IIS中的网站隔离共享环境?

如何确保IIS 7上的共享环境中的网站隔离?

基本上我主持多个网站,我不希望有人被黑客入侵,最终被黑客入侵。

反正我可以确保这一点?

共享主机环境中的网站隔离与Internet信息服务7(IIS7)的所有常规安全隔离build议一致。 特别是,build议:

  • 每个网站使用一个应用程序池。
  • 使用专用的用户帐户作为应用程序池的标识。
  • configuration匿名用户标识以使用应用程序池标识。
  • 确保在Php.ini文件中启用了FastCGI模拟。

本文将讨论如何设置独立的应用程序池 ,这将会做你想做的事情。 保护多个网站的最好方法是使用所需最低特权(IE:与networking服务帐户相同的特权)以不同身份运行每个网站。 这样,您可以使用标准文件权限和组策略来单独限制每个用户的访问权限。 许多托pipe控制面板(如Plesk和cPanel)将使用这种权限模式来确保系统安全。