<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>企业网站推广 - 网站安全设置</title><link>http://www.wangleiseo.com/</link><description>搜索引擎优化 网站排名 百度 GOOGLE  王雷SEO _ wangleiseo.com ! - </description><generator>RainbowSoft Studio Z-Blog 1.8 Arwen Build 90619</generator><language>zh-CN</language><copyright></copyright><pubDate>Thu, 09 Sep 2010 06:29:25 +0800</pubDate><item><title>关于z-blog博客系统安全设置</title><author>a@b.com (aqgege)</author><link>http://www.wangleiseo.com/post/12.html</link><pubDate>Mon, 13 Jul 2009 08:25:51 +0800</pubDate><guid>http://www.wangleiseo.com/post/12.html</guid><description><![CDATA[<p>z-blog博客下载 <a href="http://www.rainbowsoft.org/download/">http://www.rainbowsoft.org/download/</a></p><p>文章来源:<a href="http://blog.csdn.net/ganxi8/archive/2007/11/10/1878032.aspx" target="_blank">http://blog.csdn.net/ganxi8/archive/2007/11/10/1878032.aspx</a></p><p>&nbsp;</p><p>我们经常会碰到个人博客被黑客入侵并挂木马的事情，我以前曾经介绍过&ldquo;<a href="http://www.williamlong.info/archives/787.html" target="_blank"><font color="#4e0a13">服务器的安全配置技巧总结</font></a>&rdquo;，但是没有具体结合某个博客程序讲解，今天，我这里就介绍一下在Z-Blog 1.7的系统以及主机可配置的条件下（托管、租用或者合租主机）的系统安全设置。让黑客的入侵变得不那么容易。</p><p>　　首先Windows 2000或者Windows Server必须格式化为NTFS的格式，格式完成后，设置<a href="http://www.3605713.com/" target="_blank">网站</a>硬盘的安全性。C盘为操作系统盘，D盘放常用软件，E盘网站，格式化完成后立刻设置磁盘权限，C盘默认，D盘的安全设置为Administrator和System完全控制，其他用户删除，E盘放网站，设置Administrator和System完全控制，Everyone读取。</p><p>　　将Z-Blog的文件目录复制过来，此时会自动将所有文件设置为Everyone读取，这时，选择DATA目录设置为Everyone修改、读取和写入。选择UPLOAD、INCLUDE、CACHE、POST目录，设置为Everyone读取写入，选择RSS.XML、ATOM.XML文件也设置为Everyone读取写入。</p><p>　　下一步非常关键，就是在IIS管理界面中，选择目录属性，将上面设置的所有&ldquo;可写&rdquo;目录的应用程序执行许可都设置为&ldquo;无&rdquo;，如下图所示，这样设置之后，可写的目录就无法运行任何ASP或者其他脚本，其意义在于，即使黑客通过某个漏洞上传到了某个可写目录下一段恶意程序代码，这个恶意程序代码依旧无法执行，这就从根本上杜绝了黑客上传木马的可能性。</p><p><img src="http://p.blog.csdn.net/images/p_blog_csdn_net/ganxi8/878_1.jpg" alt="" /></p><p>　　最后总结一下安全设置的要点，所有ASP程序应该放在只读目录下，可写的目录均不能放置ASP程序，所有可写的目录均不能有执行许可，DATA目录最好能设置为不能下载。按照我所介绍的这样配置之后，Z-Blog系统的安全性就应该是不错的了。</p>]]></description><category>网站安全设置</category><comments>http://www.wangleiseo.com/post/12.html#comment</comments><wfw:comment>http://www.wangleiseo.com/</wfw:comment><wfw:commentRss>http://www.wangleiseo.com/feed.asp?cmt=12</wfw:commentRss><trackback:ping>http://www.wangleiseo.com/cmd.asp?act=tb&amp;id=12&amp;key=8b3f6a9e</trackback:ping></item></channel></rss>
