在Windows server 2003系统下,用IIS架设Web服务器,合理的为每个站点配置独立的Internet来宾账号,这样可以限制Internet 来宾账号的访问权限,只允许其可以读取和执行运行网站所的需要的程序。如果为网站内的网站程序、图片、附件或数据库等的文件分配合理、严格的读取、写入、修改、执行等权限,可以禁止访问该网站的用户访问其它目录和执行危险的命令,以防范通过上传恶意程序到网站并入侵网站、服务器的目的。下面方法通过建立独立用户并分配基本访问权访问不同的网站以防止跨站入侵。
一、 创建用于访问网站的独立用户
1. 选中“我的电脑”右键,选择“管理”,打开“计算机管理”,选择“本地用户和组”,然后点击“用户”,接着“右键”,新建一个用户,如下图:
最后点击“创建”,完成用户创建。
2. 删除新建立的用户属的用户组“USERS”,然后点击“添加”,让用户属于Guests组,如下图:
二、给网站设置独立运行的程序池,这样每个网站与错误就不会互相影响:
三、设置网站的权限和配置网站用户
四、网站设置独立运行用户,加强网站安全
最后
欢迎关注个人微信公众号:Bypass–,每周原创一篇技术干货。
参考链接:
http://www.piis.cn/zhishi/web574.asp
http://www.piis.cn/zhishi/web867.asp
http://www.360doc.com/content/15/0729/14/21619033_488142169.shtml
原文链接:https://www.cnblogs.com/xiaozi/p/9146531.html
原创文章,作者:优速盾-小U,如若转载,请注明出处:https://www.cdnb.net/bbs/archives/18311