强比首页 | 企业电视台 | 视频广告 | 搜索引擎推广 | 企业邮箱 | 域名注册|转移 | 虚拟主机 | 企业办公软件 | 典型方案 | 渠道注册 | VOD
您的当前位置:首页>兴趣思索>技术管理>内容
Win2003安全配置全攻略
发布时间:2008-02-22

[Win2003配置4]服务器安全设置之--IIS用户设置方法

IIS安全访问的例子

IIS基本设置  
   
   


这里举例4个不同类型脚本的虚拟主机 权限设置例子

主机头

主机脚本

硬盘目录

IIS用户名

硬盘权限

应用程序池

主目录

应用程序配置

www.1.com

HTM

D:\www.1.com\

IUSR_1.com

Administrators(完全控制)
IUSR_1.com(读)

可共用

读取/纯脚本

启用父路径

www.2.com

ASP

D:\www.2.com\

IUSR_1.com

Administrators(完全控制)
IUSR_2.com(读/写)

可共用

读取/纯脚本

启用父路径

www.3.com

NET

D:\www.3.com\

IUSR_1.com

Administrators(完全控制)
IWAM_3.com(读/写)
IUSR_3.com(读/写)

独立池

读取/纯脚本

启用父路径

www.4.com

PHP

D:\www.4.com\

IUSR_1.com

Administrators(完全控制)
IWAM_4.com(读/写)
IUSR_4.com(读/写)

独立池

读取/纯脚本

启用父路径

其中 IWAM_3.comIWAM_4.com 分别是各自独立应用程序池标识中的启动帐户

主机脚本类型

应用程序扩展名 (就是文件后缀名)对应主机脚本,只需要加载以下的应用程序扩展

HTM

STM | SHTM | SHTML | MDB

ASP

ASP | ASA | MDB

NET

ASPX | ASAX | ASCX| ASHX | ASMX | AXD | VSDISCO | REM | SOAP | CONFIG |
CS |CSPROJ | VB | VBPROJ | WEBINFO | LICX | RESX | RESOURCES | MDB

PHP

PHP | PHP3 | PHP4

MDB是共用映射,下面用红色表示

应用程序扩展

映射文件 执行动作

STM=.stm

C:\WINDOWS\system32\inetsrv\ssinc.dll GET,POST

SHTM=.shtm

C:\WINDOWS\system32\inetsrv\ssinc.dll GET,POST

SHTML=.shtml

C:\WINDOWS\system32\inetsrv\ssinc.dll GET,POST

ASP=.asp

C:\WINDOWS\system32\inetsrv\asp.dll GET,HEAD,POST,TRACE

ASA=.asa

C:\WINDOWS\system32\inetsrv\asp.dll GET,HEAD,POST,TRACE

ASPX=.aspx

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

ASAX=.asax

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

ASCX=.ascx

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

ASHX=.ashx

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

ASMX=.asmx

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

AXD=.axd

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

VSDISCO=.vsdisco

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

REM=.rem

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

SOAP=.soap

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

CONFIG=.config

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

CS=.cs

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

CSPROJ=.csproj

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

VB=.vb

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

VBPROJ=.vbproj

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

WEBINFO=.webinfo

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

LICX=.licx

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

RESX=.resx

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

RESOURCES=.resources

C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_isapi.dll GET,HEAD,POST,DEBUG

PHP=.php

C:\php5\php5isapi.dll GET,HEAD,POST

PHP3=.php3

C:\php5\php5isapi.dll GET,HEAD,POST

PHP4=.php4

C:\php5\php5isapi.dll GET,HEAD,POST

MDB=.mdb

C:\WINDOWS\system32\inetsrv\ssinc.dll GET,POST

ASP.NET 进程帐户所需的 NTFS 权限

目录 所需权限
Temporary ASP.NET Files%windir%\Microsoft.NET\Framework\{版本}Temporary ASP.NET Files
进程帐户和模拟标识:
完全控制
临时目录 (%temp%)
进程帐户
完全控制
.NET Framework 目录%windir%\Microsoft.NET\Framework\{版本}
进程帐户和模拟标识:
读取和执行
列出文件夹内容
读取
.NET Framework 配置目录%windir%\Microsoft.NET\Framework\{版本}\CONFIG
进程帐户和模拟标识:
读取和执行
列出文件夹内容
读取
网站根目录
C:\inetpub\wwwroot
或默认网站指向的路径
进程帐户:
读取
系统根目录
%windir%\system32
进程帐户:
读取
全局程序集高速缓存
%windir%\assembly
进程帐户和模拟标识:
读取
内容目录
C:\inetpub\wwwroot\YourWebApp
(一般来说不用默认目录,管理员可根据实际情况调整比如D:\wwwroot)
进程帐户:
读取和执行
列出文件夹内容
读取
注意 对于 .NET Framework 1.0,直到文件系统根目录的所有父目录也都需要上述权限。父目录包括:
C:\
C:\inetpub\
C:\inetpub\wwwroot\


(阅读次数:

共6页: 上一页 [1] [2] [3] 4 [5] [6] 下一页
 
[收藏] [推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]
用户名: 新注册) 密码: 匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
§最新评论
网络行销,网络推广专家
热点内容
·GHOST恢复GHO出错ghosterr.txt的
·FLV视频不能播放的原因与解决办
· IIS+PHP+MySQL安装手记
·华众HZHOST虑拟主机管理系统破解
·在Windows 2000/XP/2003环境下轻
·电信网通双网接入IP自动判断跳转
·W3wp.exe内存占用及如何查看?
·ASP 0113 脚本超时错误的解决
·教你彻底玩转FLV格式Flash视频
·CMS设计和CMS选型(内容管理系统)
·QB360VR全景技术简介
·视频直播测试与在线分析客服
相关内容
· 济南SEO培训 《招生简章》
·如何修改网卡的MAC(物理)地址
·Youtube 测试
·ASP 0113 脚本超时错误的解决
·Windows XP 忘记密码终极解决方
·Windows Internet服务器安全配置
·常用服务器工具软件下载
·关闭端口135,137,138,139!
·电信网通双网接入IP自动判断跳转
·关于win2003+iis6服务器设置排错
·华众HZHOST虑拟主机管理系统破解
·google英文关键词 投放技巧
关于我们 | 工作机会 | 如何交费 | 代理合作 | 客户服务 | RSS订阅

版权所有:强比传媒科技有限公司 鲁ICP备07504263号
济南公司地址:济南市堤口路75号(客运中心大厦)513/521室 邮编:250031
联系电话: 0531-86309002;68864123;13355417300 传真:0531-86309002 Support@Qiangbi.net
日照公司地址:日照市山东路中段安琪白领公寓422室 联系电话::0633-3993773;13011719554 E-mail: Liurui@Qiangbi.net