一份详细的服务器安全解决方案(3)

来源:互联网 时间:2008-08-16 17:11:00 

二、iis配置(包括网站所在目录)

1.新建自己的网站(*注意:在应用程序设置中执行权限设为无,在需要的目录里再更改),目录不在系统盘
注:为支持asp.net,将系统盘\Inetpub\wwwroot中的aspnet_client文件夹复制到web根目录下,并给web根目录加上users权限。

2.删掉系统盘\inetpub目录

3.删除不用的映射

在"应用程序配置"里,只给必要的脚本执行权限:ASP、ASPX。

4.为网站创建系统用户

A.例如:网站为yushan43436.net,新建用户yushan43436.net权限为guests。然后在web站点属性里"目录安全性"---"身份验证和访问控制"里设置匿名访问使用下列Windows 用户帐户"的用户名和密码都使用yushan43436.net这个用户的信息。(用户名:主机名\yushan43436.net)
B.给网站所在的磁盘目录添加用户yushan43436.net,只给读取和写入的权限。

5.设置应用程及子目录的执行权限

A.主应用程序目录中的"属性--应用程序设置--执行权限"设为纯脚本
B.在不需要执行asp、asp.net的子目录中,例如上传文件目录,执行权限设为无

6.应用程序池设置

我的网站使用的是默认应用程序池。设置"内存回收":这里的最大虚拟内存为:1000M,最大使用的物理内存为256M,这样的设置几乎是没限制这个站点的性能的。
回收工作进程(分钟):1440
在下列时间回收工作进程:06:00

标签:服务器,安全,操作系统,sql,Server
0
投稿

猜你喜欢

  • 详解Keepalived安装与配置

    2023-09-26 07:55:42
  • Linux telnet命令的使用

    2023-02-18 15:18:56
  • “返钱”和贩卖人口

    2009-11-23 10:20:00
  • Discuz!财付通支付接口使用说明

    2009-08-10 13:06:00
  • 在VMware上创建虚拟机及安装Redhat Linux操作系统(图文教程)

    2023-11-04 10:32:42
  • 固若金汤 网站后台不容忽视的几个安全问题

    2009-01-30 02:25:00
  • SEO黑帽变黑客 从令人讨厌到互联网犯罪

    2009-03-02 11:13:00
  • Linux下Sendmail服务器转发功能的讲解

    2010-03-12 19:13:00
  • 魔兽世界迎来五周年 暴雪将给玩家送虚拟礼物

    2009-11-27 14:44:00
  • APACHE 配置文件中文版 httpd.conf FOR Apache 2.2.13

    2021-02-11 15:08:59
  • Apache下分析ab性能测试结果

    2023-06-25 21:51:00
  • CentOS7如何修改SSH登录端口

    2022-01-16 02:01:01
  • 十大网站管理员的服务器工具软件

    2008-03-20 10:29:00
  • 个人网站应当拥有一个良好的站务管理

    2008-04-10 08:43:00
  • 自已建站思路回顾与反思 关于建站和盈利

    2009-02-05 09:30:00
  • 谈谈站内搜索

    2009-09-30 17:10:00
  • Webmail攻防实战(5)

    2007-10-30 14:05:00
  • 站长赚钱的阶段分析

    2007-12-20 12:41:00
  • Centos7.5配置IP地址的实现

    2023-08-21 22:49:15
  • 解决Linux下Oracle Tomcat 8080端口冲突

    2010-05-02 18:09:00
  • asp之家 网站运营 m.aspxhome.com