铃木风云 发表于 2020-4-24 09:56:31

【已回应】建议调整C:\Windows\Temp目录的权限

使用宝塔Windows面板以来,服务器一直被黑客入侵,当然网站本身程序也有漏洞,也不是每台服务器都会入侵。

建议调整C:\Windows\Temp目录的权限:
IIS_IUSERS只有“列出文件夹/读取数据”权限,Users只有“创建文件/写入数据”权限

现在IIS_IUSERS拥有所有权限,黑客就会在Temp目录里面植入病毒程序,进而入侵操作系统。

大炮运维V587 发表于 2020-4-24 10:25:57

您好,非常感谢您的反馈。如果仅仅给予读取权限,无法写入,那么就无法上传文件了。
在做权限控制的时候安全问题一直是个大问题,宝塔面板也一直在保持正常使用同时兼顾安全问题。您可以通过上传文件类型的筛选进行控制上传。
页: [1]
查看完整版本: 【已回应】建议调整C:\Windows\Temp目录的权限