国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > OS > Win2003 > 正文

win2003 WEB服務器NTFS權限設置圖文方法

2024-09-10 16:49:33
字體:
來源:轉載
供稿:網友
Windows2003+IIS6.0的加固分為兩部分,一部分是NTFS用戶權限的配置,一部分是IIS6.0的配置。 總得來說,前者比較難配置,參考了別人的一些配置和自己的一些實踐,找到一個本人覺得還相對滿意的做法,由于個人水平有限,希望高手指出我不足的地方,謝謝。由于最近忙著別的事,等忙完之后再把IIS配置的部分還有自己要整理的一些資料奉上~~到時候大家可以到論壇www.n0ws.com上去查看,不過本博客也是提供相關資料的下載的。
下面是我的做法:
首先,配置系統盤下(如:c盤)的權限(已經將IIS的默認文件夾刪除)
1.系統盤:選中系統盤,屬性,安全選項卡,刪掉除了administrators和system組的其他組或者用戶。
2.Program Files :右鍵文件夾->選擇屬性->選擇“安全”選項卡->點擊“高級”選項->選中“允許父項…”和“用在此顯示…”->點擊“復制”->點擊確定,退出高級安全設置->把安全選項卡中除了administrators和system組之外的組或者用戶刪除

高級安全設置效果如下:
 

3.Program Files/Common File/users : 進入到program files下的common file文件夾下面,找到system添加users,默認的權限即可。所謂默認權限就是你添加這個用戶系統自動授予這個用戶對于操作文件夾或者文件的權限。(可能有人要問為什么要給這個文件夾設置users的權限?答:這個部分里面有一些dll文件是asp中createobject的時候需要的)
4.Documents and Settings:進入系統盤,選中Documents and Settings文件夾右鍵,刪除掉除了administrator、system、power users組之外的其他用戶或者組。進入到Documents and Settings文件夾里面,administrator這個文件夾的權限無需設置。ALL users文件夾,進入到高級選項選擇“用在此顯示的可以應用到子對象的目錄替代所有子對象的權限項目”,確定,到安全選項卡下面刪掉除了 administrator和system之外的其他用戶組和用戶,點擊確定。Default users文件夾,進入到高級選項選擇“用在此顯示的可以應用到子對象的目錄替代所有子對象的權限項目”,確定,到安全選項卡下面刪掉除了 administrator、system、power users之外的其他用戶組和用戶,點擊確定。
5.Windows : 右鍵文件夾->選擇屬性->選擇“安全”選項卡->刪除掉除了administrator和system之外的用戶->點擊確定。
6.Windows/temp : 右鍵文件夾->選擇屬性->選擇“安全”選項卡->添加users組->設置users組只具有讀取、寫入的權限。
7.其他根目錄下的文件夾:右鍵文件夾->選擇屬性->選擇“安全”選項卡->點擊“高級”選項->選中“允許父項…”和“用在此顯示…”->點擊“復制”->點擊確定,退出高級安全設置->把“安全”選項卡中除了administrators和system組之外的組或者用戶刪除
8.批處理:接下來的是一些特殊文件夾、文件的權限,一些服務的修改,危險組件的刪除。
批處理的部分最后附上下面的保存為*.bat或者直接從我提供的下載的地方下載即可。
復制代碼 代碼如下:
@echo off
ECHO.
ECHO.
ECHO. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 龙泉市| 云浮市| 曲沃县| 固始县| 周宁县| 略阳县| 宝应县| 车险| 加查县| 昌乐县| 周口市| 香格里拉县| 靖远县| 禄丰县| 乌鲁木齐市| 喀什市| 潞城市| 四子王旗| 古浪县| 辽宁省| 祁连县| 四川省| 长沙市| 无棣县| 哈尔滨市| 唐山市| 罗江县| 洪泽县| 东乌| 老河口市| 宝山区| 绩溪县| 荥经县| 青浦区| 营口市| 阳高县| 恩施市| 禄劝| 濮阳市| 同仁县| 朔州市|