,分为大硬盘型(1Gbps带宽端口、分配较大的硬盘)和大带宽型(10Gbps...
全球独立服务器、站群多IP服务器、VPS(哪个国家都有),香港、美国、日本、韩国、新加坡、越南、泰国、加拿大、英国、德国、法国等等99元起步,湘南科技郴州市湘南科技有限公司官方网址:www.xiangnankeji.cn产品内容:全球独立服务器、站群多IP服务器、VPS(哪个国家都有),香港、美国、日本、韩国、新加坡、越南、泰国、加拿大、英国、德国、法国等等99元起步,湘南科技VPS价格表:独立服...