IIS網(wǎng)站帳號設(shè)置教程確保服務(wù)器安全
被人黑過站的同學(xué),都應(yīng)該有這樣的經(jīng)歷。自己的服務(wù)器某個站被人入侵后,其它的網(wǎng)站也相繼遭殃,這是啥情況呢?百分之九十是IIS網(wǎng)站帳號權(quán)限過大,服務(wù)器上的所有網(wǎng)站共用一個IIS帳號所致,接來下新手如何設(shè)置IIS網(wǎng)站帳號。
1.開始-我的電腦-管理點擊進(jìn)去
2.找到本地用戶和組,然后用戶,新建用戶
3.新建用戶,用戶名、密碼、隨便寫,這些你得住,待會用得上的。用戶不能更改密碼和密碼永不過期(勾上)
4.找到剛新建的用戶,點擊屬性,接下來,我們要降低用戶的權(quán)限
5.新建 的用戶,默認(rèn)有Users權(quán)限,這個權(quán)限有點大。我們把它的這權(quán)限刪掉,應(yīng)用,確定。這樣一個低權(quán)限的帳號建好呢
6.接下來,我們把剛建的帳號,應(yīng)用到網(wǎng)站里, 打開IIS管理器,選擇我們已經(jīng)建的網(wǎng)站,屬性-目錄安全性-編輯身份驗證和訪問控制".
7.瀏覽-高級-立即查找,找到剛剛新建的用戶名-確定,然后輸入用戶名密碼,確認(rèn)-確認(rèn)-應(yīng)用-確認(rèn).
8.接上來,我們要設(shè)置網(wǎng)站目錄的權(quán)限,把新建的用戶用于網(wǎng)站,
網(wǎng)站-權(quán)限
9.添加剛剛建起的用戶,給予修改權(quán)限,安全項目里邊,只保留Administrators ,SYSTEM和自建的IIS網(wǎng)站帳號,其它的通通刪掉.
相關(guān)文章
Windows server 2003 服務(wù)器環(huán)境配置 新手簡明版
Windows server 2003 服務(wù)器環(huán)境配置 新手簡明版,第一次接觸win2003服務(wù)器的朋友應(yīng)該也可以參考配置下。2011-01-01win2003 IIS 6.0實現(xiàn)全站https訪問的配置方法
這篇文章主要介紹了win2003 IIS 6.0實現(xiàn)全站https訪問的配置方法,需要的朋友可以參考下2017-03-03Win Server 2019遠(yuǎn)程桌面服務(wù)部署的實現(xiàn)步驟
有時候使用遠(yuǎn)程桌面連接到WINDOWS服務(wù)器,本文主要介紹了Win Server 2019遠(yuǎn)程桌面服務(wù)部署的實現(xiàn)步驟,具有一定的參考價值,感興趣的可以了解一下2024-04-04IIS 配置過程及解決方案 學(xué)習(xí)小結(jié)
IIS的用法以及其配置的過程,IIS我以前完全沒有聽過,學(xué)校開發(fā)學(xué)習(xí)一直用的是TOMCAT,WebLogic等,將自己做好的網(wǎng)站發(fā)布在這個上面通過IE就可以預(yù)覽了。2009-10-10關(guān)于IIS 對temp目錄訪問權(quán)限問題的解決方法
拒絕訪問 temp 目錄,沒有訪問 temp 目錄的足夠權(quán)限,下面是具體的解決方法,希望對大家有所幫助2014-05-05