- 1、本文档共16页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网站WEB服务器安全设置文档教程
网站WEB服务器安全设置文档
1,??? 一台好的服务器到手后首先是给系统打全所有的补丁,推荐使用360safe漏洞修复,下载速度快,自动安装,自动屏蔽微软的黑屏补丁。这里是我从360安全卫士中剥离出来的绿色版( HYPERLINK /article.asp?id=450 /article.asp?id=450)。 2,??? 网站设置:新建一个webusers用户组,为每一个网站建立独立用户,设置属于webusers组,选择“用户不能更改密码”和“密码永不过期”两个选项。
IIS中网站目录设置: (一)在IIS网站根目录“属性”中:“主目录”-“配置”-“选项”-选择“启动父目录” (二)在IIS网站根目录“属性”中:“主目录”-“配置”-“映射”-只保留需要的asp或者php等映射,其余的全部删除 (三)在IIS网站根目录“属性”中:“网站”-“高级“-“添加”-“主机头值“中输入网站域名? (四)在IIS网站根目录“属性”中:“文档”-添加index.asp,default.asp? (五)在IIS网站数据库目录“属性”中:“主目录”-对本地路径的目录全不选择,执行权限设置为“无”,数据库目录在这里可以设置一个花招那就是建立虚拟目录,这样可以避免数据库文件的泄露。比如我的网站的数据库相对路径为../test/test.asp,那么我可以在与wwwroot同一目录下建立一个目录xunidata,同时把数据库文件放在此文件夹中,建立虚拟目录test指向xunidata目录,给予xunidata目录的网站匿名用户读取和写入的权限,同时去掉上级目录的此匿名用户权限,这样的话除非能够猜到xunidata目录名,不然即使中了网马找到数据库也要费一番功夫。
(六)在IIS网站上传目录“属性”中:“主目录”-对本地路径的目录只选择“读取”,执行权限设置为“无” (七)在IIS网站根目录“属性”中:“主目录”-对本地路径的目录只选择“读取”,执行权限设置为“纯脚本”?? (八)在IIS网站根目录“属性”中:“目录安全性”-“身份验证与访问控制”-“启用匿名访问”,查找选择相应的用户,输入先前建立用户时设定的密码。
3,文件系统中网站目录安全设置:? 网站根目录:在“安全”中添加相应独立用户,??给予“读取”权限
上传目录:可读取,可写入数据库目录:可读取,可写入
4,文件系统目录安全设置:除给系统所在分区设置为不继承父权限外,其它分区都设置为继承父权限,并只赋予Administrators和System完全控制权。(一)C:\Documents and Settings C:\program files? 以上目录只给予Administrators和System完全控制权。
(二)C:\windows C:\WINDOWS\temp C:\WINDOWS\system32\inetsrv这些目录默认安全属性,temp目录需要写入权限,否则用到access的网站可能运行不了。 (三)C:\WINDOWS\system32\config? C:\WINDOWS\system32\LogFiles C:\WINDOWS\system32\dllcache? C:\WINDOWS\system32\drivers去掉这些目录users组的权限 (四)C:\WINDOWS\ServicePackFiles删除此目录? 5,??? 特殊文件安全属性 (一)C:\WINDOWS\regedit.exeC:\WINDOWS\system32\net.exeC:\WINDOWS\system32\net1.exeC:\WINDOWS\system32\cmd.exeC:\WINDOWS\system32\tftp.exeC:\WINDOWS\system32\ftp.exeC:\WINDOWS\system32\netstat.exeC:\WINDOWS\system32\at.exeC:\WINDOWS\system32\attrib.exeC:\WINDOWS\system32\cacls.exeC:\WINDOWS\system32\C:\WINDOWS\system32\wscript.exeC:\WINDOWS\system32\shell.dllC:\WINDOWS\system32\wshext.dllC:\WINDOWS\system32\shell32.dll(Shell.Application)C:\WINDOWS\system32\wshom.ocx(WScript.Shell, WScript.Network)只给以上文件Administra
文档评论(0)