使用windows2003來構件web服務器需要對服務器的磁盤文件夾來設定權限,即指定某些用戶可以訪問哪些磁盤的文件夾,對磁盤的設定主要是處于安全的考慮,由于web服務器需要提供用戶的web訪問,因此如果不進行相關的用戶訪問權限則很有可能造成黑客攻擊危害。
一般情況下安裝操作系統的磁盤設定的用戶權限和網站的運行目錄設定的權限是不同的。操作系統安裝分區一般需要刪除everyone用戶權限,即所有的目錄都刪除掉該權限,而只保留users用戶權限,在c盤目錄上有個power users用戶權限,這是個比較特殊的用戶,如果刪除掉該用戶將造成windows2003操作系統的無法正常運行,因此這個權限一定不要動否則導致你重新安裝系統。
對于網站運行目錄一般保留users用戶和來賓用戶(iusr_nbservers)權限,這兩個用戶權限可以控制網站的一些基本操作,如添加、修改、刪除、讀取目錄內容,因此這兩個權限需要根據實際需要來設定,如果網站不需要寫入、修改文件需要那么只要在這兩個用戶上只設定讀取權限即可解決問題,如果需要寫入和修改文件那么就要添加修改權限了,這樣根據實際情況來設定的目錄安全性會高一些,對于代碼導致的漏洞也有很好的安全提升。
以上是筆者在實際的工作中總結出的技術,在工作中如果有變動那么可以根據實際的情況來進行設定,但是最主要的一些權限不能隨意設定免的出現問題。
為什么選擇專業網頁設計公司而不是自由職業者?營銷型企業網站網頁的建設都有哪些要點北京網站seo優化技巧-助你快速提高網站關鍵詞排名幾點小細節一成不變的應對搜索引擎更新網站建設留不住客戶的幾大原因網站改版與網站重建哪個更好些?應用專業建站程序具備什么優點企業網站怎么做百度排名優化