win2003 服务器 安全设置 技术实例(比较安全的方法)

2019-10-16 20:46:25王振洲
完全控制   该文件夹,子文件夹及文件   <不是继承的>
硬盘或文件夹: C:Program Files
主要权限部分: 其他权限部分:
Administrators 完全控制 IIS_WPG 读取和运行
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
  <不是继承的> <不是继承的>
CREATOR OWNER 完全控制 IUSR_XXX
或某个虚拟主机用户组
列出文件夹/读取数据 :拒绝
只有子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <不是继承的>
SYSTEM 完全控制 IIS虚拟主机用户组禁止列目录,可有效防止FSO类木马
如果安装了aspjepg和aspupload
  该文件夹,子文件夹及文件
  <不是继承的>

硬盘或文件夹: C:Program FilesCommon Files
主要权限部分: 其他权限部分:
Administrators 完全控制 IIS_WPG 读取和运行
该文件夹,子文件夹及文件 该文件夹,子文件夹及文件
  <不是继承的> <继承于上级目录>
CREATOR OWNER 完全控制 Users 读取和运行
只有子文件夹及文件 该文件夹,子文件夹及文件
<不是继承的> <不是继承的>
SYSTEM 完全控制 复合权限,为IIS提供快速安全的运行环境
  该文件夹,子文件夹及文件
  <不是继承的>

硬盘或文件夹: C:Program FilesCommon FilesMicrosoft Sharedweb server extensions
主要权限部分: 其他权限部分: