久久国产亚洲日韩一本,欧美日韩专区国产精品,久久精品成人欧美大片,久久久久久久岛国免费AV,亚洲欧洲精品一区二区

新聞建站cms系統(tǒng)、政府cms系統(tǒng)定制開發(fā)

廣州網(wǎng)站建設(shè)公司-閱速公司

asp.net新聞發(fā)布系統(tǒng)、報紙數(shù)字報系統(tǒng)方案
/
http://www.ainiby.com/
廣州網(wǎng)站建設(shè)公司
您當(dāng)前位置:首頁>系統(tǒng)知識

系統(tǒng)知識

WEB服務(wù)器架設(shè):給每個IIS站點(diǎn)建立一個用戶

發(fā)布時間:2009/4/2 16:38:03  作者:  閱讀:750  

廣告:

一、這樣配置的好處?

不知大家有沒有聽過旁注?我簡單的解釋一下吧:有個人想黑掉A站點(diǎn),但找來找去都沒發(fā)現(xiàn)可利用的漏洞,無意中他發(fā)現(xiàn)與A同服務(wù)器上還有個B站點(diǎn),并且在B站點(diǎn)上找到了可利用的漏洞,于是他將木馬從B站中上傳至服務(wù)器,如果服務(wù)器權(quán)限配置不當(dāng),那么現(xiàn)在他就可以黑掉服務(wù)器上的所有站點(diǎn)了!如果我們?yōu)槊總站點(diǎn)都建立一個用戶,并設(shè)置該用戶只有訪問本站點(diǎn)的權(quán)限,那么就能將訪問權(quán)限控制在每個站點(diǎn)文件夾內(nèi),旁注問題也就解決了。

二、準(zhǔn)備工作

1. 運(yùn)行環(huán)境:Win2003 服務(wù)器版 + IIS 6.0
2. 文件系統(tǒng):各分區(qū)文件系統(tǒng)為NTFS
3. 站點(diǎn)文件夾:E盤下建立兩個文件夾web001和web002
4. 新建站點(diǎn):IIS中新建兩個站點(diǎn)web001和web002,站點(diǎn)文件夾分別為E:\web001和E:\web002,都指定IP為192.168.0.146,端口分別為101和102

三.

1.用戶組webs,以后所有站點(diǎn)用戶全部隸屬于該組,以便于權(quán)限分配;
2.建立用戶web01,注意要鉤選"密碼永不過期"(否則背后會出現(xiàn)"HTTP 401.1 - 未授權(quán):登錄失敗"),并設(shè)置其只隸屬于webs用戶組。同樣在建一個用戶web02。
3.各分區(qū)NTFS權(quán)限設(shè)置

打開各分區(qū)的安全選項(xiàng)卡依次給各分區(qū)授于administrator和system完全控制權(quán)限,并設(shè)置webs組完全拒絕權(quán)限。

4.站點(diǎn)文件夾NTFS權(quán)限設(shè)置

打開E:\web01文件夾屬性窗口,選擇安全選項(xiàng)卡,先去掉"允許將來自父系的可繼承權(quán)限傳播給該對象"前的鉤,經(jīng)彈出的對話框中選擇刪除繼承權(quán)限。


最終確保administrator、system和web01對該文件夾都有完全控制權(quán)限。E:\web02文件夾也一樣設(shè)置對應(yīng)用戶-web02。

5.設(shè)置各站點(diǎn)的匿名訪問用戶

在IIS中打開web01站點(diǎn)屬性,選擇目錄安全性→匿名訪問和驗(yàn)證控制→編輯,去掉"集成Windows驗(yàn)證"前的鉤,再編輯匿名訪問使用的帳號,設(shè)置匿名訪問帳號為web01(web02站點(diǎn)也一樣設(shè)置)。

廣告:

相關(guān)文章
WEB服務(wù)器架設(shè):給每個IIS站點(diǎn)建立一個用戶
cms新聞系統(tǒng)購買咨詢
掃描關(guān)注 廣州閱速軟件科技有限公司
掃描關(guān)注 廣州閱速科技
主站蜘蛛池模板: 巴东县| 宣恩县| 洛阳市| 当雄县| 渭南市| 大英县| 栾川县| 牡丹江市| 山丹县| 灵武市| 丘北县| 涪陵区| 左贡县| 唐河县| 青川县| 镇康县| 阿克陶县| 洱源县| 庆云县| 宁远县| 莒南县| 辛集市| 同仁县| 海宁市| 崇州市| 邹城市| 内江市| 台州市| 贵港市| 赫章县| 宽城| 石渠县| 即墨市| 香港| 娱乐| 长垣县| 华池县| 昭苏县| 苍梧县| 桂林市| 彰化市|