|
现在很多新手菜鸟在IIS建网站,海南一条龙告诉大家给everyone完全控制权限,,这样很容易让黑客提权。
网站建立独立匿名用户并设置权限步骤:
先在用户管理里建立一个用户,并将此用户设为guests组。因为这样会起到一个很好的开区防黑作用
在IIS里,选中站点,右键,属性,目录安全性,在身份验证那里点击编辑按扭,输入刚才建立的用户名和密码,然后确定
。
回到IIS,选中此站点,右键,权限,添加刚才建立的用户名,确定,然后给予修改和写入权限。最后确定。
另外,一般的网站程序只需要给三个用户的权限,administrators,system和给站点建立的匿名用户。如果网站是php的程序,有的需要给users权限。如果是.net的网站程序,需要添加IIS_WPG用户。所以大家搞权限时请注意了!
|
|