Win2003+ASP.NET虚拟主机安全设置图文教程

  在这里,我们的站点目录放在D盘的www文件夹,假设现在有一个名叫fesend的虚拟主机用户,我们在www文件夹下建立 fesend 的文件夹来存放此用户的站点数据

  其中要用到以下组及帐号:

  IIS_WPG 组(也称为 IIS 工作进程组,IIS Worker Process Group)

  Guests组 (来宾组,在系统中拥有最少的权限)

  Internet 来宾帐户 (匿名访问 Internet 信息服务的内置帐户)

  启动 IIS 进程帐户 (用于启动进程外应用程序的 Internet 信息服务的内置帐户)

  1 磁盘权限设置

  ⑴ D盘根目录的权限设置如下,只保留Administrator和System,其他帐号全部删除

  ⑵ 随后加入IIS_WPG组,并对IIS_WPG组设定如下图所示权限

  ⑶ 建立IUSR_FESEND及IWAM_FESEND帐号


  设置“IUSR_FESEND”帐号为“Guests”组,删除“Users”组

  设置“IWAM_FESEND”帐号为“IIS_WPG”组,删除“Users”组

  若您的虚拟主机上面运行多个站点,则可以按照以上的方法,建立多组 “IUSR_XXXX”“IWAM_XXXX” 帐号;每个运行ASP.NET的站点都需要一组这样的帐号;

  ⑷ 设定 fesend 用户站点根目录的安全权限,此示例的站点目录为“D:\www\fesend”,此目录用于存放 fesend 用户的站点数据;

  首先去除父目录继承来的权限(方法如下图),只保留“Administrators”和“SYSTEM” ,其他全部删除;

  随后添加我们刚才建立的“IUSR_FESEND”“IWAM_FESEND”帐号,并赋予完全控制权限(修改权限也可);并应用该设定到下级所有目录中,按确定完成Web站点根目录权限设定。最终效果如下图所示:

  2 IIS 设置

  建立www.fesend.com站点,指向 fesend 用户的站点目录 “D:\www\fesend”;

  ⑴ 站点匿名访问帐号设置,修改成我们刚才建立的“IUSR_FESEND”帐号

  ⑵ 创建名称为“FESEND”(名称可以任意)的应用程序池;

  接下来右键 FESEND 应用程序池->属性;打开标识标签,选择“配置”,用户名密码选择我们刚才建立的“IWAM_FESEND”帐号,如下图所示:

  ⑶ 最后一步,设置“www.fesend.com”站点的应用程序池为上面建立的“FESEND”;

  至此,fesend 用户的IIS站点就建立好了,服务器若存在多个站点,可以依次为多个站点进行配置,每个站点建立特定的访问帐号,这样虚拟主机的每个用户都拥有自己的权限,只能访问自己的站点目录,不能互相访问,虚拟主机的安全性可以得到保障;

原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/8485.html

(0)
晴川运维晴川运维
上一篇 2025年6月12日
下一篇 2025年6月12日

相关推荐

  • Win2003 IIS 6.0 假死问题解决方法 图文教程

    问题的原因最终找到两个:   1、采用的jet 数据库连接方式存在问题:http://support.microsoft.com/?id=838306   补丁文件    中文版:…

    IIS 2025年6月8日
  • 删除iis gzip缓存目录达11g的解决办法

    最近被iis gzip缓存目录问题烦恼了几天,因为有个大型网站导致缓存目录里面有很多缓存文件,多达37W个,总共大小有15G,占据太多空间了。所以想删除,但是发现用一些常规的方法无…

    IIS 2025年6月13日
  • IIS&Apache 攻击记录分析篇

    在这里,我为大家介绍一下两种常见的网页服务器中最重要的记录文件,分析服务器遭到攻击后,黑客在记录文件中会留下什么记录。目前最常见的网页服务器有两种:apache和微软的Intern…

    IIS 2025年6月8日
  • Win2003 IIS6 使用.net framework 4.0 后默认文档失效解决方案

    用.net framework 4.0 开发的WEB项目,但放到iis6 中无法使用默认文档,状况如下: 地址栏输入:http://xxx.xxx.xxx.xxx/ 提示找不到文件…

    IIS 2025年6月8日
  • IIS的内容缓存过期机制实践 有效提高站点性能

    我们的网站中往往包含大量的页面组件,比如图片、样式表文件、JS脚本文件和Flash动画。这些组件的变化频率非常低,尤其是那些构成网站基本框架的组件, 几乎不会发生变化。我们可以将这…

    IIS 2025年6月8日
  • url重写IIRF(Ionic’s Isapi Rewrite Filter)手册第1/2页

    说明 IIRF与ISAPI_Rewrite的规划区别只在于IIRF不需要使用转义字符\,而ISAPI_Rewrite则需要使用转义字符\. 介绍  IIRF是一款开源的重…

    IIS 2025年6月9日
  • 服务器安全设置之 IIS用户设置方法

    建议大家可以看这篇文章 多站点IIS用户安全权限设置图解教程 http://www.jb51.net/article/30836.htm 这里举例4个不同类型脚本的虚拟主机 权限设…

    IIS 2025年6月8日
  • 服务器攻防站 网站后门防范及安全配置

    1、后门防范基本功 首先要关闭本机不用的端口或只允许指定的端口访问;其次要使用专杀木马的软件,为了有效地防范木马后门;第三是要学会对进程操作,时时注意系统运行状况,看看是否有一些不…

    IIS 2025年6月8日
  • Win2003 R2 SP2 64位服务器系统 配置PHP+IIS6

    有人会问,我为什么不用Apache来配置,因为我的服务器还要运行一个.NET的网站,而且网站和论坛之间实现了同步注册和登陆。 FastCGI是iis下配置php的一个新东西,配置方…

    IIS 2025年6月14日
  • windows2003 IIS6配置PHP和MySql数据库

    配置php: 1.解压php文件到windows安装盘根目录下,例如C:\php 3.将C:\php\php.ini-dist 复制到 C:\Windows,并将php.ini-d…

    IIS 2025年6月8日

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注