亚洲韩日午夜视频,欧美日韩在线精品一区二区三区,韩国超清无码一区二区三区,亚洲国产成人影院播放,久草新在线,在线看片AV色

您好,歡迎來到思海網絡,我們將竭誠為您提供優質的服務! 誠征網絡推廣 | 網站備案 | 幫助中心 | 軟件下載 | 購買流程 | 付款方式 | 聯系我們 [ 會員登錄/注冊 ]
促銷推廣
客服中心
業務咨詢
有事點擊這里…  531199185
有事點擊這里…  61352289
點擊這里給我發消息  81721488
有事點擊這里…  376585780
有事點擊這里…  872642803
有事點擊這里…  459248018
有事點擊這里…  61352288
有事點擊這里…  380791050
技術支持
有事點擊這里…  714236853
有事點擊這里…  719304487
有事點擊這里…  1208894568
有事點擊這里…  61352289
在線客服
有事點擊這里…  531199185
有事點擊這里…  61352288
有事點擊這里…  983054746
有事點擊這里…  893984210
當前位置:首頁 >> 技術文章 >> 文章瀏覽
技術文章

服務器網站分離 給每個IIS站點建立一個用戶

添加時間:2010-12-4  添加: admin 

一、這樣配置的好處?

不知大家有沒有聽過旁注?我簡單的解釋一下吧:有個人想黑掉A站點,但找來找去都沒發現可利用的漏洞,無意中他發現與A同服務器上還有個B站點,并且在B站點上找到了可利用的漏洞,于是他將木馬從B站中上傳至服務器,如果服務器權限配置不當,那么現在他就可以黑掉服務器上的所有站點了!如果我們為每個站點都建立一個用戶,并設置該用戶只有訪問本站點的權限,那么就能將訪問權限控制在每個站點文件夾內,旁注問題也就解決了。

二、準備工作

Win2K 服務器版 + IIS 5.0
各分區文件系統為NTFS
E盤下建立兩個文件夾web001和web002
IIS中新建兩個站點web001和web002,站點文件夾分別為E:\web001和E:\web002,都指定IP為192.168.0.146,端口分別為101和102

網站架設:給每個IIS站點建立一個用戶

OK,在IE中分別輸入http://192.168.0.146:101和http://192.168.0.146:102測試兩站點是否建立成功。

三、配置過程

 

新建一用戶組webs,以后所有站點用戶全部隸屬于該組,以便于權限分配。

網站架設:給每個IIS站點建立一個用戶

建立用戶web01,注意要鉤選"密碼永不過期"(否則背后會出現"HTTP 401.1 - 未授權:登錄失敗"),并設置其只隸屬于webs用戶組。同樣在建一個用戶web02。

網站架設:給每個IIS站點建立一個用戶

網站架設:給每個IIS站點建立一個用戶

打開各分區的安全選項卡依次給各分區授于administrator和system完全控制權限,并設置webs組完全拒絕權限。

 

網站架設:給每個IIS站點建立一個用戶

打開E:\web01文件夾屬性窗口,選擇安全選項卡,先去掉"允許將來自父系的可繼承權限傳播給該對象"前的鉤,經彈出的對話框中選擇刪除繼承權限。

網站架設:給每個IIS站點建立一個用戶

最終確保administrator、system和web01對該文件夾都有完全控制權限。

網站架設:給每個IIS站點建立一個用戶

E:\web02文件夾也一樣設置。

 

在IIS中打開web01站點屬性,選擇目錄安全性→匿名訪問和驗證控制→編輯,去掉"集成Windows驗證"前的鉤,再編輯匿名訪問使用的帳號,設置匿名訪問帳號為web01(web02站點也一樣設置)。

網站架設:給每個IIS站點建立一個用戶

 

四、測試

將老兵寫的站長助手放至web02站點中進行測試,經測試除站點文件可以瀏覽外,其他分區均不能訪問:)

網站架設:給每個IIS站點建立一個用戶

分享到:

頂部 】 【 關閉
版權所有:佛山思海電腦網絡有限公司 ©1998-2024 All Rights Reserved.
聯系電話:(0757)22630313、22633833
中華人民共和國增值電信業務經營許可證: 粵B1.B2-20030321 備案號:粵B2-20030321-1
網站公安備案編號:44060602000007 交互式欄目專項備案編號:200303DD003  
察察 工商 網安 舉報有獎  警警  手機打開網站