频道直达 - 学院 - 下载 - 交易 - 特效 - 字库 - 手册 -排名-工具- 繁體
网页教学网站开发 设为首页
加入收藏
联系我们
建站搜索: 虚拟主机  域名注册     常用广告代码   用户注册 | 用户登陆
您当前的位置:中国建站之家 -> 网站开发设计技术教程 -> ASP教程 -> ASP安全架设:给每个IIS站点建立一个用户

ASP安全架设:给每个IIS站点建立一个用户

作者:未知  来源:www.jz123.cn  发布时间:2007-10-26 8:05:36  发布人:圈圈

减小字体 增大字体

木子屋地址:http://www.mzwu.com/trackback.asp?tbID=1149

一、这样配置的好处?

不知大家有没有听过旁注?我简单的解释一下吧:有个人想黑掉A站点,但找来找去都没发现可利用的漏洞,无意中他发现与A同服务器上还有个B站点,并且在B站点上找到了可利用的漏洞,于是他将木马从B站中上传至服务器,如果服务器权限配置不当,那么现在他就可以黑掉服务器上的所有站点了!如果我们为每个站点都建立一个用户,并设置该用户只有访问本站点的权限,那么就能将访问权限控制在每个站点文件夹内,旁注问题也就解决了。

二、准备工作

1. 运行环境:Win2K 服务器版 + IIS 5.0
2. 文件系统:各分区文件系统为NTFS
3. 站点文件夹:E盘下建立两个文件夹web001和web002
4. 新建站点:IIS中新建两个站点web001和web002,站点文件夹分别为E:\web001和E:\web002,都指定IP为192.168.0.146,端口分别为101和102

OK,在IE中分别输入http://192.168.0.146:101http://192.168.0.146:102测试两站点是否建立成功。

三、配置过程

1.建立用户组和用户

新建一用户组webs,以后所有站点用户全部隶属于该组,以便于权限分配。

建立用户web01,注意要钩选"密码永不过期"(否则背后会出现"HTTP 401.1 - 未授权:登录失败"),并设置其只隶属于webs用户组。同样在建一个用户web02。

2.各分区NTFS权限设置

打开各分区的安全选项卡依次给各分区授于administrator和system完全控制权限,并设置webs组完全拒绝权限。

3.站点文件夹NTFS权限设置

打开E:\web01文件夹属性窗口,选择安全选项卡,先去掉"允许将来自父系的可继承权限传播给该对象"前的钩,经弹出的对话框中选择删除继承权限。

最终确保administrator、system和web01对该文件夹都有完全控制权限。

E:\web02文件夹也一样设置。

4.设置各站点的匿名访问用户

在IIS中打开web01站点属性,选择目录安全性→匿名访问和验证控制→编辑,去掉"集成Windows验证"前的钩,再编辑匿名访问使用的帐号,设置匿名访问帐号为web01(web02站点也一样设置)。

四、测试

将老兵写的站长助手放至web02站点中进行测试,经测试除站点文件可以浏览外,其他分区均不能访问:)


将本文收藏到QQ书签与更多好友分享
[打 印]
[] [返回上一页] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
精彩推荐
热门文章
· 注册码大全二
· 注册码大全四
· 注册码大全一
· 要10G免费网络硬盘的请进..
· 通过google 赶快来赚美金..
· 注册码大全十
· 头像-qq头像(qq新头像)4..
· 注册码大全三
· 让你轻松架设FTP服务器1..
· 梦幻背景图片7
· 卡通动物图片6
· 网页制作素材-按钮素材2..
· 风景图片8
· 让你轻松架设FTP服务器5..
· 注册码大全九
· 50MB免费空间 FTP PHP M..
关注此文读者还看过
· 网友建议设立虚拟资金上..
· 用Photoshop有效合成图像..
· MySQL安全性指南
· 两种没有使用绑定的 数据..
· 病毒受商业利益驱动 网络..
· 用文本+ASP打造新闻发布..
· 九城代理网游再下两“城..
· 如何使用XSL和正则表达式..
· 信产部开展互联网域名注..
· ASP.NET讲座(1)-ASP.NET..
· ReDim 语句
· 用Apache的CGI封装器来加..
· 搜狐总编辑李善友离职 传..
· ASP常用数据库连接及操作..
· SUNWEN教程之----C#进阶..
· ASP作的剪包锤游戏
相关文章
· MS IIS server的ASP安全缺陷..
· ASP安全检测与过滤函数Safe..
· MS IIS server的ASP安全缺陷..
关于本站 - 网站帮助 - 广告合作 - 下载声明 - 友情连接 - 网站地图 - 人才招聘
网站合作、内容监督、商务咨询:QQ: 9576619
Copyright ? 2005--2008 中国建站之家版权所有
未经授权禁止转载、摘编、复制或建立镜像.如有违反,追究法律责任.
免责申明:中国建站之家(www.jz123.cn)上的所有提供下载的软件和资源
均来源于网络,为软件或程序作者提供和网友推荐收集整理而来,仅供学习
和研究使用。如有侵犯你的版权,请立即联系我们,本站将在3个工作日内删除。
粤ICP备05092265号