关于我们

质量为本、客户为根、勇于拼搏、务实创新

< 返回新闻公共列表

WINDOWS服务器下权限最小化原则的思考

发布时间:2022-11-18 12:28:22

我在安装网站程序的过程中,遇到了一些文件和文件夹权限设置的问题,

下面记录下我的一些经验和收集的权限的四个特性,及权限管理的四个原则

  1. MySQL,MSSQL,程序文件夹 的权限最小化,降权处理。
  2. 一般情况下,将数据库服务安装到非系统盘,删除其他权限,只保留System和Administrators权限,
  3. 为MySQL设置独立账户,MSSQL安装过程中选择低权限的内置账户(例如network services)达到降权的目的,
  4. 程序文件夹同样设置独立账户匿名登陆。



/template/Home/Zkeys/PC/Static