第一部分:SiteWeaver程序各目錄權(quán)限分配
為了提高動(dòng)易系統(tǒng)的安全性,除程序方面的防護(hù)外,需對(duì)動(dòng)易目錄進(jìn)行安全設(shè)置,操作步驟可能比較復(fù)雜,但是通過(guò)此操作,可進(jìn)一步提升系統(tǒng)的安全系數(shù)。
注重:此建議權(quán)限配置適用于WIN2003 系統(tǒng)
| 根目錄 | 子目錄 | 權(quán)限 | 公共權(quán)限 | 目錄作用 |
| Article | Images | 圖片目錄:把所有權(quán)限刪除,賦予IIS匿名賬戶(hù)最少讀取,運(yùn)行權(quán)限 | 為保證web方式訪(fǎng)問(wèn)程序不受影響的最低權(quán)限設(shè)置,假如需要在服務(wù)器上對(duì)文件夾進(jìn)行各種操作,可保留Administrators用戶(hù)組的權(quán)限,system用戶(hù)組權(quán)限,反之則可以不保留。 | 該頻道固定圖片目錄 |
| 把所有權(quán)限刪除,賦予IIS匿名賬戶(hù)最少讀取,運(yùn)行,修改權(quán)限,這個(gè)文件夾的子目錄以及文件需要繼續(xù)上級(jí)根目錄權(quán)限 | 系統(tǒng)默認(rèn).JS文件和一些治理員新建.JS調(diào)用后生成的.JS文件 | |||
| UploadFiles | 把所有權(quán)限刪除,賦予IIS匿名賬戶(hù)最少讀取,運(yùn)行,修改權(quán)限,這個(gè)文件夾的子目錄以及文件需要繼續(xù)上級(jí)根目錄權(quán)限 | 添加該頻道內(nèi)容所上傳的圖片、壓縮文件等 | ||
| 其他文件 | 把所有權(quán)限刪除,賦予IIS匿名賬戶(hù)最少讀取,運(yùn)行權(quán)限。 非凡:假如生成進(jìn)靜態(tài)的,請(qǐng)單獨(dú)給賦予IIS匿名賬戶(hù)最少讀取,運(yùn)行權(quán)限,修改,寫(xiě)入權(quán)限 | 系統(tǒng).ASP文件和其他文件 | ||
| Photo | Images | 和上面Article目錄設(shè)置一樣 | 和上面Article目錄文件一樣 | |
| js | ||||
| UploadFiles | ||||
| 其他文件 | ||||
| Soft | Images | 和上面Article目錄設(shè)置一樣 | 和上面Article目錄文件一樣 | |
| js | ||||
| UploadFiles | ||||
| 其他文件 | ||||
| Shop | Images | 和上面Article目錄設(shè)置一樣 | 和上面Article目錄文件一樣 | |
| js | ||||
| UploadPhotos | ||||
| 其他文件 | ||||
| TrademarkPic | 假如存在此目錄,把所有權(quán)限刪除,賦予IIS匿名賬戶(hù)最少讀取,運(yùn)行,修改,寫(xiě)入權(quán)限。文件夾的子目錄或文件需要繼續(xù)上級(jí)根目錄權(quán)限 | 商品品牌圖片上傳目錄 |