`

WINDOWS下的IIS服务器权限设置

阅读更多

关键字:WINDOWS下,IIS服务器权限设置,server2003权限,ntfs文件夹权限

前言:
主要是基于WINDOWS下的IIS服务器权限设置这样的安全设置后只限于ASP脚本可以正常运行.

正题:

将X:\Inetpub删除或改名

在做权限设置操作前先将隐藏文件恢复为可显示的状态

系统盘权限设置
c:鼠标右键[属性][安全][高级][权限]权限项目里给予[SYSTEM/管理员]完全控制权限在将[重置所有子对象的权限并允许传播可继承权限]打勾点[应用]
其它盘也做如上操作


1.权限分配

首先建立一个用户组IIS-USERS
将客户用户分配到这个组里和IIS启动用户


目录权限设置

C:SYSTEM/管理员:
完全控制

C:\WINNTIIS_USERS:
进入[高级]
选择IIS_USERS
[查看/编辑]
应用到[只有该文件夹]
权限:
列出文件夹/读取数据
并去掉继承

在将C:\WINNT\目录下的所有文件夹和文件权限设置为[SYSTEM/管理员]并去掉继承

在将下面的文件夹权限设置
C:\WINNT\RegistrationC:\WINNT\system32IIS_USERS:
读取及运行
列出文件夹目录
读取


C:\WINNT\TempIIS_USERS:
进入[高级]
选择IIS_USERS
[查看/编辑]
应用到[只有该文件夹]
权限:
创建文件/写入数据
读取权限
并去掉继承

在将C:\WINNT\SYSTEM32\目录下的所有文件夹权限设置为[SYSTEM/管理员]并去掉继承

在将SYSTEM32目录下文件夹权限设置为如下

C:\WINNT\system32\inetsrvIIS_USERS:
读取及运行
列出文件夹目录
读取
去掉继承

C:\WINNT\system32\inetsrv\iisadmpwdC:\WINNT\system32\inetsrv\MetaBackC:\WINNT\system32\inetsrv\iisadminC:\WINNT\system32\inetsrv\DataSYSTEM/管理员:完全控制并去掉继承


C:\Program Files\Common Files\SystemIIS_USERS:
读取及运行
列出文件夹目录
读取
并去掉继承


如果安装了瑞星杀毒就需要做如下操作
C:\Program Files\Rising\RavRavScrch.dll文件设置权限为
IIS_USERS:
读取及运行
读取

如果安装了卡巴杀毒就需要做如下操作
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Proscrchpg.dll文件设置权限为
IIS_USERS:
读取及运行
读取

还有一些杀毒软件也把IIS的vbscript.dll文件替换为杀毒软件自带的vbscript.dll文件了,如果使用其它杀毒软件也替换了IIS的vbscript.dll文件就需要将替换的vbscript.dll文件权限设置为
IIS_USERS:
读取及运行
列出文件夹目录
读取

2.文件权限
将SYSTEM32目录下的文件权限设置为[SYSTEM/管理员]完全控制并去掉继承
at.exe
cmd.exe
command.com
cacls.exe
cscript.exe
debug.exe
ftp.exe
tftp.exe
net.exe
net1.exe
netsh.exe
nbtstat.exe
netstat.exe
quser.exe
regsvr32.exe
hostname.exe
wscript.exe
ping.exe
pathping.exe
ipconfig.exe
iisreset.exe
logoff.exe
setreg.exe
setpwd.exe
telnet.exe
在将以下文件权限设置为SYSTEM和管理员并去掉继承
C:\WINNT\system32\wshom.ocx
C:\WINNT\system32\wshext.dll
C:\WINNT\system32\scrrun.dll [可选他对应的是FSO]

3.注册表设置
删除或改名注册表中以下项及相关classid值
WScript.Shell
WScript.Shell.1
WSCRIPT.NETWORK
WSCRIPT.NETWORK.1
Shell.application
Shell.application.1

4.卸载组件对象
在CMD中执行
卸载wscript.shell对象
regsvr32 /u wshom.ocx
regsvr32 /u wshext.dll
卸载FSO对象[可选但推荐卸载]
regsvr32 /u %windir%\system32\scrrun.dll


5.IISWEB站点目录权限设置
建立一个新IISWEB站点,在建立一个新用户例如IIS_USER0001将IIS_USERS组添加此用户的隶属于里注意此用户隶属于里只可以有IIS_USERS组其他组都删掉,在找到对应的IISWEB站点目录例如在D:\www\test001\将此目录给予权限为IIS_USER0001:读取/写入,在到IIS的匿名访问使用帐号里将内制用户修改为IIS_USER0001用户,在删除IIS扩展名映射,右键单击[Web站点→属性→主目录→配置],打开应用程序窗口,去掉所有映射只保留ASP/ASA就可以了,要对每个站点都要删除这些映射,OK,多个站点使用同上的方式来对多个站点进行权限设置.

6.默认站点设置
安装IIS后会有个默认站点,如果使用默认站点做网站就需要将默认站点自带的所有虚拟目录删掉如下虚拟目录.
Scripts
IISHelp
IISAdmin
IISSamples
MSADC
Printers

本设置在Windows2000 Server下进行测试

权限设置后可以正常运行ASP程序我也测试了一些ASP程序,动易2005SP2,DVBBS7.1,BBSXP6.0,6KBBS7.0,等其他ASP程序都可以正常运行..

分享到:
评论

相关推荐

    \Windows Server2003防木马权限设置IIS服务器安全配置整理 .doc

    Windows Server2003防木马权限设置IIS服务器安全配置整理 .doc

    Windows Server 2003防木马权限设置IIS服务器安全配置

    Windows Server 2003防木马权限设置IIS服务器安全配置

    Windows2003服务器设置教程 2009

    本系列文章第二十四篇:Windows2003服务器安装及设置教程——MSSQL安全篇一(将MS SQL SERVER运行于普通用户下) 本系列文章第二十五篇:Windows2003服务器安装及设置教程——MSSQL安全篇二(删除MSSQL危险存储过程...

    Windows Server2003防木马权限设置IIS服务器安全配置整理

    Windows Server2003防木马权限设置IIS服务器安全配置整理

    Windows_Server2003防程序权限设置IIS服务器安全配置整理.doc

    WindowsServer2003防程序权限设置IIS服务器安全配置整理(图)更新时间:2009-07-1204:32:35在计算机管理的用户里面把Guest账号禁用。为了保险起见,最好给Guest加一个复杂的密码。你可以打开记事本,在里面输入一串...

    iis写权限的利用工具

    检查windows服务器的设置漏洞,仅针对IIS

    Web应用安全:IIS禁止目录列出配置(实验).doc

    搭建IIS服务器并配置目录浏览权限。 实验内容 搭建IIS服务器 设置实验用目录 配置目录浏览权限 复现目录遍历攻击 关闭目录浏览权限 实验环境 Windows server 2016系统 实验步骤 搭建IIS服务器 在windows server 2016...

    IIS服务器安全配置基线.doc

    26 第1章 概述 1.1 目的 本文档规定了中国移动通信有限公司管理信息系统部门所维护管理的IIS服务器应当 遵循的安全性设置标准,本文档旨在指导系统管理人员进行IIS服务器的安全配置。 1.2 适用范围 本配置标准的使用...

    Web应用安全:IIS权限配置.pptx

    在windows server系统中,如果要对IIS服务器进行配置,使用IIS管理器是最常用的方法之一,IIS的开启方式为:开始windows管理工具Internet Information Services (IIS)管理器。 IIS权限配置 2、域名访问控制 在...

    Windows_2008服务器安全方案(汇总)

    要创服务器安全检测建一个安全可靠的Web服务器,必须要实现Windows 2003和IIS的双重安全,因为IIS的用户同时也是Windows 2003的用户,并且IIS目录的权限依赖Windows的NTFS文件系统的权限控制,所以保护IIS安全的第一...

    Windows7系统IIS7+Tomcat集成

    #这是iis服务器中的虚拟路径,这里jakarta保持不变,后边是文件名,在iis网站中虚拟目录为jakarta "extension_uri"="/jakarta/isapi_redirect.dll" 4、建立网站的虚拟目录 打开你的 Internet 信息服务管理器,进入...

    windows 2008 服务器安全加固方案

    要创服务器安全检测建一个安全可靠的Web服务器,必须要实现Windows 2003和IIS的双重安全,因为IIS的用户同时也是Windows 2003的用户,并且IIS目录的权限依赖Windows的NTFS文件系统的权限控制,所以保护IIS安全的第一...

    Windows2003网络服务器绝版攻略

    Windows Server可以被配置为多种角色,Windows Server 2003 可以被配置为域控制器、成员服务器、基础设施服务器、文件服务器、打印服务器、IIS服务器、IAS服务器、终端服务器等等。而且服务器可以被配置为几种角色的...

    Web应用安全:IIS权限配置(实验).doc

    配置IIS服务器的访问权限。 实验内容 禁用匿名访问 开启身份验证 拒绝指定ip段访问 实验环境 Windows server 2016系统 实验步骤 禁用匿名访问 首先,在其他的主机上访问IIS服务器,能够正常访问,说明默认情况下允许...

    Windows2012绑定域账户FTP安装和权限、配额设置

    windows2012安装FTP,配置,权限设置,绑定域账户,员工个人文件夹配额

    IIS服务器SSI(rewrite重写)插件的帮助资料

    运行IIS服务器SSI(rewrite重写)插件,可在windows的IIS服务器上通过“httpd.conf”文件或将指令“Options +Includes”以ASCII编码写入“.htaccess”格式的文件来开启SSI (Server Side Includes)。 任何路径都可以...

    Windows中IIS内FTP服务器高级配置图文教程

    提到FTP服务器,可能大家都会想到Serv-U、vs-FTP等软件,其实微软内置在IIS里的FTP服务已经够用,不信请往下看。 实现对多用户的管理  首先需要取消“站点属性/允许匿名连接”,如图1。  接着进入“计算机管理/...

    安全计算环境windows服务器测评作业指导书

    安全计算环境windows服务器测评作业指导书 ZDJY/ZY-GX03-2.0 等保2.0测评机构测评实施的测评项和测评实施内容,只包含上位机安全计算环境三级部分内容。

    windows IIS权限经典设置教程

    前 言 根据最新的黑客攻击方法显示,如果在IIS的站点属性打开了“写入”权限,则被黑是轻而易举的事。而一般在我们使用时,要求大家打开...说实话,我觉得 IIS 还是不错的,尤其是 Windows 2003 的 IIS 6,性

    win2003权限设置与安全

    详细讲述了windows2003 server服务器从盘符安全权限到网站IIS以及各种危险组建的设置删除,组策略的设置,MSSQL设置,防火墙,用户

Global site tag (gtag.js) - Google Analytics