当前位置: 首页 > news >正文

web安全设置和目录权限设置介绍

先说下原则:
 
1.web一定要用一个guests组里面的用户(USERS权限还是高了。默认IUSER_XXXX用户权限高了)。
 
2.web目录单独设置权限,php目录单独设置权限(PHP.EXe目录)
 
3.各盘一定要删除USERS组、everyone、network services用户的访问权限
 
4.如果是多个网站,注意分别建立账号,保证不能跨站访问。
 
================================
 
具体操作:
 
1.建立一个web账号如IIS_WEB,并加入GUESTs组中,同时去掉其他组权限(在计算机管理的用户与组里面很好设置)。
 
2.去掉各盘的USERS组、everyone、network services权限。
 
3.设置users对php的读取权限(这儿不是web的那个账号了!不然403.1拒绝访问php)。
 
4.设置web账号如IIS_WEB对web目录的读取权限
 
5.如果是mdb或者支持上传的,那单独设置这些目录的web账号如IIS_WEB写入权限。
 
6.如果是asp.NET,那么要对web目录加入IIS_WPG的访问权限。
 
==============================
 
以上方法借鉴了星外系统的安全性设置,同时根据入侵中找到的脆弱点吸取教训。
 
注意:以上如果设置不好,可能会出现401.3拒绝访问哟。
 

请按照步骤设置!


转自:老邪博客

相关文章:

  • oracle加固经验(个人补充及完善)
  • 域内计算机和用户获取
  • Access数据库注入高级玩法
  • 两个SQL语句判断数据库web是否分离
  • MYSQL注入中load_file()函数的进一步应用
  • load_file() MYSQL入侵时查看常用敏感信息文件
  • 渗透实战之安全设备踩点
  • MS SQL注入碰到关键词被过滤后的解决思路
  • MSSQL注入利用Group byhaving猜表名和字段名
  • 一份比较详细的DOS命令说明!
  • 一次利用imap漏洞的入侵
  • 学习SQL注入
  • Ubuntu配置apache
  • linux敏感文件
  • 修改Banner
  • 【干货分享】SpringCloud微服务架构分布式组件如何共享session对象
  • css的样式优先级
  • git 常用命令
  • JavaScript 基础知识 - 入门篇(一)
  • Java到底能干嘛?
  • Laravel核心解读--Facades
  • leetcode378. Kth Smallest Element in a Sorted Matrix
  • MySQL主从复制读写分离及奇怪的问题
  • Rancher如何对接Ceph-RBD块存储
  • Selenium实战教程系列(二)---元素定位
  • SpingCloudBus整合RabbitMQ
  • 创建一个Struts2项目maven 方式
  • 搭建gitbook 和 访问权限认证
  • 电商搜索引擎的架构设计和性能优化
  • 爬虫进阶 -- 神级程序员:让你的爬虫就像人类的用户行为!
  • 前端性能优化——回流与重绘
  • 要让cordova项目适配iphoneX + ios11.4,总共要几步?三步
  • 正则表达式小结
  • ionic入门之数据绑定显示-1
  • 国内开源镜像站点
  • 湖北分布式智能数据采集方法有哪些?
  • #{} 和 ${}区别
  • (ZT)北大教授朱青生给学生的一封信:大学,更是一个科学的保证
  • (zz)子曾经曰过:先有司,赦小过,举贤才
  • (二)【Jmeter】专栏实战项目靶场drupal部署
  • (附源码)spring boot建达集团公司平台 毕业设计 141538
  • (附源码)计算机毕业设计ssm高校《大学语文》课程作业在线管理系统
  • (论文阅读30/100)Convolutional Pose Machines
  • (转)大道至简,职场上做人做事做管理
  • (转)自己动手搭建Nginx+memcache+xdebug+php运行环境绿色版 For windows版
  • (轉貼) 寄發紅帖基本原則(教育部禮儀司頒布) (雜項)
  • ***利用Ms05002溢出找“肉鸡
  • .apk文件,IIS不支持下载解决
  • .libPaths()设置包加载目录
  • .NET 8.0 中有哪些新的变化?
  • .NET平台开源项目速览(15)文档数据库RavenDB-介绍与初体验
  • .sh文件怎么运行_创建优化的Go镜像文件以及踩过的坑
  • :如何用SQL脚本保存存储过程返回的结果集
  • @31省区市高考时间表来了,祝考试成功
  • [23] 4K4D: Real-Time 4D View Synthesis at 4K Resolution