电脑桌面
添加小米粒文库到电脑桌面
安装后可以在桌面快捷访问

Win2003最新服务器安全设置技术实例

Win2003最新服务器安全设置技术实例_第1页
1/50
Win2003最新服务器安全设置技术实例_第2页
2/50
Win2003最新服务器安全设置技术实例_第3页
3/50
1、服务器安全设置之--硬盘权限篇 这里着重谈需要的权限,也就是最终文件夹或硬盘需要的权限,可以防备各种木马入侵,提权攻击,跨站攻击等。本实例经过多次试验,安全性能很好,服务器基本没有被木马威胁的担忧了。硬盘或文件夹: C:\ D:\ E:\ F:\ 类推 主要权限部分:其他权限部分:Administrators完全控制无假如安装了其他运行环境,比如 PHP 等,则根据 PHP 的环境功能要求来设置硬盘权限,一般是安装目录加上 users 读取运行权限就足够了,比如 c:\php 的话,就在根目录权限继承的情况下加上 users 读取运行权限,需要写入数据的比如 tmp 文件夹,则把 users 的写删权限加上,运行权限不要,然后把虚拟主机用户的读权限拒绝即可。假如是 mysql 的话,用一个独立用户运行 MYSQL 会更安全,下面会有介绍。假如是 winwebmail,则最好建立独立的应用程序池和独立 IIS 用户,然后整个安装目录有 users 用户的读/运行/写/权限,IIS 用户则相同,这个 IIS 用户就只用在 winwebmail 的 WEB 访问中,其他 IIS站点切勿使用,安装了 winwebmail 的服务器硬盘权限设置后面举例该文件夹,子文件夹及文件 <不是继承的>CREATOR OWNER完全控制只有子文件夹及文件<不是继承的>SYSTEM完全控制该文件夹,子文件夹及文件<不是继承的>硬盘或文件夹: C:\Inetpub\ 主要权限部分:其他权限部分:Administrators 完全控制无该文件夹,子文件夹及文件 <继承于 c:\>CREATOR OWNER 完全控制只有子文件夹及文件<继承于 c:\>SYSTEM 完全控制该文件夹,子文件夹及文件<继承于 c:\>硬盘或文件夹: C:\Inetpub\AdminScripts 主要权限部分:其他权限部分:Administrators 完全控制无该文件夹,子文件夹及文件 <不是继承的>SYSTEM 完全控制该文件夹,子文件夹及文件<不是继承的>硬盘或文件夹: C:\Inetpub\wwwroot 主要权限部分:其他权限部分:Administrators 完全控制IIS_WPG 读取运行/列出文件夹目录/读取该文件夹,子文件夹及文件该文件夹,子文件夹及文件 <不是继承的><不是继承的>SYSTEM 完全控制Users 读取运行/列出文件夹目录/读取该文件夹,子文件夹及文件该文件夹,子文件夹及文件<不是继承的><不是继承的>这里可以把虚拟主机用户组加上同 Internet 来宾帐户一样的权限拒绝权限Internet 来宾帐户 创建文件/写入数据/:拒绝创建文件夹/附加数据/:拒绝 写入属性/:拒绝写入扩展属性/:拒绝 删除子文件夹...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。
3、如文档内容存在违规,或者侵犯商业秘密、侵犯著作权等,请点击“违规举报”。

碎片内容

Win2003最新服务器安全设置技术实例

确认删除?
VIP
微信客服
  • 扫码咨询
会员Q群
  • 会员专属群点击这里加入QQ群
客服邮箱
回到顶部