必須要懂的win2003伺服器上的asp網站安全設定_win伺服器
來源:互聯網
上載者:User
伺服器平台:Microsoft windows server 2003 enterprise edition service pack 1
Web 平台:Microsoft Internet Information Server 6.0
指令碼平台 :Active Server Pages
相關說明:
web網站:E盤web目錄
網站建立過程:
以建立www.jb51.net網站為例
首先在windows中建立一個使用者。使用者名稱和密碼為任意
【如使用者名稱為asdijfpowethwaph 並賦予guest組和guest許可權 (長度超過8位,每月更換)】
在本地手工記錄帳號密碼並關聯到www.jb51.net網站名
建立主目錄 如E:/web/www.jb51.net/
賦予該目錄以及子目錄以許可權【administrator、system、asdijfpowethwaph三個賬戶為 完全控制】
同時建立iis日誌目錄F:/log-data/www.jb51.net/
賦予該目錄以及子目錄以許可權【administrator、system、asdijfpowethwaph三個賬戶為 完全控制】
建立資料庫目錄F:/data/uiokyudata/
賦予該目錄以及子目錄以許可權【administrator、system、兩個賬戶為 完全控制】
建立對應的應用程式集區應用程式集區名為www.jb51.net 並按照網站規模與預期訪問情況和要求建立應用程式集區的其他屬性
建立iis網站。網站名為www.jb51.net 同時配置好該網站的虛擬目錄
獨立建立fso的虛擬目錄給予asp的執行寫入權限。其他目錄給予asp執行讀取許可權。
刪除其他不需要的尾碼存取權限和尾碼執行許可權
增加特殊的尾碼訪問權和執行許可權。
按需求對sql資料庫進行配置【詳情請參考『sql資料庫安全指南』】
設立ftp使用者名稱和密碼
將D:/ftp設定為ftp主目錄 該目錄為全伺服器通用ftp預設目錄,記憶體ftp使用說明和要項
建立三個虛擬子目錄分別對應
www映射到E:/web/www.jb51.net/
log映射到F:/log-data/www.jb51.net/
date映射到F:/data/uiokyudata/