亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > IIS > 正文

iis 權限設置

2024-08-29 03:15:43
字體:
來源:轉載
供稿:網友

我們不應該把這歸咎于 IIS 的不安全。如果對站點的每個目錄都配以正確的權限,出現漏洞被人黑掉的機會還是很小的(Web 應用程序本身有問題和通過其它方式入侵黑掉服務器的除外)。下面是我在配置過程中總結的一些經驗,希望對大家有所幫助。

  IIS Web 服務器的權限設置有兩個地方,一個是 NTFS 文件系統本身的權限設置,另一個是 IIS 下網站->站點->屬性->主目錄(或站點下目錄->屬性->目錄)面板上。這兩個地方是密切相關的。下面以實例的方式來講解如何設置權限。

IIS 下網站->站點->屬性->主目錄(或站點下目錄->屬性->目錄)面板上有:

腳本資源訪問
讀取
寫入
瀏覽
記錄訪問
索引資源
  6 個選項。這 6 個選項中,“記錄訪問”和“索引資源”跟安全性關系不大,一般都設置。但是如果前面四個權限都沒有設置的話,這兩個權限也沒有必要設置。在設置權限時,記住這個規則即可,后面的例子中不再特別說明這兩個權限的設置。

  另外在這 6 個選項下面的執行權限下拉列表中還有:


純腳本
純腳本和可執行程序
3 個選項。

  而網站目錄如果在 NTFS 分區(推薦用這種)的話,還需要對 NTFS 分區上的這個目錄設置相應權限,許多地方都介紹設置 everyone 的權限,實際上這是不好的,其實只要設置好 Internet 來賓帳號(IUSR_xxxxxxx)或 IIS_WPG 組的帳號權限就可以了。如果是設置 ASP、PHP 程序的目錄權限,那么設置 Internet 來賓帳號的權限,而對于 ASP.NET 程序,則需要設置 IIS_WPG 組的帳號權限。在后面提到 NTFS 權限設置時會明確指出,沒有明確指出的都是指設置 IIS 屬性面板上的權限。

例1 —— ASP、PHP、ASP.NET 程序所在目錄的權限設置:
  如果這些程序是要執行的,那么需要設置“讀取”權限,并且設置執行權限為“純腳本”。不要設置“寫入”和“腳本資源訪問”,更不要設置執行權限為“純腳本和可執行程序”。NTFS 權限中不要給 IIS_WPG 用戶組和 Internet 來賓帳號設置寫和修改權限。如果有一些特殊的配置文件(而且配置文件本身也是 ASP、PHP 程序),則需要給這些特定的文件配置 NTFS 權限中的 Internet 來賓帳號(ASP.NET 程序是 IIS_WPG 組)的寫權限,而不要配置 IIS 屬性面板中的“寫入”權限。

  IIS 面板中的“寫入”權限實際上是對 HTTP PUT 指令的處理,對于普通網站,一般情況下這個權限是不打開的。

  IIS 面板中的“腳本資源訪問”不是指可以執行腳本的權限,而是指可以訪問源代碼的權限,如果同時又打開“寫入”權限的話,那么就非常危險了。

  執行權限中“純腳本和可執行程序”權限可以執行任意程序,包括 exe 可執行程序,如果目錄同時有“寫入”權限的話,那么就很容易被人上傳并執行木馬程序了。

  對于 ASP.NET 程序的目錄,許多人喜歡在文件系統中設置成 Web 共享,實際上這是沒有必要的。只需要在 IIS 中保證該目錄為一個應用程序即可。如果所在目錄在 IIS 中不是一個應用程序目錄,只需要在其屬性->目錄面板中應用程序設置部分點創建就可以了。Web 共享會給其更多權限,可能會造成不安全因素。

總結: 也就是說一般不要打開-主目錄-(寫入),(腳本資源訪問) 這兩項以及不要選上(純腳本和可執行程序),選(純腳本)就可以了.需要asp.net的應用程序的如果應用程序目錄不止應用程序一個程序的可以在應用程序文件夾上(屬性)-目錄-點創建就可以了.不要在文件夾上選web共享.

例2 —— 上傳目錄的權限設置:
  用戶的網站上可能會設置一個或幾個目錄允許上傳文件,上傳的方式一般是通過 ASP、PHP、ASP.NET 等程序來完成。這時需要注意,一定要將上傳目錄的執行權限設為“無”,這樣即使上傳了 ASP、PHP 等腳本程序或者 exe 程序,也不會在用戶瀏覽器里就觸發執行。

  同樣,如果不需要用戶用 PUT 指令上傳,那么不要打開該上傳目錄的“寫入”權限。而應該設置 NTFS 權限中的 Internet 來賓帳號(ASP.NET 程序的上傳目錄是 IIS_WPG 組)的寫權限。

  如果下載時,是通過程序讀取文件內容然后再轉發給用戶的話,那么連“讀取”權限也不要設置。這樣可以保證用戶上傳的文件只能被程序中已授權的用戶所下載。而不是知道文件存放目錄的用戶所下載?!盀g覽”權限也不要打開,除非你就是希望用戶可以瀏覽你的上傳目錄,并可以選擇自己想要下載的東西。

總結: 一般的一些asp.php等程序都有一個上傳目錄.比如論壇.他們繼承了上面的屬性可以運行腳本的.我們應該將這些目錄從新設置一下屬性.將(純腳本)改成(無).

例3 —— Access 數據庫所在目錄的權限設置:
  許多 IIS 用戶常常采用將 Access 數據庫改名(改為 asp 或者 aspx 后綴等)或者放在發布目錄之外的方法來避免瀏覽者下載它們的 Access 數據庫。而實際上,這是不必要的。其實只需要將 Access 所在目錄(或者該文件)的“讀取”、“寫入”權限都去掉就可以防止被人下載或篡改了。你不必擔心這樣你的程序會無法讀取和寫入你的 Access 數據庫。你的程序需要的是 NTFS 上 Internet 來賓帳號或 IIS_WPG 組帳號的權限,你只要將這些用戶的權限設置為可讀可寫就完全可以保證你的程序能夠正確運行了。

總結: Internet 來賓帳號或 IIS_WPG 組帳號的權限可讀可寫.那么Access所在目錄(或者該文件)的“讀取”、“寫入”權限都去掉就可以防止被人下載或篡改了

例4 —— 其它目錄的權限設置:
  你的網站下可能還有純圖片目錄、純 html 模版目錄、純客戶端 js 文件目錄或者樣式表目錄等,這些目錄只需要設置“讀取”權限即可,執行權限設成“無”即可。其它權限一概不需要設置。

  上面的幾個例子已經包含了大部分情況下的權限設置,只要掌握了設置的基本原理,也就很容易地完成能其它情況下的權限設置。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲免费伊人电影在线观看av| 美女久久久久久久久久久| 欧美最顶级丰满的aⅴ艳星| 亚洲精品美女久久| 亚洲直播在线一区| 国产精品视频最多的网站| 久久av红桃一区二区小说| 欧美黑人国产人伦爽爽爽| 色综合久久88色综合天天看泰| 亚洲精品美女在线| 欧美一区二区三区免费观看| 日韩va亚洲va欧洲va国产| 亚洲精品国产精品自产a区红杏吧| 中文字幕日韩在线播放| 高清欧美性猛交| 日韩在线小视频| 黄色91在线观看| 中文字幕精品在线视频| 欧美日韩国产区| 国产有码一区二区| 91九色在线视频| 精品magnet| 国产精品www色诱视频| 亚洲激情中文字幕| 日韩专区在线播放| 久久99久久亚洲国产| 欧美成人手机在线| 成人性生交大片免费看小说| 精品国产一区二区三区久久狼黑人| 久久精品这里热有精品| 国产精品88a∨| 97超碰国产精品女人人人爽| 中文字幕一区二区精品| 欧美日韩美女视频| 8090理伦午夜在线电影| 国产欧美va欧美va香蕉在线| 亚洲人成毛片在线播放| 亚洲字幕在线观看| 最近2019好看的中文字幕免费| 成人av在线亚洲| 尤物精品国产第一福利三区| 福利一区视频在线观看| 久久91亚洲精品中文字幕| 欧洲一区二区视频| 美女扒开尿口让男人操亚洲视频网站| 怡红院精品视频| 国产亚洲精品久久久久动| 97精品国产97久久久久久免费| 欧美成人午夜激情| 久久久久久国产精品美女| 国产一区二区三区直播精品电影| 国产成人涩涩涩视频在线观看| 欧美老少做受xxxx高潮| 欧美黄色片免费观看| 欧美日韩国产第一页| 亚洲成av人乱码色午夜| 久久久久久久电影一区| 中文字幕日韩在线视频| 最新69国产成人精品视频免费| 欧美影院在线播放| 日韩欧美大尺度| 九九热这里只有精品6| 国产欧美在线观看| 国语自产在线不卡| 亚洲精品少妇网址| 日韩欧美中文字幕在线播放| 久久久成人精品| 在线观看国产精品淫| 亚洲欧洲午夜一线一品| 91精品国产高清久久久久久久久| 国产综合视频在线观看| 亚洲免费视频网站| 国产亚洲视频在线| 国产亚洲人成a一在线v站| 久久久久北条麻妃免费看| 国产99久久精品一区二区永久免费| 91久久精品国产91久久| 国产精品直播网红| 中文字幕在线国产精品| 亚洲精品久久7777777| 欧美激情精品久久久久久蜜臀| 91av视频在线免费观看| 亚洲国产高清自拍| 欧美裸身视频免费观看| 日韩在线中文字| 91久久精品日日躁夜夜躁国产| 国产欧美亚洲精品| 国产精品偷伦一区二区| …久久精品99久久香蕉国产| 欧美精品日韩www.p站| 国产精品久久久久久久一区探花| 在线播放精品一区二区三区| 奇米成人av国产一区二区三区| 国产日韩精品综合网站| 欧美日本高清一区| 欧亚精品中文字幕| 亚洲欧美国产精品va在线观看| 精品无人区乱码1区2区3区在线| www高清在线视频日韩欧美| 亚洲欧美变态国产另类| 姬川优奈aav一区二区| 欧美日韩精品中文字幕| 亚洲一区美女视频在线观看免费| 亚洲欧美国产一区二区三区| 在线国产精品视频| 国产精品久久久久99| 日韩高清有码在线| 欧美激情一区二区三级高清视频| 国产成人97精品免费看片| 最近中文字幕2019免费| 92看片淫黄大片看国产片| 韩国国内大量揄拍精品视频| xxxx性欧美| 国产欧美最新羞羞视频在线观看| 欧美日韩国产激情| 欧美精品在线观看| 久久久久久久电影一区| 成人国产精品免费视频| 青青草精品毛片| 欧美韩日一区二区| 日韩欧美精品网站| 中文字幕精品一区久久久久| 成人在线视频网站| 北条麻妃一区二区三区中文字幕| 欧美猛交ⅹxxx乱大交视频| 精品亚洲一区二区| 亚洲**2019国产| 国产一区二区黄| 国产91精品久久久| 亚洲精品美女久久| 在线亚洲午夜片av大片| 精品久久久999| 亚洲精品在线视频| 欧日韩不卡在线视频| 欧美激情网友自拍| 岛国av一区二区| 亚洲电影免费观看| 亚洲欧洲免费视频| 日韩精品久久久久久福利| 日韩电影大全免费观看2023年上| 日韩的一区二区| 91久久国产综合久久91精品网站| 欧美日韩激情网| 久久精品电影网站| 欧美激情二区三区| 欧美刺激性大交免费视频| 91av网站在线播放| 91久久精品国产| 日韩电影网在线| 97精品国产97久久久久久| www.欧美精品| 亚洲欧美日韩国产中文专区| 亚洲欧美一区二区精品久久久| 国产丝袜一区二区| 日本久久亚洲电影| 欧美专区中文字幕| 蜜臀久久99精品久久久无需会员| 中文字幕亚洲专区| 国产欧洲精品视频| 在线日韩日本国产亚洲| 97在线视频精品| 亚洲综合小说区| 这里只有精品视频| 91精品免费看|