確保 Internet 信息服務(wù) 5.0 和 5.1 的安全(8)_動(dòng)易Cms教程
教程Tag:暫無Tag,歡迎添加,賺取U幣!
您將收到下列消息:
系統(tǒng)無法讓您登錄。請(qǐng)確定您的用戶名及域無誤,然后再次輸入密碼。密碼的字母必須使用正確的大小寫。
3.
單擊“確定”,在“用戶名”框中鍵入重命名后的帳戶名。
4.
鍵入重命名后的帳戶密碼,單擊“確定”。
然后您就可用已更名的帳戶登錄計(jì)算機(jī)了。
返回頁首
確保文件和目錄的安全
使用強(qiáng)大的訪問控制可確保文件和目錄不受攻擊。在大多數(shù)情況下,許可訪問特定的帳戶要比拒絕訪問特定的帳戶更有效。請(qǐng)盡可能在目錄級(jí)設(shè)置訪問權(quán)限。文件一旦添加到文件夾中便繼續(xù)了文件夾的相應(yīng)權(quán)限,因此您無需再完成任何設(shè)置。
本節(jié)提供了下列分步指導(dǎo)來幫助您確保文件和目錄的安全:
• 重新分配并設(shè)置 IIS 日志文件權(quán)限
• 配置 IIS 元數(shù)據(jù)庫(kù)權(quán)限
重新分配并設(shè)置 IIS 日志文件權(quán)限
要增強(qiáng) IIS 日志文件的安全性,您應(yīng)將它們重新分配到使用 NTFS 文件系統(tǒng)的非系統(tǒng)驅(qū)動(dòng)器。這里的非系統(tǒng)驅(qū)動(dòng)器不應(yīng)與您的 Web 站點(diǎn)同址。
本節(jié)提供了下列分步指導(dǎo)來幫助您重新分配并設(shè)置 IIS 日志文件權(quán)限:
• 將 IIS 日志文件移至非系統(tǒng)分區(qū)。
• 設(shè)置 IIS 日志文件的 ACL。
• 驗(yàn)證新的設(shè)置
要求
• 憑據(jù):您必須以 Web 服務(wù)器 Administrators 組成員的身份登錄。
• 工具:我的電腦,Internet 服務(wù)治理器。
• 將 IIS 日志文件移至非系統(tǒng)分區(qū)
1.
右鍵單擊桌面的“我的電腦”,單擊“資源治理器”。
2.
瀏覽 IIS 日志文件將重新分配到的目標(biāo)位置。
3.
右鍵單擊目標(biāo)位置的上一級(jí)目錄,單擊“新建”,然后單擊“文件夾”。
4.
命名文件夾,例如“ContosoIISLogs”,然后按 Enter。
5.
單擊“開始”>“程序”>“治理工具”>“Internet服務(wù)治理器”。
6.
右鍵單擊 Web 站點(diǎn),選擇“屬性”。
7.
單擊“Web 站點(diǎn)”選項(xiàng)卡,在“啟用日志記錄”幀中單擊“屬性”。
8.
在“常規(guī)屬性”選項(xiàng)卡中,單擊“瀏覽”,選擇剛才創(chuàng)建的文件夾來保存 IIS 日志文件。
9.
單擊“確定”兩次。
注重:假如 IIS 日志文件已在原位置 C:\WINNT\System32\logfiles,您必須手動(dòng)將這些文件移至新位置。IIS 不會(huì)自動(dòng)移動(dòng)那些文件。
• 設(shè)置 IIS 日志文件的 ACL
1.
右鍵單擊桌面的“我的電腦”,單擊“資源治理器”。
2.
瀏覽包含 IIS 日志文件的目錄。
3.
右鍵單擊此文件夾,單擊“屬性”,然后單擊“安全”選項(xiàng)卡。
4.
在頂部窗格中選擇“Administrators”,確保底部窗格中的權(quán)限已設(shè)定“完全控制”。
5.
在頂部窗格中選擇“System”,確保底部窗格中的權(quán)限已設(shè)定“完全控制”。
6.
在頂部窗格中選擇“Everyone”,單擊“刪除”,然后單擊“確定”。
驗(yàn)證新的設(shè)置
驗(yàn)證本地計(jì)算機(jī)是否應(yīng)用了正確的安全設(shè)置。
• 驗(yàn)證日志文件是否已移走,是否安全
1.
單擊“開始”>“搜索”>“文件或文件夾”。
2.
在“要搜索的文件或文件夾名為”中鍵入部分或完整的文件名,在“搜索范圍”中選擇地址,然后單擊“立即搜索”。
搜索結(jié)果將返回日志文件的新地址。
3.
按 Ctrl Alt Del 組合鍵,單擊“注銷”。
4.
使用沒有日志文件訪問權(quán)限的帳戶登錄 Web 服務(wù)器。
5.
右鍵單擊“我的電腦”,單擊“資源治理器”,然后瀏覽受保護(hù)的日志文件的位置。
6.
右鍵單擊日志文件,單擊“打開”。
相關(guān)動(dòng)易Cms教程:
- MAC錯(cuò)誤的解決方法
- 如何屏蔽動(dòng)易后臺(tái)導(dǎo)航里的某個(gè)功能菜單?
- 動(dòng)易.NET版本留言自動(dòng)選定欄目方法
- 動(dòng)易SiteFactoty整合Discuz!NT3.0
- 在任意位置獲取根節(jié)點(diǎn)ID標(biāo)簽
- 如何開啟SiteWeaver6.8的支持,反對(duì)功能
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之四----動(dòng)易系統(tǒng)安裝篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之三----數(shù)據(jù)庫(kù)篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之二----IIS、目錄環(huán)境配置篇
- 數(shù)據(jù)庫(kù)修復(fù),SQL Server 2005內(nèi)部操作不一致的處理
- 如何安裝動(dòng)易.net程序權(quán)限配置
- 為什么提示對(duì)Windows系統(tǒng)文件夾下的Temp目錄沒有訪問權(quán)限?
- 相關(guān)鏈接:
- 教程說明:
動(dòng)易Cms教程-確保 Internet 信息服務(wù) 5.0 和 5.1 的安全(8)
。