网络安全 频道

服务器安全配置说明

    一.磁盘权限的设置

    c:\
    Administrators 完全控制
    System 完全控制
    Users 读取 读取运行 列出文件夹目录(为了让防盗链能正常运行)
    Guest 拒绝所有权限.并只应用到“只有该文件夹”

    C:\Documents and Settings
    Administrators 完全控制
    System 完全控制

    C:\Documents and Settings\All Users
    Administrators 完全控制
    System 完全控制

    C:\php
    读取 读取运行 列出文件夹目录

    C:\Program Files
    Administrators 完全控制
    System 完全控制

    C:\Program Files\Common Files\System
    把Everyone权限加上去,赋予 读取 读取运行 列出文件夹目录权限

    C:\WINDOWS
    Administrators 完全控制
    System 完全控制
    IIS_WPG 读取 读取运行 列出文件夹目录,并应用到“只有子文件夹及文件”

    Users 读取 读取运行 列出文件夹目录,并应用到“只有该文件夹”
    C:\WINDOWS\system32
    Administrators 完全控制 System 完全控制
    Everyone 读取 读取运行 列出文件夹目录,并应用到“只有子文件夹及文件”

    搜索 cmd.exe net.exe net1.exe cacls.exe tftp.exe ftp.exe
    赋予Administrators完全控制权限.并将C:\WINDOWS\ServicePackFiles\i386目录下面多余的删掉!

    D盘看不到,不用管

    E:\
    Administrators 完全控制

    E:\web
    Administrators 完全控制

    e:\web下面是网站目录,每个站点使用独立的匿名用户,这个不用多说了.

    F:\
    Administrators 完全控制

    f:\web

    administrators 完全控制
    f:\web下面也是用户目录。。。自己设置权限去...

    服务器上有2个PHP的站点.因为PHP的安全机制
    设置的权限有所不同.
    F:\web\www.ndsman.net
    administrators 完全控制
    system 完全控制
    everyone 完全控制,不是继承的.点高级-把那个勾去掉
    F:\web\www.ndsman.net\sb 是网站目录
    administrators 完全控制
    system 完全控制www.ndsman.net 除了完全控制以外,全部赋予

    F:\web\www.xzhy.cn 这个也是PHP的,设置权限如上,不再重复.

    另:E:\web\IIS备份 此目录下是IIS站点配置备份.建立站点时直接导入就可,E:\2盘\bak\建立网站用户的批处理.BAT 直接运行就会自动建立网站匿名帐户.

0
相关文章