一份详细的服务器安全解决方案(3)
来源:互联网 时间:2008-08-16 17:11:00
二、iis配置(包括网站所在目录)
1.新建自己的网站(*注意:在应用程序设置中执行权限设为无,在需要的目录里再更改),目录不在系统盘
注:为支持asp.net,将系统盘\Inetpub\wwwroot中的aspnet_client文件夹复制到web根目录下,并给web根目录加上users权限。
2.删掉系统盘\inetpub目录
3.删除不用的映射
在"应用程序配置"里,只给必要的脚本执行权限:ASP、ASPX。
4.为网站创建系统用户
A.例如:网站为yushan43436.net,新建用户yushan43436.net权限为guests。然后在web站点属性里"目录安全性"---"身份验证和访问控制"里设置匿名访问使用下列Windows 用户帐户"的用户名和密码都使用yushan43436.net这个用户的信息。(用户名:主机名\yushan43436.net)
B.给网站所在的磁盘目录添加用户yushan43436.net,只给读取和写入的权限。
5.设置应用程及子目录的执行权限
A.主应用程序目录中的"属性--应用程序设置--执行权限"设为纯脚本
B.在不需要执行asp、asp.net的子目录中,例如上传文件目录,执行权限设为无
6.应用程序池设置
我的网站使用的是默认应用程序池。设置"内存回收":这里的最大虚拟内存为:1000M,最大使用的物理内存为256M,这样的设置几乎是没限制这个站点的性能的。
回收工作进程(分钟):1440
在下列时间回收工作进程:06:00
标签:服务器,安全,操作系统,sql,Server
0
投稿
猜你喜欢
详解Keepalived安装与配置
2023-09-26 07:55:42
Linux telnet命令的使用
2023-02-18 15:18:56
“返钱”和贩卖人口
2009-11-23 10:20:00
Discuz!财付通支付接口使用说明
2009-08-10 13:06:00
在VMware上创建虚拟机及安装Redhat Linux操作系统(图文教程)
2023-11-04 10:32:42
固若金汤 网站后台不容忽视的几个安全问题
2009-01-30 02:25:00
SEO黑帽变黑客 从令人讨厌到互联网犯罪
2009-03-02 11:13:00
Linux下Sendmail服务器转发功能的讲解
2010-03-12 19:13:00
魔兽世界迎来五周年 暴雪将给玩家送虚拟礼物
2009-11-27 14:44:00
APACHE 配置文件中文版 httpd.conf FOR Apache 2.2.13
2021-02-11 15:08:59
Apache下分析ab性能测试结果
2023-06-25 21:51:00
CentOS7如何修改SSH登录端口
2022-01-16 02:01:01
十大网站管理员的服务器工具软件
2008-03-20 10:29:00
个人网站应当拥有一个良好的站务管理
2008-04-10 08:43:00
自已建站思路回顾与反思 关于建站和盈利
2009-02-05 09:30:00
谈谈站内搜索
2009-09-30 17:10:00
Webmail攻防实战(5)
2007-10-30 14:05:00
站长赚钱的阶段分析
2007-12-20 12:41:00
Centos7.5配置IP地址的实现
2023-08-21 22:49:15
解决Linux下Oracle Tomcat 8080端口冲突
2010-05-02 18:09:00