时间:2021-05-19
IIS安全设置 以我们帮客户维护网站经验来看,多用户账户分离式比较安全的,一个网站有问题不会影响别的网站安全。大家可以看这篇文章(IIS 多站点 用户隔离视频教程)再接着看下面的文章。
服务器要考虑稳定、安全、性能修改默认站点为e:\webdefault\www,删掉c:/inetpub目录,删除iis不必要的映射
目录安排:在E盘建一个web目录,每个站点的主域名为目录名建目录,再以每个站点的二级域名为目录名建目录做为网站根目录。
权限设置思路:每个站点的根目录为IIS来宾帐号(IUSR_XXXX)的只读权限,站内数据库目录、程序上传目录、数据库备份目录为IIS来宾帐号(IUSR_XXXX)修改权限。并对有修改权限的目录在IIS中把执行权限设置为:无。这样即使网站程序出现漏洞,入侵者能写入asp木马的目录没有脚本运行权限,有脚本运行权限的目录又无法修改和创建文件。另外access数据库没必要改扩展名为asp或asa,规矩点只用mdb后缀,然后参考下文不让下载就行了。要支持.net程序还要有Network Service的读、写、修改权限。
网站根目录权限是从e:\继承的,取消继承,添加来宾帐户只读,ftp帐户修改。对一些asp程序的access数据库目录、上传目录等去掉继承,添加修改权限,然后在iis中查看目录属性,执行权限设置:无。修改IIS的MIME映射增加支持flv格式视频播放支持.flvvideo/x-flv增加支持7z压缩格式下载支持.7zapplication/x-7z-compress删除access数据库mdb格式,不让下载.mdb文件,安全考虑。.mdbapplication/x-msaccess
启用父级路径
HTTP404 Not Found出错页面定制
在扩展中启用ASP支持
编辑权限设置批处理
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
如何设置易信密码易信锁定保护图文教程如何设置易信密码易信锁定保护图文教程如何设置易信密码易信锁定保护图文教程如何设置易信密码易信锁定保护图文教程如何设置易信密码
电脑怎么换ipip代理服务器设置图文教程电脑怎么换ipip代理服务器设置图文教程电脑怎么换ipip代理服务器设置图文教程电脑怎么换ipip代理服务器设置图文教程
台式机如何更换cpu新手电脑保养图文教程台式机如何更换cpu新手电脑保养图文教程台式机如何更换cpu新手电脑保养图文教程台式机如何更换cpu新手电脑保养图文教程
Vmware9.0轻松配置Hyper-V的图文教程Vmware9.0轻松配置Hyper-V的图文教程Vmware9.0轻松配置Hyper-V的图文教程Vmwar
双显卡怎么切换笔记本双显卡切换图文教程双显卡怎么切换笔记本双显卡切换图文教程双显卡怎么切换笔记本双显卡切换图文教程双显卡怎么切换笔记本双显卡切换图文教程双显卡怎