亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > IIS > 正文

windows IIS權限經典設置教程

2024-08-29 03:16:07
字體:
來源:轉載
供稿:網友
前 言
  根據最新的黑客攻擊方法顯示,如果在IIS的站點屬性打開了“寫入”權限,則被黑是輕而易舉的事。而一般在我們使用時,要求大家打開網站所在文件夾的“寫入”權限,很多用戶以為是在IIS中打開,這是錯誤的,這樣做的結果就是讓黑客利用寫入權限上傳任意文件。IIS中的“寫入權限”則一定要關閉!這樣的設置已經可以確保數據庫是可以更新,可以生成HTML,可以刷新JS文件等所有正常操作。

  下面我們進入正題
  雖然 Apache 的名聲可能比 IIS 好,但我相信用 IIS 來做 Web 服務器的人一定也不少。說實話,我覺得 IIS 還是不錯的,尤其是 Windows 2003 的 IIS 6,性能和穩定性都相當不錯。但是我發現許多用 IIS 的人不太會設置 Web 服務器的權限,因此,出現漏洞被人黑掉也就不足為奇了。但我們不應該把這歸咎于 IIS 的不安全。如果對站點的每個目錄都配以正確的權限,出現漏洞被人黑掉的機會還是很小的(Web 應用程序本身有問題和通過其它方式入侵黑掉服務器的除外)。
  下面是在配置過程中總結的一些經驗,希望對大家有所幫助。 
 ?。ū緛硐爰由蠄D片說明的,忙了一晚上,就不加了,這個挺重要的,小心行得萬年船呀?。?
  IIS Web 服務器的權限設置有兩個地方,一個是 NTFS 文件系統本身的權限設置,另一個是 IIS 下網站->站點->屬性->主目錄(或站點下目錄->屬性->目錄)面板上。這兩個地方是密切相關的。下面我會以實例的方式來講解如何設置權限。

  IIS 下網站->站點->屬性->主目錄(或站點下目錄->屬性->目錄)面板上有:
  腳本資源訪問 
  讀取 
  寫入 
  瀏覽 
  記錄訪問 
  索引資源 
  6 個選項。這 6 個選項中,“記錄訪問”和“索引資源”跟安全性關系不大,一般都設置。但是如果前面四個權限都沒有設置的話,這兩個權限也沒有必要設置。在設置權限時,記住這個規則即可,后面的例子中不再特別說明這兩個權限的設置。
  另外在這 6 個選項下面的執行權限下拉列表中還有:
  無 
  純腳本 
  純腳本和可執行程序 
  3 個選項。
  而網站目錄如果在 NTFS 分區(推薦用這種)的話,還需要對 NTFS 分區上的這個目錄設置相應權限,許多地方都介紹設置 everyone 的權限,實際上這是不好的,其實只要設置好 Internet 來賓帳號(IUSR_xxxxxxx)或 IIS_WPG 組的帳號權限就可以了。如果是設置 ASP、PHP 程序的目錄權限,那么設置 Internet 來賓帳號的權限,而對于 ASP.NET 程序,則需要設置 IIS_WPG 組的帳號權限。在后面提到 NTFS 權限設置時會明確指出,沒有明確指出的都是指設置 IIS 屬性面板上的權限。 

下面的例子很精彩??!這么好的東西你就信手回復一下吧!

以下內容需要回復才能看到
  例1 —— ASP、PHP、ASP.NET 程序所在目錄的權限設置:
  如果這些程序是要執行的,那么需要設置“讀取”權限,并且設置執行權限為“純腳本”。不要設置“寫入”和“腳本資源訪問”,更不要設置執行權限為“純腳本和可執行程序”。NTFS 權限中不要給 IIS_WPG 用戶組和 Internet 來賓帳號設置寫和修改權限。如果有一些特殊的配置文件(而且配置文件本身也是 ASP、PHP 程序),則需要給這些特定的文件配置 NTFS 權限中的 Internet 來賓帳號(ASP.NET 程序是 IIS_WPG 組)的寫權限,而不要配置 IIS 屬性面板中的“寫入”權限。
  IIS 面板中的“寫入”權限實際上是對 HTTP PUT 指令的處理,對于普通網站,一般情況下這個權限是不打開的。
  IIS 面板中的“腳本資源訪問”不是指可以執行腳本的權限,而是指可以訪問源代碼的權限,如果同時又打開“寫入”權限的話,那么就非常危險了。
  執行權限中“純腳本和可執行程序”權限可以執行任意程序,包括 exe 可執行程序,如果目錄同時有“寫入”權限的話,那么就很容易被人上傳并執行木馬程序了。
  對于 ASP.NET 程序的目錄,許多人喜歡在文件系統中設置成 Web 共享,實際上這是沒有必要的。只需要在 IIS 中保證該目錄為一個應用程序即可。如果所在目錄在 IIS 中不是一個應用程序目錄,只需要在其屬性->目錄面板中應用程序設置部分點創建就可以了。Web 共享會給其更多權限,可能會造成不安全因素?!?
  溫馨提示:也就是說一般不要打開-主目錄-(寫入),(腳本資源訪問) 這兩項以及不要選上(純腳本和可執行程序),選(純腳本)就可以了。需要asp.net的應用程序的如果應用程序目錄不止應用程序一個程序的可以在應用程序文件夾上(屬性)-目錄-點創建就可以了。不要在文件夾上選web共享。
  例2 —— 上傳目錄的權限設置:
  用戶的網站上可能會設置一個或幾個目錄允許上傳文件,上傳的方式一般是通過 ASP、PHP、ASP.NET 等程序來完成。這時需要注意,一定要將上傳目錄的執行權限設為“無”,這樣即使上傳了 ASP、PHP 等腳本程序或者 exe 程序,也不會在用戶瀏覽器里就觸發執行。
  同樣,如果不需要用戶用 PUT 指令上傳,那么不要打開該上傳目錄的“寫入”權限。而應該設置 NTFS 權限中的 Internet 來賓帳號(ASP.NET 程序的上傳目錄是 IIS_WPG 組)的寫權限。
  如果下載時,是通過程序讀取文件內容然后再轉發給用戶的話,那么連“讀取”權限也不要設置。這樣可以保證用戶上傳的文件只能被程序中已授權的用戶所下載。而不是知道文件存放目錄的用戶所下載?!盀g覽”權限也不要打開,除非你就是希望用戶可以瀏覽你的上傳目錄,并可以選擇自己想要下載的東西。
  溫馨提示:一般的一些asp.php等程序都有一個上傳目錄。比如論壇,他們繼承了上面的屬性可以運行腳本的,我們應該將這些目錄從新設置一下屬性,將(純腳本)改成(無)。
  例3 —— Access 數據庫所在目錄的權限設置:
  許多 IIS 用戶常常采用將 Access 數據庫改名(改為 asp 或者 aspx 后綴等)或者放在發布目錄之外的方法來避免瀏覽者下載它們的 Access 數據庫。而實際上,這是不必要的。其實只需要將 Access 所在目錄(或者該文件)的“讀取”、“寫入”權限都去掉就可以防止被人下載或篡改了。你不必擔心這樣你的程序會無法讀取和寫入你的 Access 數據庫。你的程序需要的是 NTFS 上 Internet 來賓帳號或 IIS_WPG 組帳號的權限,你只要將這些用戶的權限設置為可讀可寫就完全可以保證你的程序能夠正確運行了。
  溫馨提示:Internet 來賓帳號或 IIS_WPG 組帳號的權限可讀可寫.那么Access所在目錄(或者該文件)的“讀取”、“寫入”權限都去掉就可以防止被人下載或篡改了。
  例4 —— 其它目錄的權限設置:
  你的網站下可能還有純圖片目錄、純 html 模版目錄、純客戶端 js 文件目錄或者樣式表目錄等,這些目錄只需要設置“讀取”權限即可,執行權限設成“無”即可。其它權限一概不需要設置。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美日本在线视频中文字字幕| 国产情人节一区| 日韩欧美一区二区在线| 国产精品网站入口| 欧美疯狂xxxx大交乱88av| 久久最新资源网| 欧美一级淫片aaaaaaa视频| 久久亚洲精品毛片| 欧美国产欧美亚洲国产日韩mv天天看完整| 欧美久久精品一级黑人c片| 午夜欧美大片免费观看| 日韩经典中文字幕在线观看| 久久久精品日本| 日韩福利伦理影院免费| 欧洲成人性视频| 亚洲老司机av| 日韩美女毛茸茸| 国产亚洲精品一区二555| 另类视频在线观看| 亚洲人成五月天| 久久综合色88| 欧美日韩国产中文字幕| 在线丨暗呦小u女国产精品| 91免费精品国偷自产在线| 成人午夜激情免费视频| 97在线看免费观看视频在线观看| 色yeye香蕉凹凸一区二区av| 日韩男女性生活视频| 欧美性xxxx| 久久亚洲一区二区三区四区五区高| 欧美性xxxxx极品娇小| 国产精品久久在线观看| 日本19禁啪啪免费观看www| 欧美夫妻性生活xx| 亚洲人成网站免费播放| 国产成人精品在线观看| 成人信息集中地欧美| 国产精品欧美亚洲777777| 亚洲精品成人免费| 欧美大片免费观看在线观看网站推荐| 亚洲老头同性xxxxx| 久久免费视频在线| 欧美日韩黄色大片| 国产精品免费久久久久久| 成人福利在线视频| 国产精品直播网红| 色婷婷av一区二区三区久久| 欧美日韩国产第一页| 精品久久久久久亚洲国产300| 91精品国产综合久久男男| 欧美日韩国产va另类| 久久99久久99精品免观看粉嫩| 91精品国产综合久久香蕉922| 68精品国产免费久久久久久婷婷| 色多多国产成人永久免费网站| 成人高h视频在线| 亚洲视频欧美视频| 青青精品视频播放| 国产精品夜色7777狼人| 亚洲淫片在线视频| 色与欲影视天天看综合网| 久久精品国产久精国产一老狼| 亚洲天堂免费视频| 亚洲激情在线视频| 国产成人精品亚洲精品| 国产视频福利一区| 亚洲女人天堂色在线7777| 亚洲高清在线观看| 欧美另类在线观看| 国产综合在线观看视频| 综合136福利视频在线| 日韩av在线免费播放| 亚洲电影免费观看高清完整版在线观看| 亚洲欧美色婷婷| 欧美丝袜一区二区| 日韩欧美综合在线视频| 中文字幕久热精品视频在线| 国产精品毛片a∨一区二区三区|国| 国产综合在线视频| 精品香蕉一区二区三区| 国产视频亚洲精品| 在线a欧美视频| 欧美激情综合亚洲一二区| 91国内揄拍国内精品对白| 海角国产乱辈乱精品视频| 中文字幕国产精品| 神马国产精品影院av| 国产69精品久久久久久| 日韩欧美亚洲范冰冰与中字| 色青青草原桃花久久综合| 欧美亚洲免费电影| 色噜噜国产精品视频一区二区| 中文字幕日韩精品在线观看| 欧美激情视频一区二区三区不卡| 久久精品一本久久99精品| 精品久久久久久久久久久久| 欧美国产亚洲视频| 精品久久久在线观看| 国产精品久久久久久av福利| 国产美女精彩久久| 国产一区二区三区久久精品| 中文字幕在线成人| 成人免费视频97| 久久99精品国产99久久6尤物| 亚洲精品国产精品久久清纯直播| 久久精品99久久久香蕉| 亚洲三级免费看| 一本色道久久88综合日韩精品| 国产视频久久久久久久| 欧美视频免费在线| 色综合视频一区中文字幕| 亚洲最新av在线网站| 亚洲人成电影网站| 国产精品露脸av在线| 性色av一区二区三区免费| 亚洲精品小视频在线观看| 国产精品美女网站| 亚洲精品福利免费在线观看| 精品国内自产拍在线观看| 久久亚洲国产成人| 伦伦影院午夜日韩欧美限制| 亚洲精品xxx| 在线播放亚洲激情| 社区色欧美激情 | 日韩最新免费不卡| 色综合久久悠悠| 国产啪精品视频网站| 久久久午夜视频| 亚洲男人天堂视频| 日韩亚洲精品电影| 91精品国产91| 亚洲国产成人爱av在线播放| 国产精品色午夜在线观看| 国产精品视频色| 精品偷拍一区二区三区在线看| 亚洲成人激情在线观看| 国产精品免费小视频| 欧美一级高清免费播放| 久久精视频免费在线久久完整在线看| 97精品一区二区视频在线观看| 久久久午夜视频| 国产不卡精品视男人的天堂| 久久综合久久八八| 亚洲人成网站999久久久综合| 91超碰caoporn97人人| 国产一区二区黄| 久久久欧美精品| 久久久久国产精品免费| 在线观看成人黄色| 国产欧美日韩中文字幕在线| 欧美激情a∨在线视频播放| www日韩中文字幕在线看| 中文字幕在线看视频国产欧美| 国产视频自拍一区| 亚洲免费电影在线观看| 日韩毛片中文字幕| 精品久久久中文| 日韩欧美一区视频| 日韩成人在线网站| 色多多国产成人永久免费网站| 久久免费高清视频| 欧美日韩综合视频| 精品性高朝久久久久久久| 日韩国产欧美精品一区二区三区|