服务器网站分离 给每个IIS站点建立一个用户

admin3年前网站建设55

一、这样配置的好处?

不知大家有没有听过旁注?我简单的解释一下吧:有个人想黑掉A站点,但找来找去都没发现可利用的漏洞,无意中他发现与A同服务器上还有个B站点,并且在B站点上找到了可利用的漏洞,于是他将木马从B站中上传至服务器,如果服务器权限配置不当,那么现在他就可以黑掉服务器上的所有站点了!如果我们为每个站点都建立一个用户,并设置该用户只有访问本站点的权限,那么就能将访问权限控制在每个站点文件夹内,旁注问题也就解决了。

二、准备工作

Win2K服务器版+IIS5.0

各分区文件系统为NTFS

E盘下建立两个文件夹web001和web002

IIS中新建两个站点web001和web002,站点文件夹分别为E:web001和E:web002,都指定IP为192.168.0.146,端口分别为101和102

OK,在IE中分别输入192.168.0.146:101和192.168.0.146:102测试两站点是否建立成功。

三、配置过程

新建一用户组webs,以后所有站点用户全部隶属于该组,以便于权限分配。

建立用户web01,注意要钩选"密码永不过期"(否则背后会出现"HTTP401.1-未授权:登录失败"),并设置其只隶属于webs用户组。同样在建一个用户web02。

打开各分区的安全选项卡依次给各分区授于administrator和system完全控制权限,并设置webs组完全拒绝权限。

打开E:web01文件夹属性窗口,选择安全选项卡,先去掉"允许将来自父系的可继承权限传播给该对象"前的钩,经弹出的对话框中选择删除继承权限。

最终确保administrator、system和web01对该文件夹都有完全控制权限。

E:web02文件夹也一样设置。

在IIS中打开web01站点属性,选择目录安全性→匿名访问和验证控制→编辑,去掉"集成Windows验证"前的钩,再编辑匿名访问使用的帐号,设置匿名访问帐号为web01(web02站点也一样设置)。

四、测试

将老兵写的站长助手放至web02站点中进行测试,经测试除站点文件可以浏览外,其他分区均不能访问:)

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

百度快速排名的七大谎言

 关于快速排名网上有很多相关资料,但是如果你按照网上的那些说法去操作的话你会发现貌似都没有效果!是的,要承认一点:能研发出快速排名的人不会把核心技术公布出来。网上的那些关于快速排名的资料只不过是那些没...

重庆域名备案 前置审批

一个网站如果选用国内服务器就必定需要办理备案。备案成功以后,网站才能正式挂牌投入使用。备案中由于企业性质所属不同,交付的资料也是不同的。大部分企业备案交付的材料还算简单,资料收集快得话,小半天就能搞定...

IIS服务器性能优化

IIS性能优化1、调整IIS高速缓存HKEY_LOCAL_MACHINE SystemCurrentControlSetServicesInetInfoParametersMemoryCacheSiz...

做网站首页页面分析

网站的首页就好比一个人的外表。第一印象很重要。如果首页不能留住客户,那么其他内页做的再好又有什么用呢?在北京网站制作过程中,如果首页的设计存在偏差,不仅使整个网站协调性不和谐、还会流失相当可观的流量。...

网站制作需要注意的几个重要问题!

公司网站制作在当今的信息技术社会已经十分平淡无奇了,但是如果没有注意一些网站建设的常见问题,你的网站无法为企业实现附加值增长的目的。本文针对公司网站制作时应注意的几点问题做出以下分析,希望对您有所帮助...

重启IIS提示"不支持此接口"这个错误,无法正常重启的解决方法

最近本机调试程序,重启IIS老提示"不支持此接口"这个错误,无法正常重启,日志里也没错误,我用的是win 2003 的系统,经过搜索(搜索引擎是个好东西)发现是360最新版,也就是...