咨询热线:18609840880

资讯中心

秉承严谨的态度,为您提供专业的服务

分析保障服务器安全配置的一些操作

发表时间:10-10  浏览次数:0

       大连网站建设公司新图闻(www.xintuwen.cn)分析保障服务器安全配置的一些操作.

       1、文件权限。system32的文件夹在系统盘,此目录下的at.exe、format.com、attrib.exe、cacls.exe、net.exe、net1.exe、netstat.exe、regedit.exe这些文件除administrators的用户组权限外,其他全部去除。

       2、磁盘权限。所有盘符只保留administrators的用户组权限,其他用户组去除。
/Documents and Settings/这个文件夹在系统盘,只赋予administrators和system的完全控制权限。
/Documents and Settings/All Users/这个文件夹同样如上操作。

       3、网站目录权限。拿dedecms为例:
/data/、/uploads/这些允许上传及写入的文件夹,在IIS中取消执行权限。
/include/、/plus/等类似目录去掉写入权限。

         4、IIS配置。先新建一个普通用户,名为iis_zjfseo,去掉所有用户组的权限。网站目录只赋予iis_zjfseo和administrators的控制权限,每个网站独立分配一个。

    大连网站建设公司-新图闻(www.xintuwen.cn.),拥有设计团队为企业提供FLASH网站设计网页制作。

版权所有:大连新图闻科技有限公司. 保留一切法律许可权利 代理律师:戴律师