运行ASP服务器的安全权限配置
【文章声明】本文部分内容来源网络,仅供参考!如需了解“运行ASP服务器的安全权限配置”等有关服务器、云主机租用、托管、配置、价格问题,请立即咨询YINGSOO客服,简单、便捷、高效!
【主机上新】新加坡物理服务器 | 日本云服务器 | 香港大带宽服务器
【推荐文章】香港CN2专线服务器优缺点有哪些?了解清楚再买更安心
关于运行asp服务器安全权限配置清单:
所有的盘都先设为administrators组,如果你害怕有别的人提升管理员了,你就设成自己的管理员吧,比如administrator或者your name.
C:--->administraotors组
C:Program FilesCommon Files--->administrators组 everyone(为读取及运行,列出文件夹目录,读取)
C:winntsystem32inetsrv--->administrators组 everyone(为读取及运行,列出文件夹目录,读取)
C:winnttemp--->administrators组 IUSR_MACHINE(为读取,写入) 因为程序需要像temp写入,还有其它的,不过出错可以用guests组
关于系统盘可以如上配置,因为经过N次测试,如果不这样的话,会出现500错误,或者访问页面会让你输入管理员帐号和密码(这样的情况,我是把上面的everyone换成了IWAM_MACHINE帐号,并且权限为完全还让输入,不理解)
网站清单:
D:--->administrators组
D:web--->administrators组 IUSR_MACHINE(读取,写入) 也可换成guests,不推荐,这里如果是自己的服务器的话,只让数据库有写入,其它为读取,如果是给别人提供空间的话,那就算了:)
分析:
关于系统盘这样做,就算common和system32被人访问,列出目录,但他没有写入权限,不能上传,所以不能运行自己的程序,反过来,他能运行system32的程序能干什么呢?如果要变态的话,再把那些程序设成你要的权限,下一个是temp文件夹,只有读取和写入,想一想,如果他上传了程序在这下面,他不能运行,又能干什么呢?做为一个服务器的优秀的管理员,我想他应该会定期清除temp的文件吧,这点毫无疑问。
关于web目录,只有读和写,读为浏览,写为写入,没有运行权限,上传的溢出工具,当然会出错URL错误或其它,呵呵。还是上面说的,这里如果是自己的服务器的话,只让数据库有写入,其它为读取,如果是给别人提供空间的话,那就算了:) 。
YINGSOO同全球一线高标准的IDC机房合作,资源优势明显;采用国际BGP线路, IP遍及亚洲、美洲、欧洲各地,IP资源丰富;使用全球独享骨干高速网络资源,网络智能加速,延时低;使用国际知名高质量高配置高性能服务器且合理分配服务器资源到云主机,性能有保障;架设单独的防护设备,可防御网络攻击,病毒入侵。选择YINGSOO,安全放心!全国统一服务热线:400-630-3752
热门搜索:【香港服务器租用】【备案备案】【美国母鸡服务器】【服务器内存可以用多久】【怎么挖门罗比效率高】【亚马逊云服务器能设置多少个ip】【怎样连接国外服务器】【服务器 上传 下载带宽设置】【山寨chia节点】【美国服务器有内容限制吗】【我国云服务商世界排名榜】【l2tp国外】【云服务器 东莞BGP】【IDC收费标准】【硬盘数据恢复会偷偷备份】【日本vps】【vps怎么使用】【CHIA 通过初筛的农田】【香港服务器 99】【香港的服务器会有百度收录吗】【西安高防服务器】【CHIA农民工钥】【电影类型网站选择什么服务器】【163邮箱服务器地址和端口】【OBS推流服务器断开】【数据迁移的数据安全问题】【nas 和服务器】【微信云端抢红包搭建】【母机虚拟化】【服务器 出网被打满】
版权声明:本站文章来源标注为YINGSOO的内容版权均为本站所有,欢迎引用、转载,请保持原文完整并注明来源及原文链接。禁止复制或仿造本网站,禁止在非www.yingsoo.com所属的服务器上建立镜像,否则将依法追究法律责任。本站部分内容来源于网友推荐、互联网收集整理而来,仅供学习参考,不代表本站立场,如有内容涉嫌侵权,请联系alex-e#qq.com处理。