IIS服務(wù)器權(quán)限分配來防止病毒木馬入侵
我們知道,現(xiàn)在IIS服務(wù)器是使用非常廣泛的Web平臺(tái),通過它搭建Web站點(diǎn)是比較簡(jiǎn)單的。但是,在使用的過程中由于IIS服務(wù)器設(shè)置不當(dāng)或者其它原因使得Web不能正常運(yùn)行,這是非常普遍的。作為Web管理員,掌握必要的排錯(cuò)技巧解決IIS服務(wù)器故障顯得尤為重要。
權(quán)限分配 防止病毒木馬入侵
好的服務(wù)器權(quán)限設(shè)置可以將危害減少到最低,如果每個(gè)IIS服務(wù)器站點(diǎn)的權(quán)限設(shè)置都不同,黑客就很難通過旁注攻擊等方式入侵整個(gè)服務(wù)器。這里就簡(jiǎn)單介紹一下權(quán)限設(shè)置的方法。
在系統(tǒng)中權(quán)限是按照用戶的方式來劃分的,要管理用戶,可以在服務(wù)器中依次打開“開始→程序→管理工具→計(jì)算機(jī)管理→本地用戶和組”,就可以看到管理服務(wù)器中所有的系統(tǒng)用戶和用戶組了。
在為服務(wù)器分區(qū)的時(shí)候需要把所有的硬盤都分為NTFS分區(qū),然后就可以設(shè)置每個(gè)分區(qū)對(duì)每個(gè)用戶或組開放的權(quán)限。方法是在需要設(shè)置權(quán)限的文件夾上點(diǎn)擊右鍵,選擇“屬性→安全”,即可設(shè)置文件或文件夾的權(quán)限了。
對(duì)于網(wǎng)站來說,需要為每個(gè)網(wǎng)站分配一個(gè)IIS服務(wù)器匿名用戶,這樣當(dāng)用戶訪問你的網(wǎng)站文件的時(shí)候,所具有的權(quán)限最多只有該網(wǎng)站目錄,可以很好地防止其他網(wǎng)站被入侵。
【編輯推薦】