如何配置才安全(aspx)?
 WEB目录           D:\WWW\
 WEB应用程序目录   D:\WWW\NEWS\
 Access数据库      D:\WWW\NEWS\DB\news.mdb
 文件上传路径      D:\WWW\NEWS\Files\
注:D盘为NTFS系统,
请问,各位DX,如何配置才安全(需要对news.mdb进行读写操作,files目录需上传文件)??
此处的配置主要指Windows2000目录“安全”设置,即每个目录(包括news.mdb文件),最小的用户及对应的最少的权限?

解决方案 »

  1.   

    http://www.it365cn.com/show.asp?id=965
      

  2.   

    要为访问 IIS 的用户配置所需的最低 NTFS 权限,请将以下目录权限授予匿名 Internet 用户帐户(默认情况下为 IUSR_computer_name 帐户),以及需要访问 Web 服务器的任何其他帐户或组: 目录 权限
    ------------------------------------------------
    Content READ (RX)Winnt READ (RX)Winnt\System32 READ (RX)Winnt\System32\Inetsrv READ (RX)Program Files\Common Files READ (RX)
    (及其所有子目录)

    注意:在 IIS 3.0 中,Active Server Pages 是附加产品,它位于自己的文件夹中。因此,您所安装的 IIS 3.0 如果要运行 ASP,需要对 Winnt\System32\Inetsrv\Asp 文件夹设置 READ (RX) 权限。用户使用 Web 浏览器能够访问的一切(如 Web 页、图像、文件)都可以定义为内容。默认情况下,万维网发布服务的内容文件夹是 \InetPub\Wwwroot,FTP 服务的内容文件夹是 \InetPub\Ftproot。IIS 要求同时具备相应的 NTFS 权限和用户权限,才能访问 Web 服务器。下表列出身份验证类型,以及使用指定的身份验证类型所需的相应用户权限: 身份验证类型 所需用户权限
    -------------------             -------------------
    匿名 本地登录(禁用密码同步)
    匿名 从网络访问此计算机(启用密码同步)
    基本(明文) 本地登录
    NT 质询响应 从网络访问此计算机
    简要(仅适于 IIS 5.0) 从网络访问此计算机
    集成(仅适于 IIS 5.0) 从网络访问此计算机

    有关如何确定哪些身份验证类型可以由哪些浏览器使用,以及在哪些环境中使用的其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章: