亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)站 > IIS > 正文

iis 權(quán)限設(shè)置

2024-08-29 03:15:43
字體:
供稿:網(wǎng)友

我們不應(yīng)該把這歸咎于 IIS 的不安全。如果對(duì)站點(diǎn)的每個(gè)目錄都配以正確的權(quán)限,出現(xiàn)漏洞被人黑掉的機(jī)會(huì)還是很小的(Web 應(yīng)用程序本身有問題和通過其它方式入侵黑掉服務(wù)器的除外)。下面是我在配置過程中總結(jié)的一些經(jīng)驗(yàn),希望對(duì)大家有所幫助。

  IIS Web 服務(wù)器的權(quán)限設(shè)置有兩個(gè)地方,一個(gè)是 NTFS 文件系統(tǒng)本身的權(quán)限設(shè)置,另一個(gè)是 IIS 下網(wǎng)站->站點(diǎn)->屬性->主目錄(或站點(diǎn)下目錄->屬性->目錄)面板上。這兩個(gè)地方是密切相關(guān)的。下面以實(shí)例的方式來講解如何設(shè)置權(quán)限。

IIS 下網(wǎng)站->站點(diǎn)->屬性->主目錄(或站點(diǎn)下目錄->屬性->目錄)面板上有:

腳本資源訪問
讀取
寫入
瀏覽
記錄訪問
索引資源
  6 個(gè)選項(xiàng)。這 6 個(gè)選項(xiàng)中,“記錄訪問”和“索引資源”跟安全性關(guān)系不大,一般都設(shè)置。但是如果前面四個(gè)權(quán)限都沒有設(shè)置的話,這兩個(gè)權(quán)限也沒有必要設(shè)置。在設(shè)置權(quán)限時(shí),記住這個(gè)規(guī)則即可,后面的例子中不再特別說明這兩個(gè)權(quán)限的設(shè)置。

  另外在這 6 個(gè)選項(xiàng)下面的執(zhí)行權(quán)限下拉列表中還有:


純腳本
純腳本和可執(zhí)行程序
3 個(gè)選項(xiàng)。

  而網(wǎng)站目錄如果在 NTFS 分區(qū)(推薦用這種)的話,還需要對(duì) NTFS 分區(qū)上的這個(gè)目錄設(shè)置相應(yīng)權(quán)限,許多地方都介紹設(shè)置 everyone 的權(quán)限,實(shí)際上這是不好的,其實(shí)只要設(shè)置好 Internet 來賓帳號(hào)(IUSR_xxxxxxx)或 IIS_WPG 組的帳號(hào)權(quán)限就可以了。如果是設(shè)置 ASP、PHP 程序的目錄權(quán)限,那么設(shè)置 Internet 來賓帳號(hào)的權(quán)限,而對(duì)于 ASP.NET 程序,則需要設(shè)置 IIS_WPG 組的帳號(hào)權(quán)限。在后面提到 NTFS 權(quán)限設(shè)置時(shí)會(huì)明確指出,沒有明確指出的都是指設(shè)置 IIS 屬性面板上的權(quán)限。

例1 —— ASP、PHP、ASP.NET 程序所在目錄的權(quán)限設(shè)置:
  如果這些程序是要執(zhí)行的,那么需要設(shè)置“讀取”權(quán)限,并且設(shè)置執(zhí)行權(quán)限為“純腳本”。不要設(shè)置“寫入”和“腳本資源訪問”,更不要設(shè)置執(zhí)行權(quán)限為“純腳本和可執(zhí)行程序”。NTFS 權(quán)限中不要給 IIS_WPG 用戶組和 Internet 來賓帳號(hào)設(shè)置寫和修改權(quán)限。如果有一些特殊的配置文件(而且配置文件本身也是 ASP、PHP 程序),則需要給這些特定的文件配置 NTFS 權(quán)限中的 Internet 來賓帳號(hào)(ASP.NET 程序是 IIS_WPG 組)的寫權(quán)限,而不要配置 IIS 屬性面板中的“寫入”權(quán)限。

  IIS 面板中的“寫入”權(quán)限實(shí)際上是對(duì) HTTP PUT 指令的處理,對(duì)于普通網(wǎng)站,一般情況下這個(gè)權(quán)限是不打開的。

  IIS 面板中的“腳本資源訪問”不是指可以執(zhí)行腳本的權(quán)限,而是指可以訪問源代碼的權(quán)限,如果同時(shí)又打開“寫入”權(quán)限的話,那么就非常危險(xiǎn)了。

  執(zhí)行權(quán)限中“純腳本和可執(zhí)行程序”權(quán)限可以執(zhí)行任意程序,包括 exe 可執(zhí)行程序,如果目錄同時(shí)有“寫入”權(quán)限的話,那么就很容易被人上傳并執(zhí)行木馬程序了。

  對(duì)于 ASP.NET 程序的目錄,許多人喜歡在文件系統(tǒng)中設(shè)置成 Web 共享,實(shí)際上這是沒有必要的。只需要在 IIS 中保證該目錄為一個(gè)應(yīng)用程序即可。如果所在目錄在 IIS 中不是一個(gè)應(yīng)用程序目錄,只需要在其屬性->目錄面板中應(yīng)用程序設(shè)置部分點(diǎn)創(chuàng)建就可以了。Web 共享會(huì)給其更多權(quán)限,可能會(huì)造成不安全因素。

總結(jié): 也就是說一般不要打開-主目錄-(寫入),(腳本資源訪問) 這兩項(xiàng)以及不要選上(純腳本和可執(zhí)行程序),選(純腳本)就可以了.需要asp.net的應(yīng)用程序的如果應(yīng)用程序目錄不止應(yīng)用程序一個(gè)程序的可以在應(yīng)用程序文件夾上(屬性)-目錄-點(diǎn)創(chuàng)建就可以了.不要在文件夾上選web共享.

例2 —— 上傳目錄的權(quán)限設(shè)置:
  用戶的網(wǎng)站上可能會(huì)設(shè)置一個(gè)或幾個(gè)目錄允許上傳文件,上傳的方式一般是通過 ASP、PHP、ASP.NET 等程序來完成。這時(shí)需要注意,一定要將上傳目錄的執(zhí)行權(quán)限設(shè)為“無”,這樣即使上傳了 ASP、PHP 等腳本程序或者 exe 程序,也不會(huì)在用戶瀏覽器里就觸發(fā)執(zhí)行。

  同樣,如果不需要用戶用 PUT 指令上傳,那么不要打開該上傳目錄的“寫入”權(quán)限。而應(yīng)該設(shè)置 NTFS 權(quán)限中的 Internet 來賓帳號(hào)(ASP.NET 程序的上傳目錄是 IIS_WPG 組)的寫權(quán)限。

  如果下載時(shí),是通過程序讀取文件內(nèi)容然后再轉(zhuǎn)發(fā)給用戶的話,那么連“讀取”權(quán)限也不要設(shè)置。這樣可以保證用戶上傳的文件只能被程序中已授權(quán)的用戶所下載。而不是知道文件存放目錄的用戶所下載?!盀g覽”權(quán)限也不要打開,除非你就是希望用戶可以瀏覽你的上傳目錄,并可以選擇自己想要下載的東西。

總結(jié): 一般的一些asp.php等程序都有一個(gè)上傳目錄.比如論壇.他們繼承了上面的屬性可以運(yùn)行腳本的.我們應(yīng)該將這些目錄從新設(shè)置一下屬性.將(純腳本)改成(無).

例3 —— Access 數(shù)據(jù)庫所在目錄的權(quán)限設(shè)置:
  許多 IIS 用戶常常采用將 Access 數(shù)據(jù)庫改名(改為 asp 或者 aspx 后綴等)或者放在發(fā)布目錄之外的方法來避免瀏覽者下載它們的 Access 數(shù)據(jù)庫。而實(shí)際上,這是不必要的。其實(shí)只需要將 Access 所在目錄(或者該文件)的“讀取”、“寫入”權(quán)限都去掉就可以防止被人下載或篡改了。你不必?fù)?dān)心這樣你的程序會(huì)無法讀取和寫入你的 Access 數(shù)據(jù)庫。你的程序需要的是 NTFS 上 Internet 來賓帳號(hào)或 IIS_WPG 組帳號(hào)的權(quán)限,你只要將這些用戶的權(quán)限設(shè)置為可讀可寫就完全可以保證你的程序能夠正確運(yùn)行了。

總結(jié): Internet 來賓帳號(hào)或 IIS_WPG 組帳號(hào)的權(quán)限可讀可寫.那么Access所在目錄(或者該文件)的“讀取”、“寫入”權(quán)限都去掉就可以防止被人下載或篡改了

例4 —— 其它目錄的權(quán)限設(shè)置:
  你的網(wǎng)站下可能還有純圖片目錄、純 html 模版目錄、純客戶端 js 文件目錄或者樣式表目錄等,這些目錄只需要設(shè)置“讀取”權(quán)限即可,執(zhí)行權(quán)限設(shè)成“無”即可。其它權(quán)限一概不需要設(shè)置。

  上面的幾個(gè)例子已經(jīng)包含了大部分情況下的權(quán)限設(shè)置,只要掌握了設(shè)置的基本原理,也就很容易地完成能其它情況下的權(quán)限設(shè)置。

發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
在线视频欧美日韩| 久久久精品福利| 日本一级一片免费视频| 黄色的视频在线免费观看| 午夜无码国产理论在线| 亚洲激情久久| 欧美在线91| 日韩欧美a级片| 色婷婷国产精品综合在线观看| 国产你懂的在线观看| 国产精品一区二区av| 中文字幕精品无码一区二区| 在线观看wwwxxxx| 久热精品在线播放| 久久久久亚洲精品成人网小说| 9久re热视频在线精品| 午夜精品久久久久久久爽| 精品一区二区免费视频| 91麻豆精品国产91久久综合| 朝桐光一区二区| 国产v综合v亚洲欧美久久| 国产视频在线观看视频| 福利视频导航一区| 精品少妇av| 91人妻一区二区三区蜜臀| 免费福利在线| 日本免费新一区视频| 黄色小说综合网站| 九色在线观看| 午夜毛片在线观看| 欧美日韩国产高清一区二区| 国产一区欧美二区| 亚洲系列中文字幕| 国产原厂视频在线观看| 国产精品视频流白浆免费视频| 妞干网在线视频观看| 九色综合狠狠综合久久| 欧美日本免费一区二区三区| 久久久精品高清| 最近中文在线观看| 99免费在线视频观看| 国产精品毛片大码女人| 天堂а√在线官网| 国产91精品入口17c| 2014亚洲精品| 成人免费在线网址| 成人黄色激情网站| 超碰97人人在线| 欧美少妇激情| 成人在线网站| 99久久婷婷国产一区二区三区| 57pao成人国产永久免费| 香蕉视频色在线观看| 精品视频日韩| 91黄色小网站| 色偷偷综合网| 欧美一区二区三区另类| 国产精品主播在线观看| 国产高中女学生第一次| 国产精品国产亚洲精品| 电影91久久久| 成人短视频在线观看免费| 成人爽a毛片| 国产人成在线观看| 欧美日韩国产中文精品字幕自在自线| 久久国产精品免费看| 竹内纱里奈兽皇系列在线观看| 欧洲美女和动交zoz0z| 天堂在线www天堂中文在线| 极品美乳网红视频免费在线观看| 国产在线观看成人| 欧美一级高清大全免费观看| 高潮白浆女日韩av免费看| 一区二区中文字幕在线| 国产精品久久久久久婷婷天堂| 在线天堂中文www视软件| 91porn在线| 午夜国产精品理论片久久影院| 亚洲精品在线免费播放| 岳张嘴把我的精子吞下去| 日韩精品一区二区三区中文不卡| 91成人精品视频| 免费a级片在线观看| 欧美黄色免费网站| 成人激情四射网| 国产做受高潮69| 男女啪啪免费观看| 日韩欧美一二三四区| 久久激情综合网| 三级毛片电影网站| 中文字幕亚洲乱码| 中文字幕一区免费在线观看| 外国精品视频在线观看| chinese叫床对白videos| 欧美x0x0| 亚洲精品视频大全| 欧美孕妇孕交黑巨大网站| 91国产美女视频| 成人黄色免费短视频| 国产成人精品一区二区色戒| 黄色毛片在线观看| 精品国产乱码久久久久久闺蜜| 好看不卡的中文字幕| 亚洲日本一区二区三区在线| 国产精品久久久免费看| 久久人体大胆视频| 亚洲一区二区三区在线免费观看| 黄色片网站免费在线观看| 日韩欧美精品在线观看| 亚洲国产一区二区三区青草影视| 国产激情自拍视频| 亚洲444eee在线观看| 国产专区在线| 精品国产乱码一区二区三区| 国产精品久久久久毛片| 精品视频一区三区九区| 91在线码无精品| 国产午夜精品一区二区三区欧美| 精品国产aⅴ麻豆| 亚洲成人网上| 嫩草伊人久久精品少妇av杨幂| 亚洲人成电影| 一插菊花综合| 147欧美人体大胆444| 一区精品在线播放| 蜜乳av中文字幕| 国产巨乳在线观看| 97视频热人人精品免费| 内射后入在线观看一区| 欧美性久久久| 粉嫩欧美一区二区三区高清影视| 99久久免费视频.com| 性欧美超级视频| 亚洲h在线观看| 最近日本中文字幕| 久久99久久久久久久久久久| 国产精品嫩草影视| 国产婷婷色一区二区在线观看| av网页在线观看| 久久久久女人精品毛片九一| 国产成人一区二区三区影院在线| 国产一级黄色录像| 亚洲激情在线播放| 欧美性大战久久久| 日韩欧美亚洲一区二区三区| 97免费观看视频| 亚洲深夜福利在线观看| 国产极品国产极品| 日韩av男人的天堂| 中文字幕丰满孑伦无码专区| 久久久久久高清| 亚洲图片在线综合| 亚洲欧洲黄色网| 亚洲精品一区视频| 欧美wwwxxxx| 视频一区国产| 日韩av在线一区二区| 免费国产成人av| 国产午夜免费福利| 亚洲成色www久久网站| 中文字幕人妻一区| 91九色国产社区在线观看| 亚洲性无码av在线| 九色视频网站在线观看| 男人的天堂免费在线视频| 国产www视频在线观看| 亚洲尤物在线视频| 香蕉视频亚洲一级| 免费男女羞羞的视频网站主页在线观看| 三级网站免费观看| 欧美乱熟臀69xxxxxx| 污污视频在线免费看| 99九九99九九九99九他书对| 精品久久久久久久久久久aⅴ| 国产精品久久久免费看| 亚洲人成77777在线观看网| 日本三级黄色大片| 日本乱码一区二区三区不卡| 国产欧美自拍一区| 精品久久久久久久中文字幕| 在线国产99| 亚洲aⅴ乱码精品成人区| 日韩一级片在线观看| 中文字幕一区二区三区四| 51精品视频| 国产网友自拍视频导航网站在线观看| 国产精品qvod| 欧美成年黄网站色视频| 黄色av免费观看| 草民电影神马电影一区二区| 亚洲色欲色欲www在线观看| 国产伦理精品| 在线亚洲一区| 日本一区二区三区中文字幕| 免费h视频网站| 91夜夜未满十八勿入爽爽影院| 亚州av中文字幕在线免费观看| 网址你懂得在线观看| 成年人午夜免费视频| 国产成人无码a区在线观看视频| 国产传媒在线观看| 日韩在线观看a| 亚洲国产中文字幕在线| 天天干天天操天天干天天操| 亚洲人成人无码网www国产| 91精品在线观| 毛片基地黄久久久久久天堂| 欧美亚洲国产另类| 欧美激情一级二级三级在线视频| 国产黄色一区二区三区| 亚洲国产精品久久人人爱潘金莲| 亚洲电影视频在线| 成人午夜电影网站| 亚洲一区二区精品| 亚洲国产成人在线视频| 亚洲av无码片一区二区三区| 97se亚洲国产一区二区三区| 久久精子c满五个校花| 亚洲欧美日本国产| 国产成人高潮免费观看精品| 琪琪五月天综合婷婷| 波多野结衣与黑人| 男人操女人免费网站| 中文字幕亚洲欧美日韩| 三上悠亚一区二区| 老**午夜毛片一区二区三区| 四虎成人精品在永久免费| 精品久久久久一区二区| 亚洲承认在线| 一区二区三区视频免费视频观看网站| 欧美性黄网官网| aaa国产精品视频| 国产在线观看第一页| 久久人人爽人人爽人人| 欧美人妻精品一区二区免费看| 国产欧美精品在线观看| 91精品办公室少妇高潮对白| 黄色高清视频| 性感美女视频一二三| 欧美韩国日本在线观看| 欧美日韩精品免费观看视欧美高清免费大片| 久久久久久久999| 国模私拍视频| 成人夜晚看av| 欧美乱大交做爰xxxⅹ小说| 神宫寺奈绪一区二区三区| 91中文字幕在线| av黄色在线观看| 欧美日韩黄色| 免费看美女视频在线网站| 97碰碰碰免费色视频| 亚洲视频观看| 日韩精品在线观看视频| 欧美黄页在线免费观看| 亚洲午夜在线观看视频在线| 欧美午夜视频| 手机看片久久久| 九九九伊在线综合永久| 久久天天躁狠狠躁老女人| 精品伊人久久97| 一区国产精品| 老司机在线精品视频| 国产裸体歌舞团一区二区| 人妻av无码专区| 一区二区成人国产精品| 一区二区理论电影在线观看| 高清无码视频直接看| 在线碰免费视频在线观看| 日韩视频中文| 91福利小视频| 亚洲视频国产视频| 免费观看成人在线视频| 91直播在线观看| 国产91足控脚交在线观看| 色偷偷色偷偷色偷偷在线视频| 丝袜美腿中文字幕| 成年女人的天堂在线| av网站在线免费看推荐| 欧美午夜精品理论片| 成人羞羞国产免费网站| 亚洲免费av一区二区三区| 精品少妇一区二区三区日产乱码| 无码人妻丰满熟妇啪啪欧美| 亚洲精品国产一区二区| 日韩精品不卡一区二区| 99精品国产99久久久久久白柏| 国产精品资源| 精品久久99| 三级电影一区| 一区二区视频免费看| 婷婷综合激情网| 国产视频一区二区三| 麻豆国产欧美一区二区三区| 欧美日韩人妻精品一区二区三区| 国产日韩欧美精品在线观看| 一区二区三区伦理片| 99国产一区二区三精品乱码| 免费在线观看av网址| 激情文学综合丁香| 精品91在线| 国产激情小视频在线| 影音先锋中文字幕一区| 日韩成人高清在线| 国产精品88久久久久久| 亚洲视频精选在线| 亚洲成人自拍网| 国模一区二区三区白浆| 欧美做爰性欧美大fennong| 麻豆疯狂做受xxxx高潮视频| 你懂得在线网址| 直接看的黄色网址| 香蕉视频在线视频| 亚洲一级黄色录像| 亚洲精品一区二区三区婷婷月| 韩日一区二区| 狠狠色丁香久久婷婷综| 午夜精品一区二| av天堂永久资源网| 久久影院电视剧免费观看| 亚洲超碰在线观看| 在线黄色免费网站| 先锋影音一区二区三区| 性少妇bbw张开| 女主播福利一区| 欧美一二三区在线观看| 国产日产欧美一区二区视频| 亚洲国产裸拍裸体视频在线观看乱了中文| 高h调教冰块play男男双性文|