利用网站维护管理助手开网站管理IIS管理网站安全设置权限设置

迅恒数据中心

网站维护管理助手下载:

智创网站维护管理助手.rar
文件类型: .rar 2d23cd4939670b8aaf58fa69885d67e1.rar (247.62 KB)

1、首先对所有建立的网站增加“IIS_WPG”用户对网站根目录读取的权限
网站根目录D:/home/web网站用户名/wwwroot,增加“IIS_WPG”用户对“该文件夹,子文件夹及文件”的允许权限:“列出文件夹/读取数据”“读取属性”“读取扩展属性”“读取权限”的权限!
加上这个权限后,有些IIS的插件等才能运行正常(如伪静态组件、jmail等)!所以每个建立的网站都要加上这个权限!

2、如果要支持NET1.1/2.0/3.5/4.0需要增加权限:
网站根目录D:/home/web网站用户名/wwwroot,增加“NETWORK SERVICE”用户对“该文件夹,子文件夹及文件”的允许权限:“创建文件/写入数据”“创建文件夹/附加数据”“写入属性”“写入扩展属性”的权限!
如果你服务器、云主机或VPS中没NET代码的网站,就不用加如上权限,并建议关闭IIS支持NET代码的功能(因为NET代码的网站权限比较高,用不上的情况下关闭NET的执行权限对服务器安全些):控制面板--管理工具--internet信息服务(IIS)管理器  然后展开internet信息服务中的本地计算机,选中“web服务扩展”将asp.net V1.1/2.0/4.0都禁止掉;如果你只是PHP代码的网站,还可以将Active Server Pages也禁止掉;以后需要支持的时候可以到这个界面开启(允许)即可!

3、如果要让ASP和PHP和NET代码支持生成静态页面、网站缓存等权限就需要加上权限(一般建议加上这些权限):
网站根目录D:/home/web网站用户名/wwwroot,增加“web网站用户名”用户对“该文件夹,子文件夹及文件”的允许权限:“创建文件/写入数据”“创建文件夹/附加数据”“更改权限”的权限!
特别说明:
部分NET这样设置后还是运行不起来或运行出问题,我们就要增加“NETWORK SERVICE”用户的权限,如下图:

net4.权限设置.png

如果你服务器、云主机或VPS中没PHP代码的网站,建议关闭IIS支持PHP代码的功能:控制面板--管理工具--internet信息服务(IIS)管理器  然后展开internet信息服务中的本地计算机,选中“web服务扩展”将PHP5.*禁止掉,以后需要支持的时候可以到这个界面开启(允许)即可!

4、如果不是PHP的网站需要运行PHP环境的,基本上MYsql数据库也是可以关闭的:
控制面板--管理工具--服务  找到MYSQL右键点击,选择“属性”,将启动类型“自动”修改为“禁用”,并点“停止”,然后点击“确定”退出即可!以后需要用的时候到该页面,将启动类型修改为自动,并点击“启用”即可!

5、如果装有SQL2000数据库不想启用:
控制面板--管理工具--服务  找到MSSQLSERVER右键点击,选择“属性”,将启动类型“自动”修改为“禁用”,并点“停止”,然后点击“确定”退出即可!以后需要用的时候到该页面,将启动类型修改为自动,并点击“启用”即可!

6、如果装有SQL2005数据库不想启用:
控制面板--管理工具--服务  找到SQL Server (MSSQLSERVER)右键点击,选择“属性”,将启动类型“自动”修改为“禁用”,并点“停止”,然后点击“确定”退出即可!以后需要用的时候到该页面,将启动类型修改为自动,并点击“启用”即可!

7、平时不使用FTP的时候,建议关闭FTP服务,要使用的时候再开启FTP服务,因为FTP服务开启会被一些黑客不停的暴力破解,如果FTP密码过于简单会存在安全问题!
控制面板--管理工具--服务  找到FTP Publishing Service右键点击,选择“属性”,将启动类型“自动”修改为“手动”,并点“停止”,然后点击“确定”退出即可!以后需要用的时候到该页面,点击“启用”即可!

8、建议关闭workstation服务,一般服务器用不上,是局域网和网络邻居、拨号等,关闭这个服务后会提高服务器的安全:
Workstation服务管理网络连接、驱动器号映射、局域网内共享、打印机连接和本地其他应用程序与网络的交互(共享)。
控制面板--管理工具--服务  找到workstation右键点击,选择“属性”,将启动类型“自动”修改为“手动”,并点“停止”,然后点击“确定”退出即可!以后需要用的时候到该页面,点击“启用”即可!

9、建议关闭Computer Browser服务,一般服务器用不上,是局域网中的网上邻居,关闭这个服务后会提高服务器的安全:
控制面板--管理工具--服务  找到Computer Browser右键点击,选择“属性”,将启动类型“自动”修改为“手动”,并点“停止”,然后点击“确定”退出即可!以后需要用的时候到该页面,点击“启用”即可!

10、建议关闭Server服务,一般服务器用不上,是局域网中的文件共享,关闭这个服务后会提高服务器的安全:
控制面板--管理工具--服务  找到Server右键点击,选择“属性”,将启动类型“自动”修改为“手动”,并点“停止”,然后点击“确定”退出即可!以后需要用的时候到该页面,点击“启用”即可!

11、为了安全可以修改下FTP端口
控制面板--管理工具--internet信息服务(IIS)管理器  然后展开internet信息服务中的本地计算机,再展开“FTP站点”,右键点击“默认FTP站点”,选择“属性”,将“TCP”端口默认“21”端口修改为你想要的端口,比如“28”端口。
同时我们要记得将新的FTP端口加到windows系统自带的防火墙中进行对外开放:控制面板--windows防火墙,选择“例外”菜单,点击“添加端口”,在“名称”和“端口号”中输入刚才设置的FTP端口号,比如28,点击确定后退出即可!

修改了FTP端口后,FTP软件连接就是用修改后的端口了,而不是默认的21端口了!

12、默认情况下,SQL2005的1433端口,MYSQL的3306端口是没对外开放,只能服务器内部连接或者是服务器上的网站连接使用!如果想外部连接,请将1433端口和3306端口在防火墙中开放!
控制面板--windows防火墙,选择“例外”菜单,将1433或3306勾上,确定后就对外开放了。一般不建议对外开放,需要开放的时候去设置下,不需要远程连接数据库的时候,建议关闭(在防火墙设置中去掉这个端口的勾选即可,不用直接删除)!

13、mysql数据库的使用教程
一般不建议用root数据库管理员用户直接用于网站的数据使用,会存在很大不安全问题!!同时root密码要修改复杂点!
a、利用phpMyAdmin修改mysql数据库的root管理员用户密码: 请本站搜索
b、利用phpMyAdmin创建mysql数据库的用户和对应的数据库: 请本站搜索
c、也可以用MySQL-Front软件来管理MYSQL数据库: 请本站搜索

14、SQL2005数据库使用教程
一般不建议用sa管理员用户直接用于网站的数据使用,会存在很大不安全问题!!同时sa密码要修改复杂点!
a、修改SQL2005管理员用户sa的密码  请本站搜索
b、SQL2005数据库导入或还原视频教程请参考: 请本站搜索  这个是远程操作的教程,也可以将备份文件上传到服务器中,在服务器内操作,这样就不用远程设置许可IP,和对外部网络开放1433端口。
c、开通数据库和该数据库登录用户的方法请参考: 请本站搜索

15、服务器MIME类型设置方法
MIME类型设置就是设定某种扩展名的文件用某个应用程序来打开,当该扩展名文件被访问的时候,浏览器会自动使用指定应用程序来打开。多用于指定一些客户端自定义的文件名,以及一些媒体文件打开方式。默认情况下flv和f4v格式没设置mime类型,网站空间是不能直接播放的,必须指定他的类型后才能正常播放。
请本站搜索

分类:IDC资讯 百度收录 必应收录