日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
多站點IIS用戶安全權(quán)限設(shè)置圖解教程

一、這樣配置的好處?

不知大家有沒有聽過旁注?我簡單的解釋一下吧:有個人想黑掉A站點,但找來找去都沒發(fā)現(xiàn)可利用的漏洞,無意中他發(fā)現(xiàn)與A同服務(wù)器上還有個B站點,并且在B站點上找到了可利用的漏洞,于是他將木馬從B站中上傳至服務(wù)器,如果服務(wù)器權(quán)限配置不當(dāng),那么現(xiàn)在他就可以黑掉服務(wù)器上的所有站點了!如果我們?yōu)槊總€站點都建立一個用戶,并設(shè)置該用戶只有訪問本站點的權(quán)限,那么就能將訪問權(quán)限控制在每個站點文件夾內(nèi),旁注問題也就解決了。

二、準(zhǔn)備工作

1、運行環(huán)境:Win2K 服務(wù)器版 + iis 5.0
2、文件系統(tǒng):各分區(qū)文件系統(tǒng)為NTFS
3、站點文件夾:E盤下建立兩個文件夾web001和web002
4、新建站點:IIS中新建兩個站點web001和web002,站點文件夾分別為E:\web001和E:\web002,都指定IP為192.168.0.146,端口分別為101和102。

 

OK,在IE中分別輸入http://192.168.0.146:101和http://192.168.0.146:102測試兩站點是否建立成功。

三、配置過程

1、建立用戶組和用戶

新建一用戶組webs,以后所有站點用戶全部隸屬于該組,以便于權(quán)限分配。

 

建立用戶web01,注意要鉤選"密碼永不過期"(否則背后會出現(xiàn)"HTTP 401.1 - 未授權(quán):登錄失敗"),并設(shè)置其只隸屬于webs用戶組。同樣在建一個用戶web02。

 

2、各分區(qū)NTFS權(quán)限設(shè)置

打開各分區(qū)的安全選項卡依次給各分區(qū)授于administrator和system完全控制權(quán)限,并設(shè)置webs組完全拒絕權(quán)限。

 

3、站點文件夾NTFS權(quán)限設(shè)置

打開E:\web01文件夾屬性窗口,選擇安全選項卡,先去掉"允許將來自父系的可繼承權(quán)限傳播給該對象"前的鉤,經(jīng)彈出的對話框中選擇刪除繼承權(quán)限。

最終確保administrator、system和web01對該文件夾都有完全控制權(quán)限。

 

E:\web02文件夾也一樣設(shè)置。

4、設(shè)置各站點的匿名訪問用戶

在IIS中打開web01站點屬性,選擇目錄安全性→匿名訪問和驗證控制→編輯,去掉"集成Windows驗證"前的鉤,再編輯匿名訪問使用的帳號,設(shè)置匿名訪問帳號為web01(web02站點也一樣設(shè)置)。

四、測試

將老兵寫的站長助手放至web02站點中進(jìn)行測試,經(jīng)測試除站點文件可以瀏覽外,其他分區(qū)均不能訪問。


分享名稱:多站點IIS用戶安全權(quán)限設(shè)置圖解教程
文章起源:http://www.5511xx.com/article/ccooggp.html