(1)建立IIS網站運行時用戶
(2)建立FTP賬戶(使用IIS自帶的FTP,安全性極高,不用擔心通過 FTP提權等)
(3)自動建立應用程序池
(4)建立網站目錄
(5)設置網站目錄NTFS權限等繁瑣的操作。
自動建立的WEB空間為獨立用戶權限,通過權限隔離,可以有效防止 ASP/PHP木馬使用FSO等組件跨網站目錄互相訪問等,即使通過 FTP上傳 ASP/PHP木馬,這個木馬也只能在自己的WEB空間里運行,無法訪問到其他空間,從而保證服務器安全。
一般手工建立網站的風險: 配置網站用戶安全設置和網站目錄NTFS權限步驟比較多,手動設置效率非常低下,而且容易出現錯誤。如果不對WEB網站進行安全設置,默認情況下使用 ASP的 FSO 組件就能瀏覽每個空間的文件,特別是虛擬主機環境,一個空間被上傳木馬,未設置獨立用戶的情況下,此木馬可能訪問到所有 WEB空間的文件,導致非常大的安全隱患。
操作說明:
(1)“刷新網站列表”可以看到當前服務器的WEB網站,以及網站運行時用戶權限等
(2)“建立新網站”可以開通一個新 WEB網站,并自動設置用戶權限和目錄權限等
(3)空間開通后,使用 FTP上傳文件,或直接將文件上傳到 D:homeweb網站用戶名wwwroot 目錄中,即可訪問
網站主目錄說明:
新建立的WEB空間,會將主目錄設置到 D:homeweb網站用戶名wwwroot 目錄下。
例如,網站用戶名是 test,那么主目錄是 D:homewebtestwwwroot 將網站文件復制到這個目錄中即可通過瀏覽器訪問到。
網站建立后,會自動分配 NTFS權限。點“重設目錄權限”可以重新設置網站 wwwroot的NTFS權限。
您的評論需要經過審核才能顯示
有用
有用
有用