權限分配IIS服務器防止病毒木馬入侵
對于Web網(wǎng)站服務器來說,如果不進行安全的IIS服務器設置,很容易被黑客“盯上”,隨時都有被入侵的危險。你覺得安全的IIS服務器設置很復雜?沒關系,通過我們介紹的安全的IIS服務器設置的三個方法,就能很好地防范攻擊。
在IIS服務器設置的同時,我們要意識到好的服務器權限設置可以將危害減少到最低,如果每個IIS服務器站點的權限設置都不同,黑客就很難通過旁注攻擊等方式入侵整個服務器。這里就簡單介紹一下權限設置的方法。
在系統(tǒng)中權限是按照用戶的方式來劃分的,要管理用戶,可以在服務器中依次打開“開始→程序→管理工具→計算機管理→本地用戶和組”,就可以看到管理服務器中所有的系統(tǒng)用戶和用戶組了(圖)。
在為服務器分區(qū)的時候需要把所有的硬盤都分為NTFS分區(qū),然后就可以設置每個分區(qū)對每個用戶或組開放的權限。方法是在需要設置權限的文件夾上點擊右鍵,選擇“屬性→安全”,即可設置文件或文件夾的權限了。
對于網(wǎng)站來說,需要為每個網(wǎng)站分配一個IIS服務器匿名用戶,這樣當用戶訪問你的網(wǎng)站文件的時候,所具有的權限最多只有該網(wǎng)站目錄,可以很好地防止其他網(wǎng)站被入侵。
【編輯推薦】