以文本方式查看主题

-  W3CHINA.ORG讨论区 - 语义网·描述逻辑·本体·RDF·OWL  (http://bbs.xml.org.cn/index.asp)
--  『 网友互助 』  (http://bbs.xml.org.cn/list.asp?boardid=76)
----  WEB服务器安全怎么搞  (http://bbs.xml.org.cn/dispbbs.asp?boardid=76&rootid=&id=88041)


--  作者:venus.han
--  发布时间:11/30/2010 6:49:00 AM

--  WEB服务器安全怎么搞
其实网上已经很多这样的文章了
但是我遇到的情况用网上的方法不好用

这几天弄我那服务器弄的脑袋都大了
总出问题  昨天ASP又连接不到MDB了
在网上找了好多资料  问了好多人
最开始时候先是把ASP程序问题排除了
因为在别的服务器上测试就没问题
后来以为是系统的设置什么之类的问题
一点一点检查
后来nowthk给我发信息告诉我怎么改
我改了一下设置了一下还是不行
他叫我去看他以前写的文章
我看了两便  然后继续弄还是不行
没办法了还得去找nowthk
他说叫我把C:加上Everyone权限试试
我加了一试什么毛病都没了
这下可以肯定系统是权限没设置好
继续改权限  又照着nowthk的文章改
所有的地方都一样后来还是不行
总之就是一点一点改来改去的试呀
IIS启动了又关 关了又开
几乎这段过程花了我两个小时
后来终于试出来是*.tlb文件也要加上权限
但是不知道为什么 反正是找出毛病来就好

不多说了我给大家写从新加权限的步骤

加上某用户或用户组时候会自动加上  读取及运行 列出文件目录 读取  这三个权限

加上administrator(组或用户)和SYSTEM所有权限 这些以后就不重复了

好了现在开始吧

先把C盘加上administrator(组或用户)和SYSTEM所有权限然后重值子目录权限

叫所以子目录和子文件继承C盘的administrator(组或用户)和SYSTEM所有权限的两个权限

注意:只有administrator(组或用户)和SYSTEM所有权限这两个

然后再去分别给个别目录加  先去C:\Program Files\Common Files加上Guests默认权限

然后再去  C:\WINNT\Temp 加上Guests的读写两个权限  其他的去小

然后就是C:\WINDOWS\system32目录里的了

先把C:\WINDOWS\system32目录里的*.exe文件加上IWAM_***默认权限
然后C:\WINDOWS\system32目录里的*.dll文件加上IUSR_***默认权限
然后C:\WINDOWS\system32目录里的*.tlb文件加上Guests默认权限(这个特殊 反正我的服务器不加是不行)

最后还要C:\WINNT\system32\inetsrv目录要加上Guests默认权限

这下就好了  我用ASP马试了一下  权限加好了 没问题

要是想开WEB的话  就给WEB所在目录加上 administrator(组或用户)和SYSTEM所有权限 和新建立的 Guest组用户 这个用户只给 读写权限就可以了


下面是所修改目录的示意表


目录或文件   权限组或用户 权限
C:\Program Files\Common Files Guests  默认的读取及运行 列出文件目录 读取三个权限
C:\WINNT\system32\inetsrv Guests  默认的读取及运行 列出文件目录 读取三个权限
C:\WINNT\Temp   Guests  读写两个权限
C:\WINDOWS\system32\*.tlb Guests  默认的读取及运行 列出文件目录 读取三个权限
C:\WINDOWS\system32\*.exe IWAM_*** 默认的读取及运行 列出文件目录 读取三个权限
C:\WINDOWS\system32\*.dll IUSR_*** 默认的读取及运行 列出文件目录 读取三个权限

注意:所有目录除后加上的权限外本身还有administrator(组或用户)和SYSTEM所有权限


W 3 C h i n a ( since 2003 ) 旗 下 站 点
苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
27.344ms