安全配置Windows 2003服务器远离脚本攻击(2)

作者:帷幄 来源:IT168 时间:2007-10-06 22:31:00 

接下来我们就能对“IUSR_SERVERNAME”用户帐号权限进行有针对性设置了。在设置“IUSR_SERVERNAME”用户帐号权限时,我们先从图1所示的“组或用户名称”列表框中选中“IUSR_SERVERNAME”用户帐号,然后在对应该帐号下面的权限列表框中将“列出文件夹目录”、“写入”、“读取”等权限全部设置为“允许”,而不要将“完全控制”、“读取和运行”等权限设置为允许;此外,对于那些不需要通过Web进行写入操作的文件夹,我们只需要将“列出文件夹目录”、“读取”等权限赋予给“IUSR_SERVERNAME”用户帐号就可以了。到了这里,作为网站普通访问者的“IUSR_SERVERNAME”用户帐号就没有执行脚本的权利,那么这些普通来宾用户自然就无法对Web服务器进行各种形式的脚本攻击了,这样的话Web服务器的安全性就能在一定程度上得到保证了。


图2


  从脚本权限下手,防范脚本攻击


  从网站存放文件的类型来看,保存在Web服务器中的文件类型主要分为两大类,一类就是各种形式的脚本文件,另外一类就是非脚本文件,这包括普通的网页文件、数据库文件以及各种格式的图象文件等。所以,为了保护Web服务器的安全,我们有必要对不同类型文件的执行权限进行有针对性地设置,确保Web服务器中的各种脚本文件能够被安全、稳定地执行,而避免非脚本文件被随意执行。


  在设置脚本文件的执行权限时,我们可以先依次单击“开始”/“程序”/“管理工具”/“Internet信息服务管理器”命令,在弹出的IIS控制台窗口中,找到存放各类脚本文件的指定文件夹,并用鼠标右键该文件夹所对应的图标,从随后弹出的快捷菜单中执行“属性”命令,打开对应文件夹的属性设置窗口。

 

                                                                                                                              图3


  单击该设置窗口中的“目录”标签,打开如图3所示的标签页面, 在该页面的“应用程序设置”处,单击“执行权限:”右侧的下拉按钮,从随后弹出的下拉列表中选中“纯脚本”选项,并单击“确定”按钮,那样的话指定目录中的脚本文件才能被网站服务器执行,而对于那些不属于脚本类型的文件都不会被执行。按照相同的操作方法,我们打开网站中其他目录的属性设置界面,并在该界面中将其他目录的应用程序执行权限设置为“无”,那样一来其他目录中的脚本或者普通文件都不会被网站服务器系统执行的。

标签:攻击,服务器,windows,2003,windows
0
投稿

猜你喜欢

  • 教你简单防数据库注入

    2010-02-21 12:15:00
  • Apache访问出现501 Method Not Implemented错误解决

    2023-10-09 21:14:32
  • Windows 10利用虚拟机安装Linux图文教程

    2023-11-03 01:48:13
  • Discuz! 7.1:论坛编辑器更加专业与人性化

    2009-09-14 19:24:00
  • 使用Google Analytics追踪404页面

    2010-07-02 16:17:00
  • 图文详解Ubuntu搭建Ftp服务器的方法(包成功)

    2023-10-19 04:22:44
  • CentOS 8安装Docker的详细教程

    2021-07-01 15:22:17
  • 解读apache的配置文件http.conf

    2008-01-08 19:32:00
  • 金翎奖揭晓09年玩家最喜爱的十大网页游戏

    2009-10-17 10:28:00
  • 谈谈网赚行业里的一些潜规则

    2010-05-10 18:56:00
  • 陆晓东:谈谈我对用QQ推广方式的认识

    2009-06-17 10:58:00
  • 2018即将推出的Apache Spark 2.4都有哪些新功能

    2023-11-04 03:46:21
  • 天涯推企业空间及ADTOP广告系统 促进规模盈利

    2009-11-27 17:01:00
  • 如何测试和调试Apache服务器

    2010-05-07 18:32:00
  • 教你怎样快速提高网站流量?

    2008-11-21 12:20:00
  • 千橡陈一舟:原创网游面临3挑战 三国不下100款

    2009-10-27 14:37:00
  • 金名网创始人徐俊:需要解释的域名都不是好域名

    2011-05-14 16:08:00
  • Windows2003设置教程——教程错误补充

    2009-05-13 13:23:00
  • centos7下如何安装ftp服务

    2023-10-18 05:38:03
  • Windows Server2008 ADFS配置攻略

    2009-03-06 17:01:00
  • asp之家 网站运营 m.aspxhome.com