新聞中心
一、這樣配置的好處?
不知大家有沒(méi)有聽(tīng)過(guò)旁注?我簡(jiǎn)單的解釋一下吧:有個(gè)人想黑掉A站點(diǎn),但找來(lái)找去都沒(méi)發(fā)現(xiàn)可利用的漏洞,無(wú)意中他發(fā)現(xiàn)與A同服務(wù)器上還有個(gè)B站點(diǎn),并且在B站點(diǎn)上找到了可利用的漏洞,于是他將木馬從B站中上傳至服務(wù)器,如果服務(wù)器權(quán)限配置不當(dāng),那么現(xiàn)在他就可以黑掉服務(wù)器上的所有站點(diǎn)了!如果我們?yōu)槊總€(gè)站點(diǎn)都建立一個(gè)用戶(hù),并設(shè)置該用戶(hù)只有訪(fǎng)問(wèn)本站點(diǎn)的權(quán)限,那么就能將訪(fǎng)問(wèn)權(quán)限控制在每個(gè)站點(diǎn)文件夾內(nèi),旁注問(wèn)題也就解決了。

公司專(zhuān)注于為企業(yè)提供成都網(wǎng)站制作、成都做網(wǎng)站、微信公眾號(hào)開(kāi)發(fā)、商城網(wǎng)站開(kāi)發(fā),成都微信小程序,軟件按需求定制設(shè)計(jì)等一站式互聯(lián)網(wǎng)企業(yè)服務(wù)。憑借多年豐富的經(jīng)驗(yàn),我們會(huì)仔細(xì)了解各客戶(hù)的需求而做出多方面的分析、設(shè)計(jì)、整合,為客戶(hù)設(shè)計(jì)出具風(fēng)格及創(chuàng)意性的商業(yè)解決方案,創(chuàng)新互聯(lián)公司更提供一系列網(wǎng)站制作和網(wǎng)站推廣的服務(wù)。
二、準(zhǔn)備工作
Win2K 服務(wù)器版 + IIS 5.0
各分區(qū)文件系統(tǒng)為NTFS
E盤(pán)下建立兩個(gè)文件夾web001和web002
IIS中新建兩個(gè)站點(diǎn)web001和web002,站點(diǎn)文件夾分別為E:\web001和E:\web002,都指定IP為192.168.0.146,端口分別為101和102
OK,在IE中分別輸入http://192.168.0.146:101和http://192.168.0.146:102測(cè)試兩站點(diǎn)是否建立成功。
三、配置過(guò)程
新建一用戶(hù)組webs,以后所有站點(diǎn)用戶(hù)全部隸屬于該組,以便于權(quán)限分配。
建立用戶(hù)web01,注意要鉤選"密碼永不過(guò)期"(否則背后會(huì)出現(xiàn)"HTTP 401.1 - 未授權(quán):登錄失敗"),并設(shè)置其只隸屬于webs用戶(hù)組。同樣在建一個(gè)用戶(hù)web02。
當(dāng)前1/2頁(yè)
12下一頁(yè)
標(biāo)題名稱(chēng):服務(wù)器網(wǎng)站分離給每個(gè)IIS站點(diǎn)建立一個(gè)用戶(hù)第1/2頁(yè)
標(biāo)題URL:http://m.fisionsoft.com.cn/article/djiicdh.html


咨詢(xún)
建站咨詢(xún)
