windows 服务器安全之磁盘访问权限设置[完整篇]_win服务器

asp.net服务器安全之磁盘访问权限设置

硬盘或文件夹: C:\ D:\ E:\ F:\ 类推

 
主要权限部分: 其他权限部分:

Administrators
完全控制
 


如果安装了其他运行环境,比如PHP等,则根据PHP的环境功能要求来设置硬盘权限,一般是安装目录加上users读取运行权限就足够了,比如c:\php的话,就在根目录权限继承的情况下加上users读取运行权限,需要写入数据的比如tmp文件夹,则把user的写删权限加上,运行权限不要,然后把虚拟主机用户的读权限拒绝即可。如果是mysql的话,可以把mysql安装目录只要同硬盘根目录权限就可以了。如果是winwebmail,则最好建立独立的应用程序池和独立IIS用户,然后整个安装目录有user用户的读/运行/写/权限,IIS用户则相同,这个IIS用户就只用在winwebmail的WEB访问中,其他IIS站点切勿使用,安装了winwebmail的服务器硬盘权限设置后面举例


 
该文件夹,子文件夹及文件
  <不是继承的>

CREATOR OWNER
完全控制

 
只有子文件夹及文件

 
<不是继承的>

SYSTEM
完全控制

 
该文件夹,子文件夹及文件

 
<不是继承的>

 

硬盘或文件夹: C:\Inetpub\

 
主要权限部分: 其他权限部分:

Administrators
完全控制
 


 
该文件夹,子文件夹及文件
  <继承于c:\>

CREATOR OWNER
完全控制

 
只有子文件夹及文件

 
<继承于c:\>

SYSTEM
完全控制

 
该文件夹,子文件夹及文件

 
<继承于c:\>

 

硬盘或文件夹: C:\Inetpub\AdminScripts

 
主要权限部分: 其他权限部分:

Administrators
完全控制
 


 
该文件夹,子文件夹及文件
  <不是继承的>

SYSTEM
完全控制

 
该文件夹,子文件夹及文件

 
<不是继承的>

 

硬盘或文件夹: C:\Inetpub\wwwroot

 
主要权限部分: 其他权限部分:

Administrators
完全控制
IIS_WPG

读取运行/列出文件夹目录/读取

 
该文件夹,子文件夹及文件
 

该文件夹,子文件夹及文件
  <不是继承的>
 
<不是继承的>

SYSTEM
完全控制
Users
读取运行/列出文件夹目录/读取

 
该文件夹,子文件夹及文件
 
该文件夹,子文件夹及文件

 
<不是继承的>
 
<不是继承的>

这里可以把虚拟主机用户组加上
同Internet 来宾帐户一样的权限
拒绝权限


Internet 来宾帐户
创建文件/写入数据/:拒绝
创建文件夹/附加数据/:拒绝
写入属性/:拒绝
写入扩展属性/:拒绝
删除子文件夹及文件/:拒绝
删除/:拒绝

 
该文件夹,子文件夹及文件

 
<不是继承的>

 

硬盘或文件夹: C:\Inetpub\wwwroot\aspnet_client

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Users
读取

 
该文件夹,子文件夹及文件
 
该文件夹,子文件夹及文件
  <不是继承的>
 
<不是继承的>

SYSTEM
完全控制  

 
该文件夹,子文件夹及文件

 
<不是继承的>

 

硬盘或文件夹: C:\Documents and Settings

 
主要权限部分: 其他权限部分:

Administrators
完全控制
 


 
该文件夹,子文件夹及文件
  <不是继承的>

SYSTEM
完全控制

 
该文件夹,子文件夹及文件

 
<不是继承的>

 

硬盘或文件夹: C:\Documents and Settings\All Users

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Users
读取和运行

 
该文件夹,子文件夹及文件
 
该文件夹,子文件夹及文件
  <不是继承的>
 
<不是继承的>

SYSTEM
完全控制
USERS组的权限仅仅限制于读取和运行,
绝对不能加上写入权限

 
该文件夹,子文件夹及文件

 
<不是继承的>

 

硬盘或文件夹: C:\Documents and Settings\All Users\「开始」菜单

 
主要权限部分: 其他权限部分:

Administrators
完全控制

 
该文件夹,子文件夹及文件
  <不是继承的>

SYSTEM
完全控制

 
该文件夹,子文件夹及文件

 
<不是继承的>

 

硬盘或文件夹: C:\Documents and Settings\All Users\Application Data

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Users
读取和运行

 
该文件夹,子文件夹及文件
 
该文件夹,子文件夹及文件
  <不是继承的>
 
<不是继承的>

CREATOR OWNER
完全控制
Users
写入

 
只有子文件夹及文件
 
该文件夹,子文件夹

 
<不是继承的>
 
<不是继承的>

SYSTEM
完全控制
两个并列权限同用户组需要分开列权限
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\Documents and Settings\All Users\Application Data\Microsoft

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Users
读取和运行

 
该文件夹,子文件夹及文件
 
该文件夹,子文件夹及文件
  <不是继承的>
 
<不是继承的>

SYSTEM
完全控制
此文件夹包含 Microsoft 应用程序状态数据

 
该文件夹,子文件夹及文件

 
<不是继承的>

 

硬盘或文件夹: C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Everyone

列出文件夹、读取属性、读取扩展属性、创建文件、创建文件夹、写入属性、写入扩展属性、读取权限


 
只有该文件夹
 

Everyone这里只有读写权限,不能加运行和删除权限,仅限该文件夹

只有该文件夹
  <不是继承的> <不是继承的>

 

硬盘或文件夹: C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\DSS\MachineKeys

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Everyone

列出文件夹、读取属性、读取扩展属性、创建文件、创建文件夹、写入属性、写入扩展属性、读取权限


 
只有该文件夹
 
Everyone这里只有读写权限,不能加运行和删除权限,仅限该文件夹
只有该文件夹
  <不是继承的> <不是继承的>

 

硬盘或文件夹: C:\Documents and Settings\All Users\Application Data\Microsoft\HTML Help

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Users
读取和运行

 
该文件夹,子文件夹及文件
 
该文件夹,子文件夹及文件
  <不是继承的>
 
<不是继承的>

SYSTEM
完全控制
 

 
该文件夹,子文件夹及文件

 
<不是继承的>

 

硬盘或文件夹: C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Connections\Cm

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Everyone
读取和运行

 
该文件夹,子文件夹及文件
 
该文件夹,子文件夹及文件
  <不是继承的>
 
<不是继承的>

SYSTEM
完全控制
Everyone这里只有读和运行权限

 
该文件夹,子文件夹及文件

 
<不是继承的>

 

硬盘或文件夹: C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader

 
主要权限部分: 其他权限部分:

Administrators
完全控制

 
该文件夹,子文件夹及文件
  <不是继承的>

SYSTEM
完全控制

 
该文件夹,子文件夹及文件

 
<不是继承的>

 

硬盘或文件夹: C:\Documents and Settings\All Users\Application Data\Microsoft\Media Index

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Users
读取和运行

 
该文件夹,子文件夹及文件
 
该文件夹,子文件夹及文件
  <不是继承的>
 
<继承于上一级文件夹>

SYSTEM
完全控制
Users
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展属性
读取权限

 
该文件夹,子文件夹及文件
 
只有该文件夹

 
<不是继承的>
 
<不是继承的>
 
Users
创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展属性

 
只有该子文件夹和文件

 
<不是继承的>

 

硬盘或文件夹: C:\Documents and Settings\All Users\DRM

 
主要权限部分: 其他权限部分:

这里需要把GUEST用户组和IIS访问用户组全部禁止
Everyone的权限比较特殊,默认安装后已经带了
主要是要把IIS访问的用户组加上所有权限都禁止

Users
读取和运行

 
该文件夹,子文件夹及文件

 
<不是继承的>

Guests
拒绝所有

 
该文件夹,子文件夹及文件

 
<不是继承的>

Guest
拒绝所有

 
该文件夹,子文件夹及文件

 
<不是继承的>

IUSR_XXX
或某个虚拟主机用户组

 

 

拒绝所有
该文件夹,子文件夹及文件
<不是继承的>

 

硬盘或文件夹: C:\Documents and Settings\All Users\Documents (共享文档)

 
主要权限部分: 其他权限部分:

Administrators
完全控制

 
该文件夹,子文件夹及文件
  <不是继承的>

CREATOR OWNER
完全控制

 
只有子文件夹及文件

 
<不是继承的>

SYSTEM
完全控制
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\Program Files

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Users
读取和运行

 
该文件夹,子文件夹及文件
 
该文件夹,子文件夹及文件
  <不是继承的>
 
<不是继承的>

CREATOR OWNER
完全控制
 

 
只有子文件夹及文件

 
<不是继承的>

SYSTEM
完全控制
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\Program Files\Common Files\Microsoft Shared\web server extensions

 
主要权限部分: 其他权限部分:

Administrators
完全控制

 
该文件夹,子文件夹及文件
  <不是继承的>

CREATOR OWNER
完全控制

 
只有子文件夹及文件

 
<不是继承的>

SYSTEM
完全控制
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\Program Files\Microsoft SQL Server\MSSQL (程序部分默认装在C:盘)

 
主要权限部分: 其他权限部分:

Administrators
完全控制

 
该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: E:\Program Files\Microsoft SQL Server (数据库部分装在E:盘的情况)

 
主要权限部分: 其他权限部分:

Administrators
完全控制

 
该文件夹,子文件夹及文件
  <不是继承的>

CREATOR OWNER
完全控制

 
只有子文件夹及文件

 
<不是继承的>

SYSTEM
完全控制
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: E:\Program Files\Microsoft SQL Server\MSSQL (数据库部分装在E:盘的情况)

 
主要权限部分: 其他权限部分:

Administrators
完全控制

 
该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\Program Files\Internet Explorer\iexplore.exe

 
主要权限部分: 其他权限部分:

Administrators
完全控制

 
该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\Program Files\Outlook Express

 
主要权限部分: 其他权限部分:

Administrators
完全控制

 
该文件夹,子文件夹及文件
  <不是继承的>

CREATOR OWNER
完全控制

 
只有子文件夹及文件

 
<不是继承的>

SYSTEM
完全控制
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\Program Files\PowerEasy5 (如果装了动易组件的话)

 
主要权限部分: 其他权限部分:

Administrators
完全控制

 
该文件夹,子文件夹及文件
  <不是继承的>

CREATOR OWNER
完全控制

 
只有子文件夹及文件

 
<不是继承的>

SYSTEM
完全控制
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\Program Files\Radmin (如果装了Radmin远程控制的话)

 
主要权限部分: 其他权限部分:

Administrators
完全控制

对应的c:\windows\system32里面有两个文件
r_server.exe和AdmDll.dll
要把Users读取运行权限去掉
默认权限只要administrators和system全部权限

 
该文件夹,子文件夹及文件
  <不是继承的>

CREATOR OWNER
完全控制

 
只有子文件夹及文件

 
<不是继承的>

SYSTEM
完全控制
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\Program Files\Serv-U (如果装了Serv-U服务器的话)

 
主要权限部分: 其他权限部分:

Administrators
完全控制

这里常是提权入侵的一个比较大的漏洞点
一定要按这个方法设置
目录名字根据Serv-U版本也可能是
C:\Program Files\RhinoSoft.com\Serv-U


 
该文件夹,子文件夹及文件
  <不是继承的>

CREATOR OWNER
完全控制

 
只有子文件夹及文件

 
<不是继承的>

SYSTEM
完全控制
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\Program Files\Windows Media Player

 
主要权限部分: 其他权限部分:

Administrators
完全控制

 
该文件夹,子文件夹及文件
  <不是继承的>

CREATOR OWNER
完全控制

 
只有子文件夹及文件

 
<不是继承的>

SYSTEM
完全控制
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\Program Files\Windows NT\Accessories

 
主要权限部分: 其他权限部分:

Administrators
完全控制

 
该文件夹,子文件夹及文件
  <不是继承的>

CREATOR OWNER
完全控制

 
只有子文件夹及文件

 
<不是继承的>

SYSTEM
完全控制
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\Program Files\WindowsUpdate

 
主要权限部分: 其他权限部分:

Administrators
完全控制

 
该文件夹,子文件夹及文件
  <不是继承的>

CREATOR OWNER
完全控制

 
只有子文件夹及文件

 
<不是继承的>

SYSTEM
完全控制
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\WINDOWS

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Users
读取和运行

 
该文件夹,子文件夹及文件
 
该文件夹,子文件夹及文件
  <不是继承的>
 
<不是继承的>

CREATOR OWNER
完全控制
 

 
只有子文件夹及文件

 
<不是继承的>

SYSTEM
完全控制
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\WINDOWS\system32

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Users
读取和运行

 
该文件夹,子文件夹及文件
 
该文件夹,子文件夹及文件
  <不是继承的>
 
<不是继承的>

CREATOR OWNER
完全控制
IUSR_XXX
或某个虚拟主机用户组

 

 

列出文件夹/读取数据 :拒绝
读取权限 :拒绝

 
只有子文件夹及文件 只有该文件夹

 
<不是继承的> <不是继承的>

SYSTEM
完全控制
虚拟主机用户访问组拒绝读取,有助于保护系统数据
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\WINDOWS\system32\config

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Users
读取和运行

 
该文件夹,子文件夹及文件
 
该文件夹,子文件夹及文件
  <不是继承的>
 
<不是继承的>

CREATOR OWNER
完全控制
IUSR_XXX
或某个虚拟主机用户组

 

 

列出文件夹/读取数据 :拒绝
读取权限 :拒绝

 
只有子文件夹及文件 只有该文件夹

 
<不是继承的> <不是继承的>

SYSTEM
完全控制
虚拟主机用户访问组拒绝读取,有助于保护系统数据
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\WINDOWS\system32\inetsrv\

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Users
读取和运行

 
该文件夹,子文件夹及文件
 
该文件夹,子文件夹及文件
  <不是继承的>
 
<不是继承的>

CREATOR OWNER
完全控制
IUSR_XXX
或某个虚拟主机用户组

 

 

读取 :拒绝

 
只有子文件夹及文件 只有该文件夹

 
<不是继承的> <不是继承的>

SYSTEM
完全控制
虚拟主机用户访问组拒绝读取,有助于保护系统数据
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\WINDOWS\system32\inetsrv\ASP Compiled Templates

 
主要权限部分: 其他权限部分:

Administrators
完全控制
IIS_WPG
完全控制

 
该文件夹,子文件夹及文件   该文件夹,子文件夹及文件
  <不是继承的>   <不是继承的>
 
IUSR_XXX
或某个虚拟主机用户组

 

 

读取 :拒绝
该文件夹,子文件夹及文件
<不是继承的>

虚拟主机用户访问组拒绝读取,有助于保护系统数据

 

硬盘或文件夹: C:\WINDOWS\system32\inetsrv\iisadmpwd

 
主要权限部分: 其他权限部分:

Administrators
完全控制

 
该文件夹,子文件夹及文件
  <不是继承的>

CREATOR OWNER
完全控制

 
只有子文件夹及文件

 
<不是继承的>

SYSTEM
完全控制
  该文件夹,子文件夹及文件
  <不是继承的>

 

硬盘或文件夹: C:\WINDOWS\system32\inetsrv\MetaBack

 
主要权限部分: 其他权限部分:

Administrators
完全控制
Users
读取和运行

 
该文件夹,子文件夹及文件
 
该文件夹,子文件夹及文件
  <不是继承的>
 
<不是继承的>

CREATOR OWNER
完全控制
IUSR_XXX
或某个虚拟主机用户组

 

 

读取 :拒绝

 
只有子文件夹及文件 只有该文件夹

 
<不是继承的> <不是继承的>

SYSTEM
完全控制
虚拟主机用户访问组拒绝读取,有助于保护系统数据
  该文件夹,子文件夹及文件
  <不是继承的>

 

ASP.NET 进程帐户所需的 NTFS 权限

目录 所需权限

Temporary ASP.NET Files%windir%\Microsoft.NET\Framework\{版本}Temporary ASP.NET Files


进程帐户和模拟标识:
完全控制


临时目录 (%temp%)


进程帐户
完全控制


.NET Framework 目录%windir%\Microsoft.NET\Framework\{版本}


进程帐户和模拟标识:
读取和执行
列出文件夹内容
读取


.NET Framework 配置目录%windir%\Microsoft.NET\Framework\{版本}\CONFIG


进程帐户和模拟标识:
读取和执行
列出文件夹内容
读取


网站根目录
C:\inetpub\wwwroot
或默认网站指向的路径


进程帐户:
读取


系统根目录
%windir%\system32


进程帐户:
读取


全局程序集高速缓存
%windir%\assembly


进程帐户和模拟标识:
读取


内容目录
C:\inetpub\wwwroot\YourWebApp
(一般来说不用默认目录,管理员可根据实际情况调整比如D:\wwwroot)


进程帐户:
读取和执行
列出文件夹内容
读取
注意 对于 .NET Framework 1.0,直到文件系统根目录的所有父目录也都需要上述权限。父目录包括:
C:\
C:\inetpub\
C:\inetpub\wwwroot\

一般网站最容易发生的故障的解决方法


1.出现提示网页无法显示,500错误的时候,又没有详细的提示信息

可以进行下面的操作显示详细的提示信息:IE-工具-internet选项-高级-友好的http错误信息提示,将这选项前面不打勾,则可以看到详细的提示信息了

2.系统在安装的时候提示数据库连接错误

一是检查const文件的设置关于数据库的路径设置是否正确

二是检查服务器上面的数据库的路径和用户名、密码等是否正确

3.IIS不支持ASP解决办法:

IIS的默认解析语言是否正确设定?将默认改为VBSCRIPT,进入IIS,右键单击默认Web站点,选择属性,在目录安全性选项卡的匿名访问和身份验证控制中,单击编辑,在身份验证方法属性页中,去掉匿名访问的选择试试.

4.FSO没有权限

FSO的权限问题,可以在后台测试是否能删除文件,解决FSO组件是否开启的方法如下:

首先在系统盘中查找scrrun.dll,如果存在这个文件,请跳到第三步,如果没有,请执行第二步。

在安装文件目录i386中找到scrrun.dl_,用winrar解压缩,得scrrun.dll,然后复制到(你的系统盘)C:\windows\system32\目录中。 运行regsvr32 scrrun.dll即可。

如果想关闭FSO组件,请运行regsvr32/u scrrun.dll即可

关于服务器FSO权限设置的方法,给大家一个地址可以看看详细的操作:http://www.jb51.net/article/18653.htm
5.Microsoft JET Database Engine 错误 '80040e09' 不能更新。数据库或对象为只读

原因分析:
未打开数据库目录的读写权限

解决方法:

( 1 )检查是否在 IIS 中对整个网站打开了 “ 写入 ” 权限,而不仅仅是数据库文件。
( 2 )检查是否在 WIN2000 的资源管理器中,将网站所在目录对 EveryOne 用户打开所有权限。具体方法是:
打开 “ 我的电脑 ”---- 找到网站所在文件夹 ---- 在其上点右键 ---- 选 “ 属性 ”----- 切换到 “ 安全性 ” 选项卡,在这里给 EveryOne 用户所有权限。

注意: 如果你的系统是 XP ,请先点 “ 工具 ”----“ 文件夹选项 ”----“ 查看 ”----- 去掉 “ 使用简单文件共享 ” 前的勾,确定后,文件夹 “ 属性 ” 对话框中才会有 “ 安全性 ” 这一个选项卡。

6.验证码不能显示

原因分析:
造成该问题的原因是 Service Pack 2 为了提高系统的稳定性,默认状态下是屏蔽了对 XBM,也即是 x-bitmap 格式的图片的显示,而这些验证码恰恰是 XBM 格式的,所以显示不出来了。

解决办法:
解决的方法其实也很简单,只需在系统注册表中添加键值 "BlockXBM"=dword:00000000 就可以了,具体操作如下:

1》打开系统注册表;

2》依次点开HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Internet Explorer\\Security;

3》在屏幕右边空白处点击鼠标右键,选择新建一个名为“BlockXBM”为的 DWORD 键,其值为默认的0。

4》退出注册表编辑器。

如果操作系统是2003系统则看是否开启了父路径

7.windows 2003配置IIS支持.shtml

要使用 Shtml 的文件,则系统必须支持SSI,SSI必须是管理员通过Web 服务扩展启用的
windows 2003安装好IIS之后默认是支持.shtml的,只要在“WEB服务扩展”允许“在服务器前端的包含文件”即可 (www.jb51.net)

8.如何去掉“处理 URL 时服务器出错。请与系统管理员联系。”

如果是本地服务器的话,请右键点IIS默认网站,选属性,在主目录里点配置,选调试。 选中向客户端发送详细的ASP错误消息。 然后再调试程序,此时就可以显示出正确的错误代码。

如果你是租用的空间的话,请和你的空间商联系

时间: 2024-10-22 21:36:22

windows 服务器安全之磁盘访问权限设置[完整篇]_win服务器的相关文章

Win7、Win8/8.1系统windows/system32/drives/etc的访问权限设置

1.按"Win+R"然后在弹出框我们输入 C:\WINDOWS\system32\drivers\,点击确定或者打开我们电脑复制这一字符串在地址栏回车也可以进入: 2.然后我们找到etc文件夹上右击然后点击"属性"选项,如下所示: 3.在进入到etc属性窗口,我们再点击"安全"-"编辑"然后找到"Users"(也就是你的登录用户名),把"允许"下面的选项全部勾选,点击确定: 同时记得去掉

多站点IIS用户安全权限设置图解教程_win服务器

一.这样配置的好处? 不知大家有没有听过旁注?我简单的解释一下吧:有个人想黑掉A站点,但找来找去都没发现可利用的漏洞,无意中他发现与A同服务器上还有个B站点,并且在B站点上找到了可利用的漏洞,于是他将木马从B站中上传至服务器,如果服务器权限配置不当,那么现在他就可以黑掉服务器上的所有站点了!如果我们为每个站点都建立一个用户,并设置该用户只有访问本站点的权限,那么就能将访问权限控制在每个站点文件夹内,旁注问题也就解决了. 二.准备工作 1.运行环境:Win2K 服务器版 + IIS 5.02.文件

win2003 WEB服务器NTFS权限设置图文方法_win服务器

总得来说,前者比较难配置,参考了别人的一些配置和自己的一些实践,找到一个本人觉得还相对满意的做法,由于个人水平有限,希望高手指出我不足的地方,谢谢.由于最近忙着别的事,等忙完之后再把IIS配置的部分还有自己要整理的一些资料奉上~~到时候大家可以到论坛www.n0ws.com上去查看,不过本博客也是提供相关资料的下载的.下面是我的做法:首先,配置系统盘下(如:c盘)的权限(已经将IIS的默认文件夹删除)1.系统盘:选中系统盘,属性,安全选项卡,删掉除了administrators和system组的

IIS无法运行asp的NTFS权限设置图文教程_win服务器

因为现在在家里有点空,下面就详细写一下在Windows XP简体专业版下设置IIS的权限(如果网站所在的分区不是NTFS文件系统就不用设置权限,在分区的属性里可以查看是什么文件系统),对于Windows 2000/2003同样适用.以C:\wwwroot文件夹演示. 右键点击wwwroot目录,选择"属性",可能会出现下图所示情况,没有"安全"标签. 如果没有"安全"标签,请先进行"文件夹选项"设置,如果有了则跳过.1.&qu

windows服务器中.shtml页面访问无法显示解决方法_win服务器

网站换了服务器后发现shtml网页无法访问,原因是没有注册.shtml扩展名,解决方法如下 IIS6.0解析shtm,shtml文件由于IIS6.0的安全性较以前有特别大的改进,所以在很多功能默认情况下都是关闭的,前几天刚把这个困扰了我好久的问题给解决了.嘿嘿.费话不多说了,开始 打开IIS管理器,打开"本地计算机"的属性-->MIME类型-->新建 后缀名:.shtml MIME类型:text/html 后缀名:.shtm Mime类型:text/html 然后点击确定.

Windows Server 2008 R2 负载平衡安装配置入门篇_win服务器

一.简单介绍负载均衡 负载均衡也称负载共享,它是指负载均衡是指通过对系统负载情况进行动态调整,把负荷分摊到多个操作节点上执行,以减少系统中因各个节点负载不均衡所造成的影响,从而提高系统的工作效率. 在常用的大型服务器系统当中都存在着负载均衡组件,常用的像微软的网络负载平衡NLB.甲骨文的Oracle RAC.思科的负载均衡(SLB),Apach+Tomcat 负载均衡,它们能从硬件或软件不同方面实现系统各节点的负载平衡,有效地提高大型服务器系统的运行效率,从而提升系统的吞吐量.本篇文章以微软的网

事件查看器 特定权限设置未将 COM 服务器应用程序错误的解决方法_win服务器

问题:     应用程序-特定权限设置未将 COM 服务器应用程序(CLSID 为 {DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B})的本地 启动 权限授予用户 NT AUTHORITY\SYSTEM SID (S-1-5-18).可以使用组件服务管理工具修改此安全权限. 解决:     1.运行REGEDIT.然后搜索DCBCA92E-7DBE-4EDA-8B7B-3AAEA4DD412B,搜索到后看右边的方框内的AppID的REG_SZ字符串值为{B292921D

排除“计算机-默认 权限设置未将 COM 服务器应用程序”的错误

在事件查看器中,可以看到: 应用程序-特定 权限设置未将 COM 服务器应用程序(CLSID 为 {0C0A3666-30C9-11D0-8F20-00805F2CD064})的 本地 激活 权限授予用户 NT AUTHORITY\NETWORK SERVICE SID (S-1-5-20).可以使用组件服务管理工具修改此安全权限. 有关更多信息,请参阅在 http://go.microsoft.com/fwlink/events.asp 的帮助和支持中心. 方法一: 最后又查阅了大量的英文资料

Windows下VisualSVN Server的安装与配置方法(图文)_win服务器

VisualSVN Server是免费的,而VisualSVN是收费的.VisualSVN是SVN的客户端,和Visual Studio集成在一起, VisualSvn Server是SVN的服务器端,包括Subversion.Apache和用户及权限管理 为什么在Windows下用VisualSVN Server而不用Subversion 因为如果直接使用Subversion,那么在Windows 系统上,要想让它随系统启动,就要封装SVN Server为windws service,还要通过