梦想向左,现实向右!

我就像一只趴在玻璃上的苍蝇,前途光明,出路没有!

    Google Adsense申请注册及优化技巧指南
« WINWEBMAIL“超时, 请重试。”IIS(W3SVC)服务警告的方法 »
2008-1-25 0:31:7 | 发布:阿不 | 分类:流水 | 生活 | 评论:0 | 引用:0 | 浏览:

WIN2003+WINWEBMAIL的权限控制.

象我的情况是Web站点跟Mail都放在D盘的,按照WinWebMail官方提供的权限控制方法,那么Web站点用户通过Webshell就能很轻易浏览D盘WEB站点目录及文件结构,这是很危险的一件事情。

后来我想到一个绝妙的办法解决这个矛盾,方法如下:

如WEB站点是D:\WEB  Mail是D:\MAIL

1,对于WinWebMail权限配置还是按照官方说明配置。
2,对于Web站点权限配置是每一个站点独立分配一个帐户,然后这些帐户全部属于guest组,其权限控制按照我们平时做的去配置即可。
3,最关键的是D盘根目录以及Mail目录,方法就是把D盘根目录设置为guest用户组完全拒绝,这样Webshell就无法访问D盘根目录;同样,Mail目录也如法炮制,这样做可以防止通过Webshell下载Mail系统的配置文件进而破解出一些东西来攻击Mail系统;还有一个地方就是Mail下的子目录Web目录,也就是存放Mail系统的ASP文件目录,对于这个目录也进行同样的权限控制,这样即使由于ASP程序出现漏洞,也不会对MAIL系统造成危害,包括其子目录Temp也可以这样处理。
4,对于第三步的权限控制不继承到子目录,只对当前目录有效。
 

以上内容转自网上,做下记录





发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

最近发表

最新评论及回复

友情链接

    FireFoxרFirefox 2.0.0.4°--FireFoxİأٶȶFirefox2.0

Powered By Z-Blog 1.8 Terminator(RC) Build 80101. Theme FormerDays Design By haphic

Copyright 2006-2008 muyi.org. Some Rights Reserved.