权限windowsserver2008r2web服务器安全设置指南(三)之文件夹权限设置

权限设置  时间:2021-03-14  阅读:()

Win dows Server 2008 R2 WEB 服务器安全设置指南三之文件夹权限设置

通过控制文件夹权限来提高站点的安全性。

这一篇权限设置包括二个方面一个是系统目录、盘符的权限一个是应用程序的上传文件夹权限设置。

系统目录

确保所有盘符都是NTF S格式如果不是可以用命令convert d:/fs:ntfs转换为NTF S格式。

所有磁盘根目录只给s ys tem和admi ni strators权限其它删除。

其中系统盘符会有几个提示直接确定就可以了。在做这步操作之前你的运行环境软件必须都安装好以后才能做。 不然可能会导致软件安装错误记住一点所有安全性的操作设置都必须在软件安装完以后才能进行。

站点目录

每个网站对应一个目录并为这个网站目录加上 IUSR和IIS_IUSRS权限

都只给“列出文件夹内容”和“读取”权限。

例如我在D盘根目录下创建了一个wwwroot的目录再在里面创建了一

个blog.postcha.com 的目录这个目录里面放的是我的网站程序。其中wwwroot只要继存d盘的权限即可而blog.postcha.com这个目录我们需要再添加二个权限即IUSR和IIS IUSRSo

wwwroot权限:

站点目录权限:

一般的网站都有上传文件、 图片功能而用户上传的文件都是不可信的。所以还要对上传目录作单独设置。上传目录还需要给IIS_IUSRS组再添加“修改”、“写入”权限。

常规I共亭安全I以前的版本I自定义II

对象名称 D:\tnfflTDCjMblg postdii coaVi^loadf且或用户名(G)____________________________________

>IUSR

说SYSTEM

\J abccdig(MH-EWSSPCHBI\ihccd#g)

要更改权限 i青单击“娟辑"、 编辑 E…I

IIS IUSBS的权限a 允许拒绝

了羅诂间悴制罚权眼

确定 取消I应用如I

经过上面这样设置承在一个执行权限 一旦用户上传了恶意文件我们的服务器就沦陷了但是我们这里又不能不给所以我们还要配合IIS来再设置一下。

在i i s 7以上版本里这个设置非常的方便。打开II S管理器找到站点选中上传目录在中间栏IIS下双击打开“处理程序映射”再选择“编辑功能权限”把“脚本”前面的勾掉就可以了

好了我们打开upload文件夹看一下是不是多了一个web.config o

|惓改日期 类婴20M 2014/U/2Q1941 文件实

*・bc^nfi( 201WL2/201949 C0NP1G文

web.co nfig 里的内谷如下v?xml versio n="1.0"en cod in g="UTF-8"?>

<con figurati on>

<sys te m.web S e rver>

<ha ndlers accessPolicy="Read"/>

</s yste m.web S erver>

</c on figurati on>

意思是upload目录下的所有文件包括所有子文件夹下的将只有只读权限。这样用户即使上传了恶意文件也发挥不了作用。

<handlers accessPolicy="Read"/> 的取值可以为“Read,Execute,Script”分别表示“只读、执行、脚本”。

每个网站程序的功能不同设置也各不相同。 最少的权限就是最大的安全

racknerd:美国大硬盘服务器,$599/月,Ryzen7-3700X/32G内存/120gSSD+192T hdd

racknerd当前对美国犹他州数据中心的大硬盘服务器(存储服务器)进行低价促销,价格跌破眼镜啊。提供AMD和Intel两个选择,默认32G内存,120G SSD系统盘,12个16T HDD做数据盘,接入1Gbps带宽,每个月默认给100T流量,5个IPv4... 官方网站:https://www.racknerd.com 加密数字货币、信用卡、PayPal、支付宝、银联(卡),可以付款! ...

简单测评v5.net的美国cn2云服务器:电信双程cn2+联通AS9929+移动直连

v5.net一直做独立服务器这块儿的,自从推出云服务器(VPS)以来站长一直还没有关注过,在网友的提醒下弄了个6G内存、2核、100G SSD的美国云服务器来写测评,主机测评给大家趟雷,让你知道v5.net的美国云服务器效果怎么样。本次测评数据仅供参考,有兴趣的还是亲自测试吧! 官方网站:https://v5.net/cloud.html 从显示来看CPU是e5-2660(2.2GHz主频),...

Puaex:香港vds,wtt套餐,G口带宽不限流量;可解流媒体,限量补货

puaex怎么样?puaex是一家去年成立的国人商家,本站也分享过几次,他家主要销售香港商宽的套餐,给的全部为G口带宽,而且是不限流量的,目前有WTT和HKBN两种线路的方面,虽然商家的价格比较贵,但是每次补一些货,就会被抢空,之前一直都是断货的状态,目前商家进行了补货,有需要这种类型机器的朋友可以入手。点击进入:puaex商家官方网站Puaex香港vds套餐:全部为KVM虚拟架构,G口的带宽,可...

权限设置为你推荐
微信回应封杀钉钉微信违规操作被封了,巨星prince去世作者为什么把伏尔泰的逝世说成是巨星陨落firetrap流言终结者 中的银幕神偷 和开保险柜 的流言是 取材与 那几部电影的access数据库Access数据库对象的操作包括哪五种?seo优化工具SEO优化神器有什么比较好的?www.javmoo.comJAV编程怎么做?yinrentangWeichentang正品怎么样,谁知道?官人放题SBNS-088 中年男の夢を叶えるセックス やりたい放題! 4(中文字幕)种子下载地址有么?好人一生平安网页源代码网页的HTML代码惠丰吧毕节医药高等专科可以专升本吗
网站备案域名查询 mediafire sockscap ubuntu更新源 长沙服务器 最好看的qq空间 商务主机 美国十次啦服务器 网站木马检测工具 空间租赁 万网空间 lamp怎么读 lamp是什么意思 阿里云邮箱怎么注册 新网dns 最新优惠 防盗链 ubuntu安装教程 建站行业 卡巴下载 更多