网站WEB服务器安全设置文档教程.docx

  1. 1、本文档共16页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网站WEB服务器安全设置文档教程

网站WEB服务器安全设置文档 1,??? 一台好的服务器到手后首先是给系统打全所有的补丁,推荐使用360safe漏洞修复,下载速度快,自动安装,自动屏蔽微软的黑屏补丁。这里是我从360安全卫士中剥离出来的绿色版( HYPERLINK /article.asp?id=450 /article.asp?id=450)。 2,??? 网站设置:新建一个webusers用户组,为每一个网站建立独立用户,设置属于webusers组,选择“用户不能更改密码”和“密码永不过期”两个选项。 IIS中网站目录设置: (一)在IIS网站根目录“属性”中:“主目录”-“配置”-“选项”-选择“启动父目录” (二)在IIS网站根目录“属性”中:“主目录”-“配置”-“映射”-只保留需要的asp或者php等映射,其余的全部删除 (三)在IIS网站根目录“属性”中:“网站”-“高级“-“添加”-“主机头值“中输入网站域名? (四)在IIS网站根目录“属性”中:“文档”-添加index.asp,default.asp? (五)在IIS网站数据库目录“属性”中:“主目录”-对本地路径的目录全不选择,执行权限设置为“无”,数据库目录在这里可以设置一个花招那就是建立虚拟目录,这样可以避免数据库文件的泄露。比如我的网站的数据库相对路径为../test/test.asp,那么我可以在与wwwroot同一目录下建立一个目录xunidata,同时把数据库文件放在此文件夹中,建立虚拟目录test指向xunidata目录,给予xunidata目录的网站匿名用户读取和写入的权限,同时去掉上级目录的此匿名用户权限,这样的话除非能够猜到xunidata目录名,不然即使中了网马找到数据库也要费一番功夫。 (六)在IIS网站上传目录“属性”中:“主目录”-对本地路径的目录只选择“读取”,执行权限设置为“无” (七)在IIS网站根目录“属性”中:“主目录”-对本地路径的目录只选择“读取”,执行权限设置为“纯脚本”?? (八)在IIS网站根目录“属性”中:“目录安全性”-“身份验证与访问控制”-“启用匿名访问”,查找选择相应的用户,输入先前建立用户时设定的密码。 3,文件系统中网站目录安全设置:? 网站根目录:在“安全”中添加相应独立用户,??给予“读取”权限 上传目录:可读取,可写入 数据库目录:可读取,可写入 4,文件系统目录安全设置: 除给系统所在分区设置为不继承父权限外,其它分区都设置为继承父权限,并只赋予Administrators和System完全控制权。 (一)C:\Documents and Settings C:\program files? 以上目录只给予Administrators和System完全控制权。 (二)C:\windows C:\WINDOWS\temp C:\WINDOWS\system32\inetsrv 这些目录默认安全属性,temp目录需要写入权限,否则用到access的网站可能运行不了。 (三)C:\WINDOWS\system32\config? C:\WINDOWS\system32\LogFiles C:\WINDOWS\system32\dllcache? C:\WINDOWS\system32\drivers 去掉这些目录users组的权限 (四)C:\WINDOWS\ServicePackFiles 删除此目录 ? 5,??? 特殊文件安全属性 (一)C:\WINDOWS\regedit.exe C:\WINDOWS\system32\net.exe C:\WINDOWS\system32\net1.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\tftp.exe C:\WINDOWS\system32\ftp.exe C:\WINDOWS\system32\netstat.exe C:\WINDOWS\system32\at.exe C:\WINDOWS\system32\attrib.exe C:\WINDOWS\system32\cacls.exe C:\WINDOWS\system32\ C:\WINDOWS\system32\wscript.exe C:\WINDOWS\system32\shell.dll C:\WINDOWS\system32\wshext.dll C:\WINDOWS\system32\shell32.dll(Shell.Application) C:\WINDOWS\system32\wshom.ocx(WScript.Shell, WScript.Network) 只给以上文件Administra

文档评论(0)

shuwkb + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档