最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

服務(wù)器安全設(shè)置之 IIS用戶設(shè)置方法

 更新時間:2012年07月18日 21:37:26   作者:  
服務(wù)器安全設(shè)置之 IIS用戶設(shè)置方法,其實各個網(wǎng)站獨立用戶才比較安全建議大家用虛擬主機管理軟件
建議大家可以看這篇文章
多站點IIS用戶安全權(quán)限設(shè)置圖解教程 http://www.fzitv.net/article/30836.htm
這里舉例4個不同類型腳本的虛擬主機 權(quán)限設(shè)置例子

主機頭

主機腳本

硬盤目錄

IIS用戶名

硬盤權(quán)限

應(yīng)用程序池

主目錄

應(yīng)用程序配置

www.1.com

HTM

D:\www.1.com\

IUSR_1.com

Administrators(完全控制)
IUSR_1.com()

可共用

讀取/純腳本

啟用父路徑

www.2.com

ASP

D:\www.2.com\

IUSR_1.com

Administrators(完全控制)
IUSR_2.com(/)

可共用

讀取/純腳本

啟用父路徑

www.3.com

NET

D:\www.3.com\

IUSR_1.com

Administrators(完全控制)
IWAM_3.com(/)
IUSR_3.com(/)

獨立池

讀取/純腳本

啟用父路徑

www.4.com

PHP

D:\www.4.com\

IUSR_1.com

Administrators(完全控制)
IWAM_4.com(/)
IUSR_4.com(/)

獨立池

讀取/純腳本

啟用父路徑

其中 IWAM_3.com IWAM_4.com 分別是各自獨立應(yīng)用程序池標識中的啟動帳戶


主機腳本類型

應(yīng)用程序擴展名 (就是文件后綴名)對應(yīng)主機腳本,只需要加載以下的應(yīng)用程序擴展

HTM

STM | SHTM | SHTML | MDB

ASP

ASP | ASA | MDB

NET

ASPX | ASAX | ASCX| ASHX | ASMX | AXD | VSDISCO | REM | SOAP | CONFIG |
CS |CSPROJ | VB | VBPROJ | WEBINFO | LICX | RESX | RESOURCES | MDB

PHP

PHP | PHP3 | PHP4


MDB是共用映射,下面用紅色表示

應(yīng)用程序擴展

映射文件

執(zhí)行動作

STM=.stm

C:\WINDOWS\system32\inetsrv\ssinc.dll

GET,POST

SHTM=.shtm

C:\WINDOWS\system32\inetsrv\ssinc.dll

GET,POST

SHTML=.shtml

C:\WINDOWS\system32\inetsrv\ssinc.dll

GET,POST

ASP=.asp

C:\WINDOWS\system32\inetsrv\asp.dll

GET,HEAD,POST,TRACE

ASA=.asa

C:\WINDOWS\system32\inetsrv\asp.dll

GET,HEAD,POST,TRACE

ASPX=.aspx

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

ASAX=.asax

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

ASCX=.ascx

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

ASHX=.ashx

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

ASMX=.asmx

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

AXD=.axd

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

VSDISCO=.vsdisco

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

REM=.rem

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

SOAP=.soap

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

CONFIG=.config

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

CS=.cs

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

CSPROJ=.csproj

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

VB=.vb

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

VBPROJ=.vbproj

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

WEBINFO=.webinfo

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

LICX=.licx

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

RESX=.resx

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

RESOURCES=.resources

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll

GET,HEAD,POST,DEBUG

PHP=.php

C:\php5\php5isapi.dll

GET,HEAD,POST

PHP3=.php3

C:\php5\php5isapi.dll

GET,HEAD,POST

PHP4=.php4

C:\php5\php5isapi.dll

GET,HEAD,POST

MDB=.mdb

C:\WINDOWS\system32\inetsrv\ssinc.dll

GET,POST

ASP.NET 進程帳戶所需的 NTFS 權(quán)限

目錄

所需權(quán)限

Temporary ASP.NET Files%windir%\Microsoft.NET\Framework\{版本}Temporary ASP.NET Files

進程帳戶和模擬標識:
看下面詳細權(quán)限

臨時目錄 (%temp%)

進程帳戶
完全控制

.NET Framework 目錄%windir%\Microsoft.NET\Framework\{版本}

進程帳戶和模擬標識:
讀取和執(zhí)行
列出文件夾內(nèi)容
讀取

.NET Framework 配置目錄%windir%\Microsoft.NET\Framework\{版本}\CONFIG

進程帳戶和模擬標識:
讀取和執(zhí)行
列出文件夾內(nèi)容
讀取

網(wǎng)站根目錄
C:\inetpub\wwwroot
或默認網(wǎng)站指向的路徑

進程帳戶:
讀取

系統(tǒng)根目錄
%windir%\system32

進程帳戶:
讀取

全局程序集高速緩存
%windir%\assembly

進程帳戶和模擬標識:
讀取

內(nèi)容目錄
C:\inetpub\wwwroot\YourWebApp
(
一般來說不用默認目錄,管理員可根據(jù)實際情況調(diào)整比如D:\wwwroot)

進程帳戶:
讀取
列出文件夾內(nèi)容
讀取
注意 對于 .NET Framework 1.0,直到文件系統(tǒng)根目錄的所有父目錄也都需要上述權(quán)限。父目錄包括:
C:\
C:\inetpub\
C:\inetpub\wwwroot\


硬盤或文件夾: C:\WINDOWS\Microsoft.NET\Framework\版本\Temporary ASP.NET Files

主要權(quán)限部分:

其他權(quán)限部分:

Administrators

完全控制

ASP.NET 計算機帳戶

讀取和運行

 

該文件夾,子文件夾及文件

該文件夾,子文件夾及文件

 

<繼承于E:\>

<繼承于C:\windows>

CREATOR OWNER

完全控制

ASP.NET 計算機帳戶

寫入/刪除

 

只有子文件夾及文件

該文件夾,子文件夾及文件

 

<繼承于E:\>

<不是繼承的>

SYSTEM

完全控制

IIS_WPG

讀取和運行

 

該文件夾,子文件夾及文件

該文件夾,子文件夾及文件

 

<繼承于E:\>

<繼承于C:\windows>

IUSR_XXX
或某個虛擬主機用戶組

列出文件夾/讀取數(shù)據(jù) :拒絕

IIS_WPG

寫入/刪除

該文件夾,子文件夾及文件

該文件夾,子文件夾及文件

<不是繼承的>

<不是繼承的>

Guests

列出文件夾/讀取數(shù)據(jù) :拒絕

LOCAL SERVICE

讀取和運行

該文件夾,子文件夾及文件

該文件夾,子文件夾及文件

<不是繼承的>

<繼承于C:\windows>

USERS

讀取和運行

LOCAL SERVICE

寫入/刪除

該文件夾,子文件夾及文件

該文件夾,子文件夾及文件

<繼承于C:\windows>

<不是繼承的>

 

 

NETWORK SERVICE

讀取和運行

 

 

該文件夾,子文件夾及文件

 

 

<繼承于C:\windows>

 

 

NETWORK SERVICE

寫入/刪除

 

 

該文件夾,子文件夾及文件

 

 

<不是繼承的>

相關(guān)文章

  • windows2003下apache配置虛擬主機和綁定域名服務(wù)

    windows2003下apache配置虛擬主機和綁定域名服務(wù)

    年前就找朋友申請一個域名,由于工作比較忙也沒弄,昨天下午在搞apache虛擬主機配置,試了很多次就是不行,不知道怎么搞。今天上午終于找到原因了。。。。。。。。。自己太粗心了,忘了一個設(shè)置。實在慚愧??!
    2009-02-02
  • Winserver 2016配置域的單向信任關(guān)系

    Winserver 2016配置域的單向信任關(guān)系

    兩個域之間必須擁有信任的關(guān)系,才可以訪問對方域內(nèi)的資源,本文主要介紹了Winserver 2016配置域的單向信任關(guān)系,具有一定的參考價值,感興趣的可以了解一下
    2024-04-04
  • 解決Windows Server 安裝后無法使用無線與音頻 問題

    解決Windows Server 安裝后無法使用無線與音頻 問題

    這篇文章主要介紹了解決Windows Server 安裝后無法使用無線與音頻 問題,非常不錯,具有一定的參考借鑒價值,需要的朋友可以參考下
    2019-05-05
  • WindowsServer2012 R2中IIS8.5安裝證書的實現(xiàn)步驟

    WindowsServer2012 R2中IIS8.5安裝證書的實現(xiàn)步驟

    IIS8.5和更高版本IIS 8.5中推出了“證書重新綁定”功能,本文主要介紹了WindowsServer2012 R2中IIS8.5安裝證書的實現(xiàn)步驟,具有一定的參考價值,感興趣的可以了解一下
    2024-05-05
  • 服務(wù)器有效設(shè)置防止web入侵圖文方法

    服務(wù)器有效設(shè)置防止web入侵圖文方法

    既然是我們的防范是從入侵者角度來進行考慮,那么我們就首先需要知道入侵者的入侵方式。目前較為流行web入侵方式都是通過尋找程序的漏洞先得到網(wǎng)站的webshell然后再根據(jù)服務(wù)器的配置來找到相應(yīng)的可以利用的方法進行提權(quán),進而拿下服務(wù)器權(quán)限的。
    2009-10-10
  • IIS 應(yīng)用程序池 CPU 100% 分析軟件,找出具體有問題的ASP程序URL

    IIS 應(yīng)用程序池 CPU 100% 分析軟件,找出具體有問題的ASP程序URL

    一個 IIS 6.0 / 7.0 服務(wù)器上可能存在著100-300個WEB站點,如果其中一個站點的ASP程序設(shè)計存在問題,那么將會引起CPU 持續(xù)占用100%,從而引起同一個服務(wù)器其他站點不能正常工作,或訪問緩慢。
    2009-04-04
  • windows上面安裝squid加速代理網(wǎng)站配置方法

    windows上面安裝squid加速代理網(wǎng)站配置方法

    有時候我們用window服務(wù)器,也想減輕服務(wù)器負擔(dān),那么就可以使用squid加速,下面是配置方法,需要的朋友可以參考喜愛
    2013-05-05
  • Windows下Apache+MySQL+PHP運行環(huán)境的安裝圖文方法

    Windows下Apache+MySQL+PHP運行環(huán)境的安裝圖文方法

    Windows下Apache+MySQL+PHP的安裝方法,剛開始學(xué)習(xí)php的朋友最好能自己掌握下,如果已經(jīng)會了不想花時間用在建設(shè)平臺上面,可以直接用一些php運行環(huán)境包,例如phpnow等。
    2010-04-04
  • win2003禁止遠程登錄的設(shè)置方法(圖文)

    win2003禁止遠程登錄的設(shè)置方法(圖文)

    有時候需要使用一些管理員賬戶來執(zhí)行一些特殊的任務(wù),但是不需要這些用戶來遠程登錄系統(tǒng),所以這種用戶遠程登錄方法非常實用,也降低了了服務(wù)器安全方面的風(fēng)險
    2013-11-11
  • IIS+FastCGI+PHP5.3+MySQL5.1+Gzip配置圖文詳細教程

    IIS+FastCGI+PHP5.3+MySQL5.1+Gzip配置圖文詳細教程

    本 帖旨在幫助新手快速配置出IIS + FastCGI + PHP5.3 + MySQL5.1 + Gzip環(huán)境,高手可以飄過,本文里面圖片較多,每步操作均有詳細的圖片說明,只要照做,均可一次配置成功
    2012-06-06

最新評論

阜阳市| 开远市| 东乡族自治县| 海门市| 邵阳市| 兴宁市| 景谷| 辰溪县| 南岸区| 桑植县| 汨罗市| 泰州市| 南澳县| 随州市| 安义县| 临安市| 泊头市| 保山市| 兴安县| 宁陵县| 东光县| 怀化市| 汽车| 衡山县| 安西县| 常德市| 房山区| 商洛市| 临湘市| 中卫市| 武平县| 汉中市| 宣城市| 芦山县| 云林县| 株洲县| 扶风县| 罗田县| 新兴县| 尚义县| 长丰县|