设为首页 收藏本站
查看: 813|回复: 0

[经验分享] iis网站安全设置

[复制链接]

尚未签到

发表于 2015-8-13 12:35:47 | 显示全部楼层 |阅读模式
  先设置一下站点所在分区的安全,让只允许administrators和system这两组用户可以安全访问,如下图:
DSC0000.png
  设站点信息全部放在d:里的wwwroot文件夹里,这里注意不能直接把站点信息放在根目录里,需要建立一个文件夹(为了站点的安全,后面需要用到这个文件夹的权限)
  下面以创建asdf.cn站点为例
1.先创建一个站点文件夹,文件名为asdfcn,里面分别创建web,logs,data和error文件夹,主要用来存放站点的不同数据信息,如error可以用来存放此站点用到的错误页面如404,500等页面.
log 用来存放此站点的访问日志,iis里默认存放在c盘了,这点需要注意一下.
data 用来存放用户的一些数据备份信息
web 主要用来存放网站程序文件,如php,asp,asp.net,html,jsp之类的文件
  2.设置文件夹的权限
在D:分区创建一个wwwroot目录,目录自动继承了此分区的访问权限(最上方已经设置好了),在下面的应用中再根据不同的站点来不同的用户访问权限.
  假设我们已经添加了一个用户为siteuser的用户,用户组设定为guest,永不过期,且不允许修改密码,我们在下面创建的站点设置此用户可以访问执行.
3.通过右键属性设置d:/wwwroot/asdfcn文件夹的权限,添加"siteuser"用户,权限通过"高级"设置,在弹出的高级安全设置对话框里选中"siteuser"用户,点击"编辑"进行权限设置,
在最上面的"应用到"里选择"只有该文件夹",在下面的允许里只选中以下几个:
1.列出文件夹/读取数据
2.读取属性
3.读取扩展属性
4.读取权限
这四个选项,其它的不要选,注意拒绝一列一个也不能选的.这时就可实现把这个站点的用户的访问权限限制到这个文件夹里,这样就算这个站点被上传了木马,其它站点也不会受到影响的.如图所示:
DSC0001.png 设置完成后的权限如下图所示:
DSC0002.png
  4.下面设置web文件夹的权限
通过上面类似的办法,打开"siteuser"用户的高级安全设置对话框,在上面的"用户到"里选中"该文件夹,子文件夹及文件"一项
在"允许"一列选中除了以下两项其它所有项,拒绝列一个也不要选择:
1.完全控制
2,遍历文件夹/运行文件
如下图所示:
DSC0003.png 完成后如图所示:
DSC0004.png
  对于其它几个目录里的权限也按web目录里的权限一样进行设置即可.
经过以上设置的设置,站点基本就已经安全了

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-98470-1-1.html 上篇帖子: 缩短IIS应用池回收时间,减少IIS假死 下篇帖子: IIS上的虚拟目录部署
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表