WIN2003服务器安全配置终极技巧(5)

网络整理 - 08-07

在默认情况下,我们一般给每个站点的web目录的权限为IIS用户的读取和写入,如图:


这里用任意一个dll文件来解析.mdb后缀名的映射,只要不用asp.dll来解析就可以了,这样别人即使获得了数据库路径也无法下载。这个方法可以说是防止数据库被下载的终极解决办法了。