A5 安全小组Jack服务器安全讲座全记录(2)

作者:jack 来源:站长网 时间:2009-02-20 18:13:00 

二、iis配置(包括网站所在目录)

1.新建自己的网站(*注意:在应用程序设置中执行权限设为无,在需要的目录里再更改),目录不在系统盘

注:为支持asp.net,将系统盘\Inetpub\wwwroot中的aspnet_client文件夹复制到web根目录下,并给web根目录加上users权限。

2.删掉系统盘\inetpub目录

3.删除不用的映射

在"应用程序配置"里,只给必要的脚本执行权限:ASP、ASPX。

4.为网站创建系统用户

A.例如:网站为admin5.net,新建用户admin5.net权限为guests。然后在web站点属性里"目录安全性"---"身份验证和访问控制"里设置匿名访问使用下列Windows 用户帐户"的用户名和密码都使用admin5.net这个用户的信息。(用户名:主机名\admin5.net)

B.给网站所在的磁盘目录添加用户admin5.net,只给读取和写入的权限。

5.设置应用程及子目录的执行权限

A.主应用程序目录中的"属性--应用程序设置--执行权限"设为纯脚本

B.在不需要执行asp、asp.net的子目录中,例如上传文件目录,执行权限设为无

6.应用程序池设置

我的网站使用的是默认应用程序池。设置"内存回收":这里的最大虚拟内存为:1000M,最大使用的物理内存为256M,这样的设置几乎是没限制这个站点的性能的。

回收工作进程(分钟):1440

在下列时间回收工作进程:06:00

标签:服务器,安全,讲座,站长
0
投稿

猜你喜欢

  • apache日志文件详解和实用分析命令

    2021-12-11 22:01:49
  • “奥巴马”火爆 百度百科词条访问超百万

    2009-11-20 15:16:00
  • 十大WordPress安全设置技巧

    2008-12-16 13:20:00
  • Win2000下修改注册表加强安全

    2007-08-21 15:30:00
  • arp欺骗攻击原理及防范方法

    2007-08-06 17:34:00
  • Apache Server 负载能力测试

    2010-05-09 18:18:00
  • 在serv-u中隐藏你的帐号

    2007-10-18 13:47:00
  • VirtualBox的Linux虚拟机文本模式和图形模式的切换问题

    2022-12-23 03:58:02
  • 在Ubuntu上面安装VMware Workstation教程

    2023-01-29 04:15:57
  • 论点:网站不需要搜索引擎优化的七个理由

    2009-02-02 15:29:00
  • (原创)最合理最精准的seo关键词选择

    2009-07-08 11:14:00
  • 资深Linux系统管理员网络安全经验谈

    2009-09-20 20:08:00
  • 关于最近百度大更新的一些思考

    2009-09-11 13:11:00
  • Linux下解压,压缩JAR包的简单方法

    2023-08-06 19:26:03
  • WordPress在IIS ISAPI ReWrite下的URL规则

    2008-07-01 12:09:00
  • 三个月让你的网站PR值为5 搜狗PR=43

    2007-10-10 12:24:00
  • Linux下的 mariadb 使用 root 用户启动方式(推荐)

    2023-11-03 02:36:22
  • 用Windows 2003配置邮件服务器

    2009-01-14 17:33:00
  • 如何获取国外流量做Google Adsense

    2009-02-01 14:12:00
  • 51wan荣获“最佳游戏合作与运营平台”大奖

    2009-11-10 11:37:00
  • asp之家 网站运营 m.aspxhome.com