關(guān)于網(wǎng)站的安全性(2)_動易Cms教程
教程Tag:暫無Tag,歡迎添加,賺取U幣!
舉個例子,如下圖:
動網(wǎng)論壇除了根目錄以外,其它所有目錄都只給讀取權(quán)限即可,關(guān)閉執(zhí)行權(quán)限;動易系統(tǒng)給動易根目錄、各個頻道的根目錄以及User、Reg這些含有ASP網(wǎng)頁并且ASP要從瀏覽器訪問的目錄執(zhí)行權(quán)限即可,其它都可以設(shè)置為“無”。尤其是上傳目錄,比如UploadFiles這樣的目錄,還有圖片目錄,一定要設(shè)置為只讀。
這樣設(shè)置以后,即使攻擊者找到了上傳漏洞,把asp木馬上傳到了你的UploadFiles目錄,他也不能利用那個木馬做什么。
另外,假如你的服務(wù)器采用NTFS文件系統(tǒng),那么給網(wǎng)站文件所在的目錄設(shè)置好權(quán)限也很重要,網(wǎng)站所在目錄,只要給IUSR_你的機器名這個用戶開放了讀、寫權(quán)限就能正常運行。不要給EveryOne\Guest這樣的用戶賦予完全權(quán)限,非Web目錄,應(yīng)該禁止IUSR_機器名這樣的用戶賦予權(quán)限,這樣可以避免上傳的ASP木馬給服務(wù)器造成嚴(yán)重的安全問題。
另外,在IIS的運用程序配置中,刪除不需要的程序映射,也是避免因為過濾不夠被攻擊者上傳了某些非凡類型的木馬進行攻擊的辦法。如下圖:
相關(guān)動易Cms教程:
- MAC錯誤的解決方法
- 如何屏蔽動易后臺導(dǎo)航里的某個功能菜單?
- 動易.NET版本留言自動選定欄目方法
- 動易SiteFactoty整合Discuz!NT3.0
- 在任意位置獲取根節(jié)點ID標(biāo)簽
- 如何開啟SiteWeaver6.8的支持,反對功能
- Windows 2008安裝動易.NET系統(tǒng)之四----動易系統(tǒng)安裝篇
- Windows 2008安裝動易.NET系統(tǒng)之三----數(shù)據(jù)庫篇
- Windows 2008安裝動易.NET系統(tǒng)之二----IIS、目錄環(huán)境配置篇
- 數(shù)據(jù)庫修復(fù),SQL Server 2005內(nèi)部操作不一致的處理
- 如何安裝動易.net程序權(quán)限配置
- 為什么提示對Windows系統(tǒng)文件夾下的Temp目錄沒有訪問權(quán)限?
- 相關(guān)鏈接:
- 教程說明:
動易Cms教程-關(guān)于網(wǎng)站的安全性(2)
。