首页 | 源码下载 | 网站模板 | 网页特效 | 广告代码 | 网页素材 | 字体下载 | 书库 | 站长工具
会员投稿 投稿指南 RSS订阅
当前位置:主页>服务器类>Web服务器>资讯:Win2003WEB服务器安全设置实例

Win2003WEB服务器安全设置实例

www.jz123.cn  2008-08-19   来源:   中国建站    袁袁整理    我要投递新闻

<不是继承的> <不是继承的>

硬盘或文件夹: C:Documents and SettingsAll UsersApplication DataMicrosoftCryptoDSSMachineKeys

主要权限部分: 其他权限部分:

Administrators 完全控制 Everyone 列出文件夹、读取属性、读取扩展属性、创建文件、创建文件夹、写入属性、写入扩展属性、读取权限

只有该文件夹 Everyone这里只有读写权限,不能加运行和删除权限,仅限该文件夹 只有该文件夹

<不是继承的> <不是继承的>

硬盘或文件夹: C:Documents and SettingsAll UsersApplication DataMicrosoftHTML Help

主要权限部分: 其他权限部分:

Administrators 完全控制 Users 读取和运行

该文件夹,子文件夹及文件 该文件夹,子文件夹及文件

<不是继承的> <不是继承的>

SYSTEM 完全控制

该文件夹,子文件夹及文件
<不是继承的>

硬盘或文件夹: C:Documents and SettingsAll UsersApplication DataMicrosoftNetworkConnectionsCm

主要权限部分: 其他权限部分:

Administrators 完全控制 Everyone 读取和运行

该文件夹,子文件夹及文件 该文件夹,子文件夹及文件

<不是继承的> <不是继承的>

SYSTEM 完全控制 Everyone这里只有读和运行权限

该文件夹,子文件夹及文件

<不是继承的>

硬盘或文件夹: C:Documents and SettingsAll UsersApplication DataMicrosoftNetworkDownloader

主要权限部分: 其他权限部分:

Administrators 完全控制 无

该文件夹,子文件夹及文件

<不是继承的>

SYSTEM 完全控制

该文件夹,子文件夹及文件

<不是继承的>

硬盘或文件夹: C:Documents and SettingsAll UsersApplication DataMicrosoftMedia Index

主要权限部分: 其他权限部分:

Administrators 完全控制 Users 读取和运行

该文件夹,子文件夹及文件 该文件夹,子文件夹及文件

<不是继承的> <继承于上一级文件夹>

SYSTEM 完全控制 Users 创建文件/写入数据

创建文件夹/附加数据

写入属性

写入扩展属性

读取权限

该文件夹,子文件夹及文件 只有该文件夹

<不是继承的> <不是继承的>

Users 创建文件/写入数据

创建文件夹/附加数据

写入属性

写入扩展属性

只有该子文件夹和文件

<不是继承的>

硬盘或文件夹: C:Documents and SettingsAll UsersDRM

主要权限部分: 其他权限部分:

这里需要把GUEST用户组和IIS访问用户组全部禁止

Everyone的权限比较特殊,默认安装后已经带了

主要是要把IIS访问的用户组加上所有权限都禁止 Users 读取和运行

该文件夹,子文件夹及文件

<不是继承的>

Guests 拒绝所有

该文件夹,子文件夹及文件

<不是继承的>

Guest 拒绝所有

该文件夹,子文件夹及文件

<不是继承的>

IUSR_XXX

或某个虚拟主机用户组 拒绝所有

该文件夹,子文件夹及文件

<不是继承的>

硬盘或文件夹: C:Documents and SettingsAll UsersDocuments (共享文档)

主要权限部分: 其他权限部分:

Administrators 完全控制 无

该文件夹,子文件夹及文件

<不是继承的>

CREATOR OWNER 完全控制

只有子文件夹及文件

<不是继承的>

SYSTEM 完全控制

该文件夹,子文件夹及文件

<不是继承的>

硬盘或文件夹: C:Program Files

主要权限部分: 其他权限部分:

Administrators 完全控制 IIS_WPG 读取和运行

该文件夹,子文件夹及文件 该文件夹,子文件夹及文件

<不是继承的> <不是继承的>

CREATOR OWNER 完全控制 IUSR_XXX

或某个虚拟主机用户组 列出文件夹/读取数据 :拒绝

只有子文件夹及文件 该文件夹,子文件夹及文件

<不是继承的> <不是继承的> SYSTEM 完全控制 IIS虚拟主机用户组禁止列目录,可有效防止FSO类木马

如果安装了aspjepg和aspupload

该文件夹,子文件夹及文件


<不是继承的>

硬盘或文件夹: C:Program FilesCommon Files

主要权限部分: 其他权限部分:

Administrators 完全控制 IIS_WPG 读取和运行

该文件夹,子文件夹及文件 该文件夹,子文件夹及文件

<不是继承的> <继承于上级目录>

CREATOR OWNER 完全控制 Users 读取和运行

只有子文件夹及文件 该文件夹,子文件夹及文件

<不是继承的> <不是继承的>

SYSTEM 完全控制 复合权限,为IIS提供快速安全的运行环境

该文件夹,子文件夹及文件

<不是继承的>

硬盘或文件夹: C:Program FilesCommon FilesMicrosoft Sharedweb server extensions

主要权限部分: 其他权限部分:

Administrators 完全控制 无

该文件夹,子文件夹及文件

<不是继承的>

CREATOR OWNER 完全控制

只有子文件夹及文件

<不是继承的>

SYSTEM 完全控制

该文件夹,子文件夹及文件

<不是继承的>

硬盘或文件夹: C:Program FilesMicrosoft SQL ServerMSSQL (程序部分默认装在C:盘)

主要权限部分: 其他权限部分:

Administrators 完全控制 无

该文件夹,子文件夹及文件

<不是继承的>

硬盘或文件夹: E:Program FilesMicrosoft SQL Server (数据库部分装在E:盘的情况)

主要权限部分: 其他权限部分:

上一篇:网站站长必看 浅谈IDC机房的负载均衡服务 下一篇:安全设置IIS的15个方法

评论总数:0 [ 查看全部 ] 网友评论


关于我们隐私版权广告服务友情链接联系我们网站地图