当前位置:首页 > 好好学习 天天向上 > 正文内容

对不同站点如何使用不同的Internet来宾用户

voxmt16年前 (2009-12-10)好好学习 天天向上876

当别人通过浏览器访问你的服务器的站点时,等于别人使用的是Internet来宾账号登录,在IIS信息管理器中,右击任一站点,右击选择权限,便可看到Internet来宾用户的账号,于是这就涉及到下面的问题了,系统所有站点默认的Internet来宾账号都是同一个——IUSER,这便产生了一个严重的安全问题,如果你所有站点的Internet来宾账号都是IUSER,当你的一个站点被黑客黑掉时,等于你所有的站点都被攻陷了,这等于你服务器上所有的内容都暴露在黑客眼里。

下面讲下如何解决这个问题的办法吧,其实解决这个问题也很简单,就是为不同站点指定不同的Internet来宾账号。

步骤1:右击“我的电脑”,选择“管理”,“本地用户和组”-“用户”-在右边出来的账号 空白处 右击-“新用户”-输入用户名和密码,然后属性选择 用户不能更改密码,密码永不过期,确认。 此时一个新的用户成功创建了;

步骤2:步骤一中创建的新用户属于users类型,必须更改成权限最低的类型,右击新用户,选择“属性”,然后在“隶属于”选项中,选择“添加”,出来选择组窗口,然后 点“高级”,在出来的界面中 选择“立即查找”,然后在下面查找出的用户类型中,选择 guest 或者 iss_wpg,确认,此时再返回 “隶属于”,可以看到已经 多出你添加的类型,然后删除 user类型,确认,此时,你新建的 用户 成为了 权限最低的类型;

步骤3:把你新建的用户指定为某个站点的Internet来宾用户,-- 打开iss信息管理器,右击任一站点,选择“属性”,“目录安全性”-“身份验证的框架下,选择‘编辑’”这是可以看到你的Internet来宾账户是 iuser,选择“浏览”,然后“高级”,再“立即查找”,在下面找出的用户中选择你新建的用户,确认, 到这,已经完成了,某个站点的Internet来宾用户的账号指定,然后如果你还有其他站点,可以为每个站点指定一个不同的账号,提高你站点的安全性。

扫描二维码至手机访问

扫描二维码推送至手机访问。

版权声明:本文由83年生人发布,如需转载请注明出处。

转载请注明出处:http://blog.lihang.name/?id=219

标签: 安全
分享给朋友:

相关文章

感谢奇虎……BS黑客!

突然发现服务器上所有的网站都被嵌入了代码……狂汗! 以前也遇到过个别网站被嵌入代码,一般都是因为程序制作的不严谨,FSO权限设置的不好,导致被黑客利用漏洞注入木马,这次比较严重,服务器上所有网站...

Vista+iis 7.0 + php + MySQL + Zend环境配置

Vista+iis 7.0 + php + MySQL + Zend环境配置同Windows XP类似,在Windows Vista的大部分版本(除 Home Basic 与 Starter 外)中也...

Silverlight网站“运行后一片空白”的解决方案

如果想在IIS服务器上使用Silverlight程序,需要使用xap、XAML文件类型,所以必须在IIS中注册xaml和xap的MIME文件类型。 打开IIS->站点属性->HT...

最近做的三件事

1、网站加上了防盗链功能,以后就可以放心增加资源了。 2、网站的部分url静态化,不知道能不能起到作用…… 3、限制了网页的刷新次数,可能可以在一定程度防止采集吧。 这是预留文章,以后慢慢充...

诺基亚机型全面介绍(好文)

诺基亚根据型号字头的不同,分成九大系列:1:很难用一个具体的名称来说明,只能说是低端系列2:同上,入门级手机的低端系列3:真我个性系列4:未有机型,比较统一的观点是说4系列是诺基亚留待将来研发的一个特...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。