在Windows server 2003系统下,用IIS架设Web服务器,合理的为每个站点配置独立的Internet来宾账号,这样可以限制Internet 来宾账号的访问权限,只允许其可以读取和执行运行网站所的需要的程序.如果为网站内的网站程序.图片.附件或数据库等的文件分配合理.严格的读取.写入.修改.执行等权限,可以禁止访问该网站的用户访问其它目录和执行危险的命令,以防范通过上传恶意程序到网站并入侵网站.服务器的目的.下面方法通过建立独立用户并分配基本访问权访问不同的网站以防止跨站入侵. 一…