- 4
- 0
- 约2.58万字
- 约 38页
- 2016-11-24 发布于安徽
- 举报
网站安全性.docx
给各个不必要的目录,去掉“执行”权限,改为“无”,也就是这个目录下的文件,只能读取,不能运行。比如动网论坛除了根目录以外,其它所有目录都只给读取权限即可,关闭执行权限;动易系统给动易根目录、各个频道的根目录以及User、Reg这些含有ASP网页并且ASP要从浏览器访问的目录执行权限即可,其它都可以设置为“无”。尤其是上传目录,比如UploadFiles这样的目录,还有图片目录,一定要设置为只读。 这样设置以后,即使攻击者找到了上传漏洞,把asp木马上传到了你的UploadFiles目录,他也不能利用那个木马做什么。 另外,如果你的服务器采用NTFS文件系统,那么给网站文件所在的目录设置好权限也很重要,网站所在目录,只要给IUSR_你的机器名这个用户开放了读、写权限就能正常运行。不要给EveryOne\Guest这样的用户赋予完全权限,非Web目录,应该禁止IUSR_机器名这???的用户赋予权限,这样可以避免上传的ASP木马给服务器造成严重的安全问题。
主要是基于 HYPERLINK \t _blank WINDOWS下的IIS服务器权限设置这样的安全设置后只限于ASP脚本可以正常运行.
正题:
将X:\Inetpub删除或改名
在做权限设置操作前先将隐藏文件恢复为可显示的状态
系统盘权限设置c:\鼠标右键[属性][安全][高级][权限]权限项
您可能关注的文档
最近下载
- (高中物理)《传感器》知识梳理.pdf
- 高中物理电磁感应实验的STEAM教育融合教学研究课题报告.docx
- 特殊教育学院招生考试《语文》试卷.pdf VIP
- 2024-2025学年事业单位工勤技能考试考试彩蛋押题及参考答案详解【突破训练】.docx
- 2026春新版人教版八年级下册单词默写单词表(全)U1-U8中译英.docx
- 开元寺有多少年历史.pptx VIP
- 形形色色(课件)- 人美版(2024)美术一年级下册.pptx VIP
- 2024事业单位工勤技能考试考试综合练习及参考答案详解(培优).docx
- 2020人教部编版五年语文下册教材《 威尼斯的小艇》课后练习参考答案.pdf
- 2025年信息系统安全专家针对对称加密的线性密码分析原理与实践专题试卷及解析.pdf VIP
原创力文档

文档评论(0)