IIS服务器权限分配来防止病毒木马入侵

手册/FAQ (391) 2015-11-19 10:02:18

       我们知道,现在IIS服务器是使用非常广泛的Web平台,通过它搭建Web站点是比较简单的。但是,在使用的过程中由于IIS服务器设置不当或者其它原因使得Web不能正常运行,这是非常普遍的。作为Web管理员,掌握必要的排错技巧解决IIS服务器故障显得尤为重要。

权限分配 防止病毒木马入侵

       好的服务器权限设置可以将危害减少到最低,如果每个IIS服务器站点的权限设置都不同,黑客就很难通过旁注攻击等方式入侵整个服务器。这里就简单介绍一下权限设置的方法。

在系统中权限是按照用户的方式来划分的,要管理用户,可以在服务器中依次打开“开始→程序→管理工具→计算机管理→本地用户和组”,就可以看到管理服务器中所有的系统用户和用户组了。

在为服务器分区的时候需要把所有的硬盘都分为NTFS分区,然后就可以设置每个分区对每个用户或组开放的权限。方法是在需要设置权限的文件夹上点击右键,选择“属性→安全”,即可设置文件或文件夹的权限了。

对于网站来说,需要为每个网站分配一个IIS服务器匿名用户,这样当用户访问你的网站文件的时候,所具有的权限最多只有该网站目录,可以很好地防止其他网站被入侵。

 

THE END