并能自動(dòng)完成。
(1)建立IIS網(wǎng)站運(yùn)行時(shí)用戶。
?。?)建立FTP賬戶(使用IIS自帶的FTP,安全性極高,不用擔(dān)心通過 FTP提權(quán)等)。
?。?)自動(dòng)建立應(yīng)用程序池。
?。?)建立網(wǎng)站目錄。
?。?)設(shè)置網(wǎng)站目錄NTFS權(quán)限等繁瑣的操作。
建立的WEB空間為獨(dú)立用戶權(quán)限,通過權(quán)限隔離,可以有效防止 ASP/PHP木馬使用FSO等組件跨網(wǎng)站目錄互相訪問等,即使通過 FTP上傳 ASP/PHP木馬,這個(gè)木馬也只能在自己的WEB空間里運(yùn)行,無法訪問到其他空間,從而保證服務(wù)器安全。
手動(dòng)建立WEB網(wǎng)站,配置網(wǎng)站用戶安全設(shè)置和網(wǎng)站目錄NTFS權(quán)限步驟比較多,手動(dòng)設(shè)置效率非常低下,而且容易出現(xiàn)錯(cuò)誤。如果不對(duì)WEB網(wǎng)站進(jìn)行安全設(shè)置,默認(rèn)情況下使用 ASP的 FSO 組件就能瀏覽每個(gè)空間的文件,特別是虛擬主機(jī)環(huán)境,一個(gè)空間被上傳木馬,未設(shè)置獨(dú)立用戶的情況下,此木馬可能訪問到所有 WEB空間的文件,導(dǎo)致非常大的安全隱患。
您的評(píng)論需要經(jīng)過審核才能顯示
有用
有用
有用