A5 安全小组Jack服务器安全讲座全记录(2)
作者:jack 来源:站长网 时间:2009-02-20 18:13:00
二、iis配置(包括网站所在目录)
1.新建自己的网站(*注意:在应用程序设置中执行权限设为无,在需要的目录里再更改),目录不在系统盘
注:为支持asp.net,将系统盘\Inetpub\wwwroot中的aspnet_client文件夹复制到web根目录下,并给web根目录加上users权限。
2.删掉系统盘\inetpub目录
3.删除不用的映射
在"应用程序配置"里,只给必要的脚本执行权限:ASP、ASPX。
4.为网站创建系统用户
A.例如:网站为admin5.net,新建用户admin5.net权限为guests。然后在web站点属性里"目录安全性"---"身份验证和访问控制"里设置匿名访问使用下列Windows 用户帐户"的用户名和密码都使用admin5.net这个用户的信息。(用户名:主机名\admin5.net)
B.给网站所在的磁盘目录添加用户admin5.net,只给读取和写入的权限。
5.设置应用程及子目录的执行权限
A.主应用程序目录中的"属性--应用程序设置--执行权限"设为纯脚本
B.在不需要执行asp、asp.net的子目录中,例如上传文件目录,执行权限设为无
6.应用程序池设置
我的网站使用的是默认应用程序池。设置"内存回收":这里的最大虚拟内存为:1000M,最大使用的物理内存为256M,这样的设置几乎是没限制这个站点的性能的。
回收工作进程(分钟):1440
在下列时间回收工作进程:06:00
标签:服务器,安全,讲座,站长
0
投稿
猜你喜欢
apache日志文件详解和实用分析命令
2021-12-11 22:01:49
“奥巴马”火爆 百度百科词条访问超百万
2009-11-20 15:16:00
十大WordPress安全设置技巧
2008-12-16 13:20:00
Win2000下修改注册表加强安全
2007-08-21 15:30:00
arp欺骗攻击原理及防范方法
2007-08-06 17:34:00
Apache Server 负载能力测试
2010-05-09 18:18:00
在serv-u中隐藏你的帐号
2007-10-18 13:47:00
VirtualBox的Linux虚拟机文本模式和图形模式的切换问题
2022-12-23 03:58:02
在Ubuntu上面安装VMware Workstation教程
2023-01-29 04:15:57
论点:网站不需要搜索引擎优化的七个理由
2009-02-02 15:29:00
(原创)最合理最精准的seo关键词选择
2009-07-08 11:14:00
资深Linux系统管理员网络安全经验谈
2009-09-20 20:08:00
关于最近百度大更新的一些思考
2009-09-11 13:11:00
Linux下解压,压缩JAR包的简单方法
2023-08-06 19:26:03
WordPress在IIS ISAPI ReWrite下的URL规则
2008-07-01 12:09:00
三个月让你的网站PR值为5 搜狗PR=43
2007-10-10 12:24:00
Linux下的 mariadb 使用 root 用户启动方式(推荐)
2023-11-03 02:36:22
用Windows 2003配置邮件服务器
2009-01-14 17:33:00
如何获取国外流量做Google Adsense
2009-02-01 14:12:00
51wan荣获“最佳游戏合作与运营平台”大奖
2009-11-10 11:37:00