如何落伍 | 站长QQ登记 | 落伍预告 | 落伍分类 | 站长运营 | 站长赚钱 | 免费代码 | 现金任务 | 人才招聘 | 落伍DIY | 帐号异常申诉! | 站长工具
推荐:图铃+艺术签名效果强!年底暴利,淘宝CPC1000ip/50元弹窗,点击,自定义多种广告 强力推荐:签名+Q号.无线金玉
天寻网络租用699/月 空间30元/月域名1元 空间10元 真百独999起!JJIDC:2G独立IP主机=250¥/年51联盟轻松月赚1万!(信誉第一)
挚盟英拓酷睿租用598/月,5199/年比VPS更稳定的VM虚拟服务器10M独享租用550元-合租80/月
DNSPod智能DNS,我们一直在免费莆阳E7200/2G/250G 月付699元双线独立IP主机 上海电信托管4500腾佑浙江电信10G高防,机柜5万元/年
 23 123
发新话题
打印

[Windows] 求教:2003服务器的系统盘权限配置

求教:2003服务器的系统盘权限配置

每个WEB空间都是GUESTS的用户组下的权限
那么2003系统盘权限应该怎么设置?
因为需要IIS服务支持ASP和PHP

Serv-U目录的权限应该怎么设置?

TOP

此贴并不完整.等我整理完成再贴出来.


在此说明一点.任何操作请先在自己的机器上调试一下,成功后再登陆服务器进行操作.

在此感谢楼下的几位朋友!谢谢!



----部分原文

Windows 2003 硬盘安全设置


c:\
administrators 全部
system 全部
iis_wpg 只有该文件夹
列出文件夹/读数据
读属性
读扩展属性
读取权限

c:\inetpub\mailroot
administrators 全部
system 全部
service 全部

c:\inetpub\ftproot
everyone 只读和运行

c:\windows
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
IIS_WPG 读取和运行,列出文件夹目录,读取
Users 读取和运行(此权限最后调整完成后可以取消)

C:\WINDOWS\Microsoft.Net
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
Users 读取和运行,列出文件夹目录,读取

C:\WINDOWS\Microsoft.Net
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
Users 读取和运行,列出文件夹目录,读取

C:\WINDOWS\Microsoft.Net\temporary ASP.NET Files
administrators 全部
Creator owner
不是继承的
只有子文件夹及文件
完全
Power Users
修改,读取和运行,列出文件夹目录,读取,写入
system 全部
Users 全部

[ Last edited by blueice on 2005-4-23 at 16:30 ]
我是:小妖绿色精品软件园

TOP

提示: 作者被禁止或删除 内容自动屏蔽


QUOTE:
每个月总有那几天会受到DDOS流量攻击--坐立不安.使用我开发的“日日舒”防火墙,超轻超薄,易于携带,提供由内到外的全方位保护,即使流量再大,也可以冲浪自如,再也不用担心侧漏啦~~

TOP

这个精华加错人了吧?

TOP

绝对加错了。哈哈。

TOP

加错人了~
163.COM
整站开发制作/程序插件定制/服务器优化安全配置/各种论坛数据升级合并转换及其相关Q841168

TOP

好象改Documents and Settings这个文件夹容易出问题..

以前我改的以后然后IIS就不执行ASP了..

TOP

上面的那个设置感觉不是很好

TOP

引用:
Originally posted by 小混混 at 2005-4-20 23:56


容易误导别人导致安全问题 !具体自己还是得修改的
小混混,能说的具体哪个地方吗?!谢谢!
引用:
Originally posted by 冷血狂人 at 2005-4-21 12:25
好象改Documents and Settings这个文件夹容易出问题..

以前我改的以后然后IIS就不执行ASP了..
我也有过你的经历.导致500错误.后来,IIS6以IIS5隔离模式运行WWW服务,再将应用池设为低级保护.勉强凑合使用.当然IIS的安全性降至最低.没多久就重新装系统了.

c:\windows\temp

c:\Program Files\Common Files

这两个要特别注意...TEMP系统和USER要用到...
引用:
Originally posted by 袁建生 at 2005-4-21 12:35
上面的那个设置感觉不是很好
说说你的看法.一起讨论.我很注意系统硬盘的NTFS权限配置.

[ 本帖最后由 blueice 于 2006-1-3 14:30 编辑 ]
我是:小妖绿色精品软件园

TOP

ASP木马防范原则:
执行ASP程序的地方不允许写入文件;允许写入文件的地方不允许运行ASP程序.

具体怎么做呢?有没有教程??
除暴安良係我地做市民的责任,而行善积德亦都係我本人嘅兴趣,所以扶阿婆过马路我每星期都会做一次!

TOP

 23 123
发新话题