windows 服务器 目录 安全详细设置(PJblog 博客)

别看这文章的题目是PJblog安全设置,其实对于任何网站程序来说都是适用的,

灵活变通就OK..

下面是正文:

一,首先设置IIS中pjblog的目录安全.建议首先在用户组新建一个独立用户名,归于guest组或者重建一个组.比如,我这里命名为daokers.cn,可以设置一个复杂的密码建立好用户之后我们去设置iis中pjblog站点的安全,首先选择pjblog的站点目录,点击右键,属性,来到属性框中的“目录安全性”,点击“身份验证和访问控制”的“编辑”,弹出“身份验证方法”对话框,启用匿名访问.点击用户名后面的“游览”按钮,弹出“选择用户”对话框,点击“高级”,在对话框中选择“立即查找”,在下面的列表中选择刚刚建立的用户daokers.cn只有输入先前建立用户时设置的密码即可.

二,之后返回站点的属性框中,点击主目录,给本地目录只设置读取权限,应用程序设置“纯脚本”权限.

取消article,attachments,images,skins等目录的“纯脚本”权限,只给与读取权限.

取消数据库blogDB文件夹的所有读取和执行脚本权限.

三,iis目录设置好后,设置存放站点的文件夹的权限.右击存放站点文件夹,选择“属性”,在“安全”选项卡中点击“添加”,同开始添加匿名用户一样,添加好建立的用户,设置读取权限,保证整个网站的访问.

要保证网站的正常运行,很多有很多数据的写入,这里就注意开放这些目录的写入权限,开放article,attachments,BackUp,cache,post的写入权限,如果要编辑插件和皮肤的话还要开放Plugins,skins目录和plugins.asp的写入权限.

到这里,不借助第三方软件就基本上可以保证这个网站的安全了,给予attachments上传目录的写入权限,同时取消脚本执行权限.

如果想达到更大的安全效果,我们可以结合主动防御软件,对每一个文件进行监测,不允许IIS对文件进行非法的修改和添加,从而达到防黑和挂马的目的.

原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/9348.html

(0)
晴川运维晴川运维
上一篇 2025年6月16日
下一篇 2025年6月16日

相关推荐

  • IIS新手指南:配置数据压缩

    IIS新手指南:配置数据压缩 IIS新手指南:配置数据压缩 什么是数据压缩? 数据压缩是一种通过减少文件大小来提高网站性能的技术。当用户访问网站时,服务器会将文件压缩后发送给用户的…

    IIS 2025年10月8日
  • Windows2003 服务器安全配置详细篇

    这个不同于之前做的两个演示,此演示基本上保留系统默认的那些权限组不变,保留原味,以免取消不当造成莫名其妙的错误.   看过这个演示,之前的”超详细web服务器权限设置,…

    IIS 2025年6月19日
  • 服务器授权模式每服务器同时连接数与每设备或每用户的区别小结

    服务器授权模式每服务器,同时连接数与每设备或每用户的区别每服务器认证:指允许服务可以同时有多少个并发客户端用户访问的数量;每客户认证:指你的每个客户端都有认证许可,客户端通过这个认…

    IIS 2025年7月2日
  • isapi_rewrite多站点问题

    isapi_rewrite多站点问题 因为每个站点每个文件访问都会去过一次 rewrite.dll 所以没有必要装全局的。 最早的那个版本,也是支持多站点的,每…

    IIS 2025年7月4日
  • IIS入门:设置SSL证书

    IIS入门:设置SSL证书 IIS入门:设置SSL证书 什么是SSL证书? SSL证书(Secure Sockets Layer Certificate)是一种用于加密网站与用户之…

    IIS 2025年10月25日
  • IIS6.0应用程序池回收设置分析

    问题如下: 1.网页上显示 您试图在此 Web 服务器上访问的 Web 应用程序当前不可用。请点击 Web 浏览器中的“刷新”按钮重试您的请求。 管理员注意事项: 详述此特定请求失…

    IIS 2025年6月13日
  • 当前标识没有对”Temporary ASP.NET Files”的写访问权限的解决办法

    在IIS上部署程序后出现错误-当前标识(NT AUTHORITY/NETWORK SERVICE)没有对“C:/WINDOWS/Microsoft.NET/Framework/v2…

    IIS 2025年6月8日
  • Vista IIS7添加PHP支持的设置方法

      截止到发文时(2009年9月25日),PHP是最新版本为5.3.0,但是5.3.0在IIS中的运行方式是FastCGI,要在Vista的IIS7上实现这一点我始终没弄成。   …

    IIS 2025年10月6日
  • 用Mcafee将Windows打造一个相对安全的服务器环境

    本套方案基于Windows2008R2,同时借助了Mcafee企业版杀毒软件,主要是给大家讲解一个思路,希望能给需要的朋友一定的启发。 首先要说的第一点,就是关于Mcafee,Mc…

    IIS 2025年10月6日
  • win2003 64位系统IIS配置方法

    1、因用模版安装ASP.NET 2.0需先卸载64位的.net2.0 命令:C:\WINDOWS\Microsoft.NET\Framework64\v2.0.50727\aspn…

    IIS 2025年6月8日

发表回复

登录后才能评论