当前位置:首页 > 好好学习 天天向上 > 正文内容

对不同站点如何使用不同的Internet来宾用户

voxmt16年前 (2009-12-10)好好学习 天天向上905

当别人通过浏览器访问你的服务器的站点时,等于别人使用的是Internet来宾账号登录,在IIS信息管理器中,右击任一站点,右击选择权限,便可看到Internet来宾用户的账号,于是这就涉及到下面的问题了,系统所有站点默认的Internet来宾账号都是同一个——IUSER,这便产生了一个严重的安全问题,如果你所有站点的Internet来宾账号都是IUSER,当你的一个站点被黑客黑掉时,等于你所有的站点都被攻陷了,这等于你服务器上所有的内容都暴露在黑客眼里。

下面讲下如何解决这个问题的办法吧,其实解决这个问题也很简单,就是为不同站点指定不同的Internet来宾账号。

步骤1:右击“我的电脑”,选择“管理”,“本地用户和组”-“用户”-在右边出来的账号 空白处 右击-“新用户”-输入用户名和密码,然后属性选择 用户不能更改密码,密码永不过期,确认。 此时一个新的用户成功创建了;

步骤2:步骤一中创建的新用户属于users类型,必须更改成权限最低的类型,右击新用户,选择“属性”,然后在“隶属于”选项中,选择“添加”,出来选择组窗口,然后 点“高级”,在出来的界面中 选择“立即查找”,然后在下面查找出的用户类型中,选择 guest 或者 iss_wpg,确认,此时再返回 “隶属于”,可以看到已经 多出你添加的类型,然后删除 user类型,确认,此时,你新建的 用户 成为了 权限最低的类型;

步骤3:把你新建的用户指定为某个站点的Internet来宾用户,-- 打开iss信息管理器,右击任一站点,选择“属性”,“目录安全性”-“身份验证的框架下,选择‘编辑’”这是可以看到你的Internet来宾账户是 iuser,选择“浏览”,然后“高级”,再“立即查找”,在下面找出的用户中选择你新建的用户,确认, 到这,已经完成了,某个站点的Internet来宾用户的账号指定,然后如果你还有其他站点,可以为每个站点指定一个不同的账号,提高你站点的安全性。

扫描二维码至手机访问

扫描二维码推送至手机访问。

版权声明:本文由83年生人发布,如需转载请注明出处。

转载请注明出处:http://blog.lihang.name/?id=219

标签: 安全
分享给朋友:

相关文章

不要以XP时代的眼光审视Vista的内存占用

  如果你是一个喜欢关注Windows任务管理器之“性能”标签,并以XP时代的眼光审视新的Vista操作系统的人,你就会注意到Vista的物理内存占用相当“严重”。   因为,你所看到的“可用”内...

体验飞一般的感觉 安装Win8后必做的十大优化

安装好Win8后必做的优化:1.关闭家庭组,因为这功能会导致硬盘和CPU处于高负荷状态关闭方法:Win+C – 设置 – 更改电脑设置 – 家庭组 –...

Notepad++的一些正则表达式

一、删除PHP注释单行注释://.*多行注释:/\*[\S\s]+?(?=\*/)\*/二、删除空行将 \r\n\r\n 替换成 \r\n将 ^\s+ 替换为空...

IIS7 301重定向记录

1. 为什么要进行重定向一般来说,当网站迁移、改版都需要进行重定向,不然搜索引擎之前收录的内容就无效了;另外,一般会把不带www的域名定向到带www的域名,这样搜索引擎就不会同时收录两个网站...

感谢奇虎……BS黑客!

突然发现服务器上所有的网站都被嵌入了代码……狂汗! 以前也遇到过个别网站被嵌入代码,一般都是因为程序制作的不严谨,FSO权限设置的不好,导致被黑客利用漏洞注入木马,这次比较严重,服务器上所有网站...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。