并能自動完成。
?。?)建立IIS網(wǎng)站運行時用戶。
?。?)建立FTP賬戶(使用IIS自帶的FTP,安全性極高,不用擔(dān)心通過 FTP提權(quán)等)。
?。?)自動建立應(yīng)用程序池。
?。?)建立網(wǎng)站目錄。
?。?)設(shè)置網(wǎng)站目錄NTFS權(quán)限等繁瑣的操作。
建立的WEB空間為獨立用戶權(quán)限,通過權(quán)限隔離,可以有效防止 ASP/PHP木馬使用FSO等組件跨網(wǎng)站目錄互相訪問等,即使通過 FTP上傳 ASP/PHP木馬,這個木馬也只能在自己的WEB空間里運行,無法訪問到其他空間,從而保證服務(wù)器安全。
手動建立WEB網(wǎng)站,配置網(wǎng)站用戶安全設(shè)置和網(wǎng)站目錄NTFS權(quán)限步驟比較多,手動設(shè)置效率非常低下,而且容易出現(xiàn)錯誤。如果不對WEB網(wǎng)站進行安全設(shè)置,默認情況下使用 ASP的 FSO 組件就能瀏覽每個空間的文件,特別是虛擬主機環(huán)境,一個空間被上傳木馬,未設(shè)置獨立用戶的情況下,此木馬可能訪問到所有 WEB空間的文件,導(dǎo)致非常大的安全隱患。