栏目导航
热点推荐
- Windows Xp下配置IIS的简单教程
- XP配置IIS+ASP详解(新手调试ASP
- Window2003配置ASP程序2个常见问
- 收集IIS配置错误-- 您未被授权查
- windows 2000服务器IIS开启父路
- IIS无法启动错误的几种解决方法
- 保护好IIS Web服务器的15个技巧
- nginx缓存功能cache的教程
- 服务器数据备份寻找适合自己的最
- WEB专用服务器的安全设置的实战
- 一个IP建多个Web站点主机头办法
- 和服务器相关的几个名词术语
阅览排行
Win2003WEB服务器安全设置实例
www.jz123.cn 2008-08-19 来源: 中国建站 袁袁整理 我要投递新闻
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <不是继承的>
CREATOR OWNER 完全控制 IUSR_XXX
或某个虚拟主机用户组 列出文件夹/读取数据 :拒绝
只有子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <继承于上一级目录>
SYSTEM 完全控制 虚拟主机用户访问组拒绝读取,有助于保护系统数据
该文件夹,子文件夹及文件
<不是继承的>
硬盘或文件夹: C:WINDOWSsystem32inetsrv
主要权限部分: 其他权限部分:
Administrators 完全控制 Users 读取和运行
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <不是继承的>
CREATOR OWNER 完全控制 IUSR_XXX
或某个虚拟主机用户组 列出文件夹/读取数据 :拒绝
只有子文件夹及文件 只有该文件夹
<不是继承的> <继承于上一级目录>
SYSTEM 完全控制 虚拟主机用户访问组拒绝读取,有助于保护系统数据
该文件夹,子文件夹及文件
<不是继承的>
硬盘或文件夹: C:WINDOWSsystem32inetsrvASP Compiled Templates
主要权限部分: 其他权限部分:
Administrators 完全控制 IIS_WPG 完全控制
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <不是继承的>
IUSR_XXX
或某个虚拟主机用户组 列出文件夹/读取数据 :拒绝
该文件夹,子文件夹及文件
<继承于上一级目录>
虚拟主机用户访问组拒绝读取,有助于保护系统数据
硬盘或文件夹: C:WINDOWSsystem32inetsrviisadmpwd
主要权限部分: 其他权限部分:
Administrators 完全控制 无
该文件夹,子文件夹及文件
<不是继承的>
CREATOR OWNER 完全控制
只有子文件夹及文件
<不是继承的>
SYSTEM 完全控制
该文件夹,子文件夹及文件
<不是继承的>
硬盘或文件夹: C:WINDOWSsystem32inetsrvMetaBack
主要权限部分: 其他权限部分:
Administrators 完全控制 Users 读取和运行
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <不是继承的>
CREATOR OWNER 完全控制 IUSR_XXX
或某个虚拟主机用户组 列出文件夹/读取数据 :拒绝
只有子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <继承于上一级目录>
SYSTEM 完全控制 虚拟主机用户访问组拒绝读取,有助于保护系统数据
该文件夹,子文件夹及文件
<不是继承的>
Winwebmail 电子邮局安装后权限举例:目录E:
主要权限部分: 其他权限部分:
Administrators 完全控制 IUSR_XXXXXX
这个用户是WINWEBMAIL访问WEB站点专用帐户 读取和运行
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <不是继承的>
CREATOR OWNER 完全控制
只有子文件夹及文件
<不是继承的>
SYSTEM 完全控制
该文件夹,子文件夹及文件
<不是继承的>
Winwebmail 电子邮局安装后权限举例:目录E:WinWebMail
主要权限部分: 其他权限部分:
Administrators 完全控制 IUSR_XXXXXX
WINWEBMAIL访问WEB站点专用帐户 读取和运行
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<继承于E:> <继承于E:>
CREATOR OWNER 完全控制 Users 修改/读取运行/列出文件目录/读取/写入
只有子文件夹及文件 该文件夹,子文件夹及文件
<继承于E:> <不是继承的>
SYSTEM 完全控制 IUSR_XXXXXX
WINWEBMAIL访问WEB站点专用帐户 修改/读取运行/列出文件目录/读取/写入
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
<继承于E:> <不是继承的>
IUSR_XXXXXX和IWAM_XXXXXX
是winwebmail专用的IIS用户和应用程序池用户
单独使用,安全性能高 IWAM_XXXXXX
WINWEBMAIL应用程序池专用帐户 修改/读取运行/列出文件目录/读取/写入
该文件夹,子文件夹及文件
<不是继承的>
2、服务器安全设置之--系统服务篇(设置完毕需要重新启动)
*除非特殊情况非开不可,下列系统服务要■停止并禁用■:
Alerter
服务名称: Alerter
显示名称: Alerter
服务描述: 通知选定的用户和计算机管理警报。如果服务停止,使用管理警报的程序将不会收到它们。如果此服务被禁用,任何直接依赖它的服务都将不能启动。
可执行文件路径: E:WINDOWSsystem32svchost.exe -k LocalService
其他补充:
Application Layer Gateway Service
服务名称: ALG
显示名称: Application Layer Gateway Service
服务描述: 为应用程序级协议插件提供支持并启用网络/协议连接。如果此服务被禁用,任何依赖它的服务将无法启动。
可执行文件路径: E:WINDOWSSystem32alg.exe
其他补充:
Background Intelligent Transfer Service
服务名称: BITS
显示名称: Background Intelligent Transfer Service
服务描述: 服务描述:利用空闲的网络带宽在后台传输文件。如果服务被停用,例如 Windows Update 和 MSN Explorer 的功能将无法自动下载程序和其他信息。如果此服务被禁用,任何依赖它的服务如果没有容错技术以直接通过 IE 传输文件,一旦 BITS 被禁用,就可能无法传输文件。
可执行文件路径: E:WINDOWSsystem32svchost.exe -k netsvcs
其他补充:
Computer Browser
服务名称: 服务名称:Browser
显示名称: 显示名称:Computer Browser
服务描述: 服务描述:维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。
可执行文件路径: 可执行文件路径: E:WINDOWSsystem32svchost.exe -k netsvcs
上一篇:网站站长必看 浅谈IDC机房的负载均衡服务 下一篇:安全设置IIS的15个方法