Win2003+ASP.NET虚拟主机安全设置图文教程
在这里,我们的站点目录放在D盘的www文件夹,假设现在有一个名叫fesend的虚拟主机用户,我们在www文件夹下建立 fesend 的文件夹来存放此用户的站点数据
其中要用到以下组及帐号:
IIS_WPG 组(也称为 IIS 工作进程组,IIS Worker Process Group)
Guests组 (来宾组,在系统中拥有最少的权限)
Internet 来宾帐户 (匿名访问 Internet 信息服务的内置帐户)
启动 IIS 进程帐户 (用于启动进程外应用程序的 Internet 信息服务的内置帐户)
1 磁盘权限设置
⑴ D盘根目录的权限设置如下,只保留Administrator和System,其他帐号全部删除

⑵ 随后加入IIS_WPG组,并对IIS_WPG组设定如下图所示权限

⑶ 建立IUSR_FESEND及IWAM_FESEND帐号


设置“IUSR_FESEND”帐号为“Guests”组,删除“Users”组

设置“IWAM_FESEND”帐号为“IIS_WPG”组,删除“Users”组

若您的虚拟主机上面运行多个站点,则可以按照以上的方法,建立多组 “IUSR_XXXX”“IWAM_XXXX” 帐号;每个运行ASP.NET的站点都需要一组这样的帐号;
⑷ 设定 fesend 用户站点根目录的安全权限,此示例的站点目录为“D:\www\fesend”,此目录用于存放 fesend 用户的站点数据;
首先去除父目录继承来的权限(方法如下图),只保留“Administrators”和“SYSTEM” ,其他全部删除;

随后添加我们刚才建立的“IUSR_FESEND”“IWAM_FESEND”帐号,并赋予完全控制权限(修改权限也可);并应用该设定到下级所有目录中,按确定完成Web站点根目录权限设定。最终效果如下图所示:

2 IIS 设置
建立www.fesend.com站点,指向 fesend 用户的站点目录 “D:\www\fesend”;
⑴ 站点匿名访问帐号设置,修改成我们刚才建立的“IUSR_FESEND”帐号

⑵ 创建名称为“FESEND”(名称可以任意)的应用程序池;

接下来右键 FESEND 应用程序池->属性;打开标识标签,选择“配置”,用户名密码选择我们刚才建立的“IWAM_FESEND”帐号,如下图所示:

⑶ 最后一步,设置“www.fesend.com”站点的应用程序池为上面建立的“FESEND”;

至此,fesend 用户的IIS站点就建立好了,服务器若存在多个站点,可以依次为多个站点进行配置,每个站点建立特定的访问帐号,这样虚拟主机的每个用户都拥有自己的权限,只能访问自己的站点目录,不能互相访问,虚拟主机的安全性可以得到保障;
相关文章
IIS7中Web.config的rewrite实例分析讲解,教你看懂重写规则
这篇文章详细介绍解释了IIS7 Web.config rewrite规则设置url重写功能,通过讲解实例的语法结构和标签用法,搭配一些简单的正则表达式,你可以写出符合自己要求的重写规则。2022-11-11
为应用程序池 ''DefaultAppPool'' 提供服务的进程关闭时间超过了限制
为应用程序池 'DefaultAppPool' 提供服务的进程关闭时间超过了限制服务器经常产生“应用程序池 'DefaultAppPool' 提供服务的进程关闭时间超过了限制。进程 ID 是 '2068'。”的错误,导致iis处于假死状态,经了解是IIS应用程序池的设置问题2011-11-11
win2003 关闭不需要的数据库服务 禁止不用的web服务扩展的方法 图文
主机默认装有的数据库有SQL Server 2005和MySQL等,服务默认都是启用的,启用中对CPU的使用和内存的使用都很大,如果主机中不需要数据库或者不需要某一个数据库可以对其服务进行停止2012-04-04
最新window server 2012搭建FTP服务的详细步骤
这篇文章主要介绍了最新window server 2012搭建FTP服务的详细步骤,本文通过图文并茂的形式介绍了安装ftp服务的详细流程及配合ftp服务的方法,需要的朋友可以参考下2022-04-04
本地策略提示不能确定应用到此机器的组策略安全性设置的解决方法
最近进入客户的服务器本地安全策略,进入哪个选项都会提示不能确定应用到此机器的组策略安全性设置。在尝试从本地安全策略数据库(%windir%\security\database\secedit.sdb)中检索这些设置时返回的错误为: 参数不正确。2011-06-06
阿里云云服务器Windows2003系统中安装和使用FTP图文教程
这篇文章主要介绍了阿里云云服务器Windows2003系统中安装和使用FTP图文教程,本文包含FTP安装、FTP账号管理、FTP站管理等内容,需要的朋友可以参考下2014-09-09
windows server 2019 服务器配置的方法步骤(大图版)
Windows Server 2019具有管理本地和Azure资源的混合功能,以及众多使其优于Windows Server 2016的其他高级功能,推荐大家安装win20192022-08-08
Window Server服务器拨号失败error/1058的问题的解决方法
这篇文章主要介绍了Window Server服务器拨号失败error/1058的问题的解决方法,需要的朋友可以参考下2023-04-04


最新评论