權(quán)限分配IIS服務(wù)器防止病毒木馬入侵
對于Web網(wǎng)站服務(wù)器來說,如果不進(jìn)行安全的IIS服務(wù)器設(shè)置,很容易被黑客“盯上”,隨時都有被入侵的危險。你覺得安全的IIS服務(wù)器設(shè)置很復(fù)雜?沒關(guān)系,通過我們介紹的安全的IIS服務(wù)器設(shè)置的三個方法,就能很好地防范攻擊。
在IIS服務(wù)器設(shè)置的同時,我們要意識到好的服務(wù)器權(quán)限設(shè)置可以將危害減少到最低,如果每個IIS服務(wù)器站點(diǎn)的權(quán)限設(shè)置都不同,黑客就很難通過旁注攻擊等方式入侵整個服務(wù)器。這里就簡單介紹一下權(quán)限設(shè)置的方法。
在系統(tǒng)中權(quán)限是按照用戶的方式來劃分的,要管理用戶,可以在服務(wù)器中依次打開“開始→程序→管理工具→計(jì)算機(jī)管理→本地用戶和組”,就可以看到管理服務(wù)器中所有的系統(tǒng)用戶和用戶組了(圖)。
在為服務(wù)器分區(qū)的時候需要把所有的硬盤都分為NTFS分區(qū),然后就可以設(shè)置每個分區(qū)對每個用戶或組開放的權(quán)限。方法是在需要設(shè)置權(quán)限的文件夾上點(diǎn)擊右鍵,選擇“屬性→安全”,即可設(shè)置文件或文件夾的權(quán)限了。
對于網(wǎng)站來說,需要為每個網(wǎng)站分配一個IIS服務(wù)器匿名用戶,這樣當(dāng)用戶訪問你的網(wǎng)站文件的時候,所具有的權(quán)限最多只有該網(wǎng)站目錄,可以很好地防止其他網(wǎng)站被入侵。
【編輯推薦】