请选择 进入手机版 | 继续访问电脑版
查看: 1584|回复: 3

【奇迹私服】服务器2003系统IIS安全优化指南<二>

[复制链接]

42

主题

104

帖子

3369

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
3369
发表于 2020-6-4 16:38:16 | 显示全部楼层 |阅读模式
      因为网页的话 需要用到一个账户给它使用,不然打开网页的话 会提示账号密码。所以我们要在放网站的E盘添加一个之前创建的IIS账户权限:右击—本地磁盘E-安全-添加-高级-立即查找-IIS-确定



加好后给E盘的IIS权限设置为-读取


做完这一步就安全了吗 ,还不够,木马能通过E盘读取拷贝系统盘和D盘的数据,所以还要在D盘 C盘也添加上IIS权限,并把C、D盘符的IIS权限设置为拒绝:右击本地磁盘D-安全-添加IIS权限-勾选拒绝-点确定






4. 点击IIS-右击网站-目录安全性-编辑-浏览-高级-立即查找-找到IIS权限-点确定

输入之前设置的IIS账户密码 点确定。如果提示:继承覆盖-全选

最后检查一下IIS上面的网站主目录-执行权限设置为:无  权限勾选:读取

到此 IIS的安全优化已经做完,最后再测试一下网站能不能打开

确认都没问题的话 再把IUSER_  IWAM 这两个删除,如果有ASP.NET账户的话 也一并删除



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?论坛注册

x
回复

使用道具 举报

11

主题

137

帖子

220

积分

失落之塔

Rank: 3Rank: 3

积分
220
发表于 2020-6-4 20:17:39 | 显示全部楼层
会提示账号密码
回复

使用道具 举报

11

主题

137

帖子

220

积分

失落之塔

Rank: 3Rank: 3

积分
220
发表于 2020-6-9 13:41:56 | 显示全部楼层
      因为网页的话 需要用到一个账户给它使用,不然打开网页的话 会提示账号密码。所以我们要在放网站的E盘添加一个之前创建的IIS账户权限:右击—本地磁盘E-安全-添加-高级-立即查找-IIS-确定
回复

使用道具 举报

0

主题

11

帖子

47

积分

勇者大陆

Rank: 1

积分
47
发表于 2020-9-25 07:40:08 | 显示全部楼层
牛逼,正好缺这个东西
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则


快速回复 返回顶部 返回列表