久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

!!!!! iis 權(quán)限設(shè)置PHP ASP.NET IIS_WPG組

 看見就非常 2014-08-01

我們不應(yīng)該把這歸咎于 IIS 的不安全,。如果對(duì)站點(diǎn)的每個(gè)目錄都配以正確的權(quán)限,出現(xiàn)漏洞被人黑掉的機(jī)會(huì)還是很小的(Web 應(yīng)用程序本身有問題和通過其它方式入侵黑掉服務(wù)器的除外),。下面是我在配置過程中總結(jié)的一些經(jīng)驗(yàn),,希望對(duì)大家有所幫助。

  IIS Web 服務(wù)器的權(quán)限設(shè)置有兩個(gè)地方,,一個(gè)是 NTFS 文件系統(tǒng)本身的權(quán)限設(shè)置,,另一個(gè)是 IIS 下網(wǎng)站->站點(diǎn)->屬性->主目錄(或站點(diǎn)下目錄->屬性->目錄)面板上。這兩個(gè)地方是密切相關(guān)的,。下面以實(shí)例的方式來講解如何設(shè)置權(quán)限,。

IIS 下網(wǎng)站->站點(diǎn)->屬性->主目錄(或站點(diǎn)下目錄->屬性->目錄)面板上有:

腳本資源訪問
讀取
寫入
瀏覽
記錄訪問
索引資源
  6 個(gè)選項(xiàng)。這 6 個(gè)選項(xiàng)中,,“記錄訪問”和“索引資源”跟安全性關(guān)系不大,,一般都設(shè)置。但是如果前面四個(gè)權(quán)限都沒有設(shè)置的話,,這兩個(gè)權(quán)限也沒有必要設(shè)置,。在設(shè)置權(quán)限時(shí),記住這個(gè)規(guī)則即可,,后面的例子中不再特別說明這兩個(gè)權(quán)限的設(shè)置,。

  另外在這 6 個(gè)選項(xiàng)下面的執(zhí)行權(quán)限下拉列表中還有:


純腳本
純腳本和可執(zhí)行程序
3 個(gè)選項(xiàng)。

  而網(wǎng)站目錄如果在 NTFS 分區(qū)(推薦用這種)的話,,還需要對(duì) NTFS 分區(qū)上的這個(gè)目錄設(shè)置相應(yīng)權(quán)限,,許多地方都介紹設(shè)置 everyone 的權(quán)限,實(shí)際上這是不好的,,其實(shí)只要設(shè)置好 Internet 來賓賬號(hào)(IUSR_xxxxxxx)或 IIS_WPG 組的賬號(hào)權(quán)限就可以了,。如果是設(shè)置 ASP,、PHP 程序的目錄權(quán)限,,那么設(shè)置 Internet 來賓賬號(hào)的權(quán)限,而對(duì)于 ASP.NET 程序,,則需要設(shè)置 IIS_WPG 組的賬號(hào)權(quán)限,。在后面提到 NTFS 權(quán)限設(shè)置時(shí)會(huì)明確指出,沒有明確指出的都是指設(shè)置 IIS 屬性面板上的權(quán)限,。

例1 —— ASP,、PHP,、ASP.NET 程序所在目錄的權(quán)限設(shè)置:
  如果這些程序是要執(zhí)行的,那么需要設(shè)置“讀取”權(quán)限,,并且設(shè)置執(zhí)行權(quán)限為“純腳本”,。不要設(shè)置“寫入”和“腳本資源訪問”,更不要設(shè)置執(zhí)行權(quán)限為“純腳本和可執(zhí)行程序”,。NTFS 權(quán)限中不要給 IIS_WPG 用戶組和 Internet 來賓賬號(hào)設(shè)置寫和修改權(quán)限,。如果有一些特殊的配置文件(而且配置文件本身也是 ASP、PHP 程序),,則需要給這些特定的文件配置 NTFS 權(quán)限中的 Internet 來賓賬號(hào)(ASP.NET 程序是 IIS_WPG 組)的寫權(quán)限,,而不要配置 IIS 屬性面板中的“寫入”權(quán)限。

  IIS 面板中的“寫入”權(quán)限實(shí)際上是對(duì) HTTP PUT 指令的處理,,對(duì)于普通網(wǎng)站,,一般情況下這個(gè)權(quán)限是不打開的。

  IIS 面板中的“腳本資源訪問”不是指可以執(zhí)行腳本的權(quán)限,,而是指可以訪問源代碼的權(quán)限,,如果同時(shí)又打開“寫入”權(quán)限的話,那么就非常危險(xiǎn)了,。

  執(zhí)行權(quán)限中“純腳本和可執(zhí)行程序”權(quán)限可以執(zhí)行任意程序,,包括 exe 可執(zhí)行程序,如果目錄同時(shí)有“寫入”權(quán)限的話,,那么就很容易被人上傳并執(zhí)行木馬程序了,。

  對(duì)于 ASP.NET 程序的目錄,許多人喜歡在文件系統(tǒng)中設(shè)置成 Web 共享,,實(shí)際上這是沒有必要的,。只需要在 IIS 中保證該目錄為一個(gè)應(yīng)用程序即可。如果所在目錄在 IIS 中不是一個(gè)應(yīng)用程序目錄,,只需要在其屬性->目錄面板中應(yīng)用程序設(shè)置部分點(diǎn)創(chuàng)建就可以了,。Web 共享會(huì)給其更多權(quán)限,可能會(huì)造成不安全因素,。

總結(jié): 也就是說一般不要打開-主目錄-(寫入),(腳本資源訪問) 這兩項(xiàng)以及不要選上(純腳本和可執(zhí)行程序),選(純腳本)就可以了.需要asp.net的應(yīng)用程序的如果應(yīng)用程序目錄不止應(yīng)用程序一個(gè)程序的可以在應(yīng)用程序文件夾上(屬性)-目錄-點(diǎn)創(chuàng)建就可以了.不要在文件夾上選web共享.

例2 —— 上傳目錄的權(quán)限設(shè)置:
  用戶的網(wǎng)站上可能會(huì)設(shè)置一個(gè)或幾個(gè)目錄允許上傳文件,,上傳的方式一般是通過 ASP、PHP,、ASP.NET 等程序來完成,。這時(shí)需要注意,一定要將上傳目錄的執(zhí)行權(quán)限設(shè)為“無”,,這樣即使上傳了 ASP,、PHP 等腳本程序或者 exe 程序,也不會(huì)在用戶瀏覽器里就觸發(fā)執(zhí)行,。

  同樣,,如果不需要用戶用 PUT 指令上傳,,那么不要打開該上傳目錄的“寫入”權(quán)限。而應(yīng)該設(shè)置 NTFS 權(quán)限中的 Internet 來賓賬號(hào)(ASP.NET 程序的上傳目錄是 IIS_WPG 組)的寫權(quán)限,。

  如果下載時(shí),,是通過程序讀取文件內(nèi)容然后再轉(zhuǎn)發(fā)給用戶的話,那么連“讀取”權(quán)限也不要設(shè)置,。這樣可以保證用戶上傳的文件只能被程序中已授權(quán)的用戶所下載,。而不是知道文件存放目錄的用戶所下載?!盀g覽”權(quán)限也不要打開,,除非你就是希望用戶可以瀏覽你的上傳目錄,并可以選擇自己想要下載的東西,。

總結(jié): 一般的一些asp.php等程序都有一個(gè)上傳目錄.比如論壇.他們繼承了上面的屬性可以運(yùn)行腳本的.我們應(yīng)該將這些目錄從新設(shè)置一下屬性.將(純腳本)改成(無).

例3 —— Access 數(shù)據(jù)庫所在目錄的權(quán)限設(shè)置:
  許多 IIS 用戶常常采用將 Access 數(shù)據(jù)庫改名(改為 asp 或者 aspx 后綴等)或者放在發(fā)布目錄之外的方法來避免瀏覽者下載它們的 Access 數(shù)據(jù)庫,。而實(shí)際上,這是不必要的,。其實(shí)只需要將 Access 所在目錄(或者該文件)的“讀取”,、“寫入”權(quán)限都去掉就可以防止被人下載或篡改了。你不必?fù)?dān)心這樣你的程序會(huì)無法讀取和寫入你的 Access 數(shù)據(jù)庫,。你的程序需要的是 NTFS 上 Internet 來賓賬號(hào)或 IIS_WPG 組賬號(hào)的權(quán)限,,你只要將這些用戶的權(quán)限設(shè)置為可讀可寫就完全可以保證你的程序能夠正確運(yùn)行了。

總結(jié): Internet 來賓賬號(hào)或 IIS_WPG 組賬號(hào)的權(quán)限可讀可寫.那么Access所在目錄(或者該文件)的“讀取”,、“寫入”權(quán)限都去掉就可以防止被人下載或篡改了

例4 —— 其它目錄的權(quán)限設(shè)置:
  你的網(wǎng)站下可能還有純圖片目錄,、純 html 模版目錄、純客戶端 js 文件目錄或者樣式表目錄等,,這些目錄只需要設(shè)置“讀取”權(quán)限即可,,執(zhí)行權(quán)限設(shè)成“無”即可。其它權(quán)限一概不需要設(shè)置,。

  上面的幾個(gè)例子已經(jīng)包含了大部分情況下的權(quán)限設(shè)置,,只要掌握了設(shè)置的基本原理,也就很容易地完成能其它情況下的權(quán)限設(shè)置,。

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn),。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式,、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙,。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,,請(qǐng)點(diǎn)擊一鍵舉報(bào),。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多