- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認證網(wǎng)站身份V標記
- 域名注冊服務機構許可:滇D3-20230001
- 代理域名注冊服務機構:新網(wǎng)數(shù)碼
網(wǎng)站安全中,對目錄的執(zhí)行權限是非常敏感的,一般來說,可以寫入的目錄是不能夠擁有腳本的執(zhí)行權限的,像DedeCMS系統(tǒng),
可寫入的有兩個目錄data、uploads,data目錄主要是基本配置文件和緩存數(shù)據(jù),uploads則是附件上傳保存的目錄,
本篇將針對不同服務器環(huán)境來介紹如何取消這兩個目錄的執(zhí)行權限,當然我們也建議用戶其他一些生成純靜態(tài)html的目錄,
擁有可寫入權限的也統(tǒng)統(tǒng)去除執(zhí)行權限,這樣系統(tǒng)會更為安全。
打開IIS中站點,在站點uploads目錄、data目錄以及靜態(tài)html生成目錄點擊右鍵,菜單中選擇“屬性”,在目錄屬性面板選擇執(zhí)行權限為“無”即可
IIS7也類似于IIS6.0,選擇站點對應的目錄,data、uploads及靜態(tài)html文件目錄,雙擊功能試圖面板中的“處理程序映射”(如圖2)
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP