博客权限设置
这个是在拿下的一台服务器上面看到的word文档,感觉写的不错,贴出来以供学习,其实这里不一定就是给博客设置权限,可以变通一下给其他web应用程序设置权限。
博客系统的权限设置至关重要,如果设置的正确严格,不会有被攻击的危险。下面介绍一下详细安全的设置方法。每一步都要慎重。
第一大步:给博客建立单独的管理用户。
1、 首先给博客新建一个单独的管理用户。如图:

找到“我的电脑管理本地用户和组用户”,

在右侧区域,单击右健,选择“新用户”,

假设为博客建立的管理用户为O_blog,输入密码,并且,选择“用户不能更改密码”和“密码永不过期”;

建立好后,查看这个用户的属性:

可以看到,它属于用户组“users”,但是为了安全起见,我们不允许它属于任何用户组,所以在这里把users删除。

删除后,效果如图,点击确定

第二大步:给博客程序设置权限。这里要注意的是u或者user1,uploadfiles ,ad,skin.mdb,index.html,admin目录下面的Databackup文件加共六个文件夹或者文件。
1、博客文件夹的权限。右键博客,找到属性:


除非另有声明,本站遵循【署名-非商业性使用-相同方式共享 3.0 共享协议】授权。
转载原创文章请注明,转载自:Neeke[http://www.ineeke.com]
本文链接: http://www.ineeke.com/archives/509/