<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
<head><meta forua="true" http-equiv="Cache-Control" content="max-age=0" /></head>
<card title="vps中iis的权限设置" id="card1">
<p> 游客</p><p>
标题:vps中iis的权限设置<br/>
正文:<br/>
如何设置 Web 服务器的权限？如果Web服务器的权限没有设置好，那么网站就会出现漏洞并且很可能会出现被不怀好意的人黑掉的情况。我们不应该把这归咎于 IIS 的不安全。如果对站点的每个目录都配以正确的权限，出现漏洞被人黑掉的机会还是很小的（Web 应用程序本身有问题和通过其它方式入侵黑掉服务器的除外）。下面是我在配置过程中总结的一些经验，希望对大家有所帮助。IIS Web 服务器的权限设置有两个地方，一个是 NTFS 文件系统本身的权限设置，另一个是 IIS 下网站-&amp;gt;站点-&amp;gt;属性-&amp;gt;主目录（或站点下目录-&amp;gt;属性-&amp;gt;目录）面板上。这两个地方是密切相关的。下面以实例的方式来讲解如何设置权限。IIS 下网站-&amp;gt;站点-&amp;gt;属性-&amp;gt;主目录（或站点下目录-&amp;gt;属性-&amp;gt;目录）面板上有：脚本资源访问 读取 写入 浏览 记录访问 索引资源 6 个选项。这 6 个选项中，&amp;ldquo;记录访问&amp;rdquo;和&amp;ldquo;索引资源&amp;rdquo;跟安全性关系不大，一般都设置。但是如果前面四个权限都没有设置的话，这两个权限也没有必要设置。在设置权限时，记住这个规则即可，后面的例子中不再特别说明这两个权限的设置。另外在这 6 个选项下面的执行权限下拉列表中还有：无 纯脚本 纯脚本和可执行程序 3 个选项。而网站目录如果在 NTFS 分区（推荐用这种）的话，还需要对 NTFS 分区上的这个目录设置相应权限，许多地方都介绍设置 everyone 的权限，实际上这是不好的，其实只要设置好 Internet 来宾帐号（IUSR_xxxxxxx）或 IIS_WPG 组的帐号权限就可以了。如果是设置 ASP、PHP 程序的目录权限，那么设置 Internet 来宾帐号的权限，而对于 ASP.NET 程序，则需要设置 IIS_WPG 组的帐号权限。在后面提到 NTFS 权限设置时会明确指出，没有明确指出的都是指设置 IIS 属性面板上的权限。例1 &amp;mdash;&amp;mdash; ASP、PHP、ASP.NET 程序所在目录的权限设置：如果这些程序是要执行的，那么需要设置&amp;ldquo;读取&amp;rdquo;权限，并且设置执行权限为&amp;ldquo;纯脚本&amp;rdquo;。不要设置&amp;ldquo;写入&amp;rdquo;和&amp;ldquo;脚本资源访问&amp;rdquo;，更不要设<br/><a href="http://www.zbusa.com/Info/wap.asp?mode=WAP&amp;act=View&amp;id=2&amp;Page=1">[&lt;&lt;]</a><a href="http://www.zbusa.com/Info/wap.asp?mode=WAP&amp;act=View&amp;id=2&amp;Page=1">[[1]]</a><a href="http://www.zbusa.com/Info/wap.asp?mode=WAP&amp;act=View&amp;id=2&amp;Page=2">[2]</a><a href="http://www.zbusa.com/Info/wap.asp?mode=WAP&amp;act=View&amp;id=2&amp;Page=3">[3]</a><a href="http://www.zbusa.com/Info/wap.asp?mode=WAP&amp;act=View&amp;id=2&amp;Page=3">[&gt;&gt;]</a><br/>
<br/>
<a href="wap.asp?act=Com&amp;id=2">查看评论(0)</a><br/>
<a href="wap.asp?act=AddCom&amp;inpId=2">发表评论</a><br/><br/>

<br/>

<br/>
<a href="http://www.zbusa.com/Info/wap.asp">首页</a>
</p>
</card>
</wml>