国产福利在线播放|久久精品福利网站免费|国产呻吟视频在线观看|日韩一区二区三区免费高清|久996视频精品免费观看|欧美日本在线一区二区三区|在线最新无码经典无码免費資訊|国产午夜亚洲精品国产成人最大

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應(yīng)
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補(bǔ)償
全部產(chǎn)品
您的位置: 網(wǎng)站首頁(yè) > 幫助中心>文章內(nèi)容

IIS5安全策略設(shè)計(jì)概要

發(fā)布時(shí)間:  2012/8/9 15:22:41
 IIS5是Windows2000操作系統(tǒng)所帶的Internet服務(wù)程序包,它包含了www、ftp、smtp以及index server等等眾多實(shí)用功能。無論是創(chuàng)建一個(gè)Internet外部站點(diǎn),還是構(gòu)造一個(gè)Intranet內(nèi)部應(yīng)用,使用IIS5都是非常好的選擇。同時(shí),如何保障IIS5安全穩(wěn)定運(yùn)行、內(nèi)容發(fā)布正確可靠,這是系統(tǒng)管理員必須高度重視的問題。本文就IIS5的安全策略設(shè)計(jì)進(jìn)行概要分析,旨在讓大家從宏觀角度了解系統(tǒng)管理員都應(yīng)在哪些方面執(zhí)行必要的安全配置,然后根據(jù)實(shí)際環(huán)境再在各個(gè)環(huán)節(jié)分別擴(kuò)展,最終創(chuàng)建一個(gè)安全的IIS5服務(wù)器。

為虛擬目錄設(shè)置適當(dāng)?shù)脑L問權(quán)限

正確設(shè)置虛擬目錄的訪問權(quán)限,將會(huì)很大程度地影響其中文件的安全可靠性。建議考慮以下幾個(gè)方面的設(shè)置原則:

文件類型 建議的訪問權(quán)限

以下為引用的內(nèi)容:

CGI 程序(.exe, .dll, .cmd, .pl) Everyone (X)
Administrators (Full Control)
System (Full Control)

腳本文件(.asp) Everyone (X)

Administrators (Full Control)
System (Full Control)

包含文件(.inc, .shtm, .shtml) Everyone (X)
Administrators (Full Control)
System (Full Control)

靜態(tài)文件 (.txt, .gif, .jpg, .html) Everyone (R)
Administrators (Full Control)
System (Full Control) 
 


為不同類型的文件創(chuàng)建不同的目錄

如果一個(gè)虛擬目錄下面有多種類型的文件,按照上面的原則為每一種文件設(shè)置訪問權(quán)限,無疑是非常煩瑣的事情。因此,我們可以采取為不同類型文件創(chuàng)建不同目錄的方式,然后再按照上面的原則為每一個(gè)目錄設(shè)置相應(yīng)的訪問權(quán)限。比如,我們可以創(chuàng)建如下的目錄結(jié)構(gòu):

C:\inetpub\wwwroot\myserver\static:存放靜態(tài)文本文件(.html)

C:\inetpub\wwwroot\myserver\include:存放包含文件(.inc)

C:\inetpub\wwwroot\myserver\script:存放腳本文件(.asp)

C:\inetpub\wwwroot\myserver\executable:存放可執(zhí)行文件(.exe,.dll, .cmd, .pl)

C:\inetpub\wwwroot\myserver\images:存放圖形文件(.gif,.jpeg)

另外,請(qǐng)注意以下2個(gè)特殊的目錄:

C:\inetpub\ftproot:FTP服務(wù)所在目錄

C:\inetpub\mailroot:SMTP服務(wù)所在目錄

這2個(gè)目錄的訪問權(quán)限是Everyone 完全控制(Full Control),每個(gè)用戶都具有向其中添加數(shù)據(jù)的權(quán)限。這樣,就有可能造成目錄所在磁盤的空間耗盡。因此,我們建議:


本文出自:億恩科技【www.riomediacenter.com】

服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營(yíng)性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營(yíng)性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營(yíng)性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      0
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線