IIS5安全策略设计概要 |
发布时间: 2012/8/9 15:22:41 |
IIS5是Windows2000操作系统所带的Internet服务程序包,它包含了www、ftp、smtp以及index server等等众多实用功能。无论是创建一个Internet外部站点,还是构造一个Intranet内部应用,使用IIS5都是非常好的选择。同时,如何保障IIS5安全稳定运行、内容发布正确可靠,这是系统管理员必须高度重视的问题。本文就IIS5的安全策略设计进行概要分析,旨在让大家从宏观角度了解系统管理员都应在哪些方面执行必要的安全配置,然后根据实际环境再在各个环节分别扩展,最终创建一个安全的IIS5服务器。
为虚拟目录设置适当的访问权限 正确设置虚拟目录的访问权限,将会很大程度地影响其中文件的安全可靠性。建议考虑以下几个方面的设置原则: 文件类型 建议的访问权限 以下为引用的内容: CGI 程序(.exe, .dll, .cmd, .pl) Everyone (X) 脚本文件(.asp) Everyone (X) Administrators (Full Control) 包含文件(.inc, .shtm, .shtml) Everyone (X) 静态文件 (.txt, .gif, .jpg, .html) Everyone (R)
如果一个虚拟目录下面有多种类型的文件,按照上面的原则为每一种文件设置访问权限,无疑是非常烦琐的事情。因此,我们可以采取为不同类型文件创建不同目录的方式,然后再按照上面的原则为每一个目录设置相应的访问权限。比如,我们可以创建如下的目录结构: C:\inetpub\wwwroot\myserver\static:存放静态文本文件(.html) C:\inetpub\wwwroot\myserver\include:存放包含文件(.inc) C:\inetpub\wwwroot\myserver\script:存放脚本文件(.asp) C:\inetpub\wwwroot\myserver\executable:存放可执行文件(.exe,.dll, .cmd, .pl) C:\inetpub\wwwroot\myserver\images:存放图形文件(.gif,.jpeg) 另外,请注意以下2个特殊的目录: C:\inetpub\ftproot:FTP服务所在目录 C:\inetpub\mailroot:SMTP服务所在目录 这2个目录的访问权限是Everyone 完全控制(Full Control),每个用户都具有向其中添加数据的权限。这样,就有可能造成目录所在磁盘的空间耗尽。因此,我们建议: 本文出自:亿恩科技【www.enkj.com】 |