当前位置:男科 > 健康生活

服务器配置全攻略 2003网站服务器的安全配置全攻略

服务器配置全攻略 2003网站服务器的安全配置全攻略

本配置仅适合Win2003,部分内容也适合于Win2000。很多人觉得3389不安全,其实只要设置好,密码够长,攻破3389也不是件容易的事情,我觉得别的远程软件都很慢,还是使用了3389连接。

  经测试,本配置在Win2003 + IIS6.0 + Serv-U + SQL Server 的单服务器多网站中一切正常。以下配置中打勾的为推荐进行配置,打叉的为可选配置。

  一、系统权限的设置

  

磁盘权限

磁盘(C、D、E、F盘全部) Administrators和SYSTEM 完全控制权限 <不是继承的> 该文件夹,子文件夹及文件 C:\WINDOWS Administrators和SYSTEM 完全控制权限 Users (用户默认权限不作修改“读取和运行、列出文件夹目录、读取”) <不是继承的> 该文件夹,子文件夹及文件 CREATOR OWNER完全控制 <不是继承的> 只有子文件夹及文件 C:\Program Files Administrators和SYSTEM 完全控制权限 <不是继承的> 该文件夹,子文件夹及文件 CREATOR OWNER完全控制权限 <不是继承的> 只有子文件夹及文件 Users读取和运行 <不是继承的> 该文件夹,子文件夹及文件 C:\Documents and Settings Administrators和SYSTEM 完全控制权限 <不是继承的> 该文件夹,子文件夹及文件 C:\Documents and Settings\All Users Administrators和SYSTEM 完全控制权限 <不是继承的> 该文件夹,子文件夹及文件 Users组的权限仅仅限制于读取和运行,绝对不能加上写入权限(默认为“读取和运行、列出文件夹目录、读取”) C:\Documents and Settings\All Users\Application Data Administrators和SYSTEM 完全控制权限 <不是继承的> 该文件夹,子文件夹及文件 CREATOR OWNER完全控制 <不是继承的> 只有子文件夹及文件 Users读取和运行 <不是继承的> 该文件夹,子文件夹及文件 Users写入 <不是继承的> 该文件夹及子文件夹 两个并列权限同用户组需要在高级里分开添加,分开列权限 Users读取和运行的权限:选择 2345项和倒数第3项 Users写入的权限:选择6789项 打开C:\Windows 搜索