麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > IIS > 正文

多站點IIS用戶安全權限設置圖解教程

2024-08-29 03:15:02
字體:
來源:轉載
供稿:網友

一、這樣配置的好處?

不知大家有沒有聽過旁注?我簡單的解釋一下吧:有個人想黑掉A站點,但找來找去都沒發現可利用的漏洞,無意中他發現與A同服務器上還有個B站點,并且在B站點上找到了可利用的漏洞,于是他將木馬從B站中上傳至服務器,如果服務器權限配置不當,那么現在他就可以黑掉服務器上的所有站點了!如果我們為每個站點都建立一個用戶,并設置該用戶只有訪問本站點的權限,那么就能將訪問權限控制在每個站點文件夾內,旁注問題也就解決了。

二、準備工作

1、運行環境:Win2K 服務器版 + IIS 5.0
2、文件系統:各分區文件系統為NTFS
3、站點文件夾:E盤下建立兩個文件夾web001和web002
4、新建站點:IIS中新建兩個站點web001和web002,站點文件夾分別為E:/web001和E:/web002,都指定IP為192.168.0.146,端口分別為101和102。

多站點IIS用戶安全權限設置圖解教程

OK,在IE中分別輸入:101和:102測試兩站點是否建立成功。

三、配置過程

1、建立用戶組和用戶

新建一用戶組webs,以后所有站點用戶全部隸屬于該組,以便于權限分配。

多站點IIS用戶安全權限設置圖解教程

建立用戶web01,注意要鉤選"密碼永不過期"(否則背后會出現"HTTP 401.1 - 未授權:登錄失敗"),并設置其只隸屬于webs用戶組。同樣在建一個用戶web02。

多站點IIS用戶安全權限設置圖解教程

多站點IIS用戶安全權限設置圖解教程

2、各分區NTFS權限設置

打開各分區的安全選項卡依次給各分區授于administrator和system完全控制權限,并設置webs組完全拒絕權限。

多站點IIS用戶安全權限設置圖解教程

3、站點文件夾NTFS權限設置

打開E:/web01文件夾屬性窗口,選擇安全選項卡,先去掉"允許將來自父系的可繼承權限傳播給該對象"前的鉤,經彈出的對話框中選擇刪除繼承權限。

多站點IIS用戶安全權限設置圖解教程

最終確保administrator、system和web01對該文件夾都有完全控制權限。

多站點IIS用戶安全權限設置圖解教程

E:/web02文件夾也一樣設置。

4、設置各站點的匿名訪問用戶

在IIS中打開web01站點屬性,選擇目錄安全性→匿名訪問和驗證控制→編輯,去掉"集成Windows驗證"前的鉤,再編輯匿名訪問使用的帳號,設置匿名訪問帳號為web01(web02站點也一樣設置)。

多站點IIS用戶安全權限設置圖解教程

多站點IIS用戶安全權限設置圖解教程

四、測試

將老兵寫的站長助手放至web02站點中進行測試,經測試除站點文件可以瀏覽外,其他分區均不能訪問。

多站點IIS用戶安全權限設置圖解教程

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 日韩黄色片免费看 | 一级毛片在线观看视频 | 毛片免费看电影 | 1314成人网 | 懂色粉嫩av久婷啪 | 成人视屏网站 | 国产亚洲精品久久午夜玫瑰园 | 一级大片在线观看 | 成人不卡一区二区 | 国产成人精品区一区二区不卡 | 国产精品剧情一区二区在线观看 | 久久久精品99 | 亚洲精品无码不卡在线播放he | 亚洲成人入口 | 91亚洲免费视频 | 亚洲午夜天堂吃瓜在线 | 国产精品一区免费在线观看 | 色婷婷久久久 | 黄色av免费 | 97干在线| 久草在线观看资源 | 欧美日韩亚洲一区二区三区 | 色视频一区二区 | 最新中文在线视频 | 美女被免费网站在线软件 | 欧美精品成人一区二区在线观看 | 亚洲电影在线播放 | 国产精品美女久久久免费 | 99精品视频在线看 | 欧美久久一区 | 国产亚洲欧美一区久久久在 | 国内精品久久久久久久星辰影视 | 欧美性生活视频免费看 | 手机视频在线播放 | 久久久一区二区三区四区 | 日本视频免费观看 | 中国av中文字幕 | 午夜神马福利视频 | 全黄裸片武则天一级第4季 九色p | 中文字幕精品在线观看 | 亚洲一区二区 |