- 5
- 0
- 约4.81千字
- 约 8页
- 2016-10-17 发布于贵州
- 举报
案例十三 管理eb服务器的访问权限
案例十三 管理Web服务器的访问权限
操作准备
已安装了Windows 2003 Server操作系统及其IIS组件的虚拟机,该虚拟机上已架设好相应的网站。
操作要求
该网站是一个ASP网站,主目录web文件夹位于E:\下,其数据库文件位于web文件夹下的date目录。鉴于网站的以下需求设置其访问权限:
合理配置主目录及数据库目录权限,确保能够注册新会员。
为防止黑客猜出网站数据库路径后下载数据库造成巨大损失,需要强化网站数据库存放目录的权限设置,阻止下载。
对网站设置做一定安全强化,根据服务器中现有网站的代码类型,启用必要的Web服务扩展,禁用无关扩展;合理设置执行权限,并调整应用程序扩展设置,仅保留必要的文件类型解析设置。
经过一段时间的测试运行,发现来自外网下列IP地址:116.114.123.250~252、202.96.174.0~255的渗透攻击行为,需要禁止这些IP地址访问本站。
操作步骤
步骤一、设置NTFS权限
首先对E:\设置NTFS权限,因为Internet 来宾帐户属于Guests组,而Guests组成员跟Users组(用户组)有同等的访问权限,所以首先取消Users组对E:\的权限,如图三.22。接下来对网站主目录的NTFS权限进行设置,添加Internet来宾用户的访问权限,如图三.23,数据库文件夹date目录继承web文件夹的权限,如图三.24。
图三22 设置E:\的NTFS权限
图三23设置主目录的NTFS权限
图三24 date目录的NTFS权限
步骤二、设置IIS权限
在IIS管理器中,更改date目录的IIS权限,取消执行权限,取消读取、写入、目录浏览权限,如图三.25。
图三25 设置date目录的IIS权限
步骤三、管理应用服务扩展及应用程序映射
IIS服务器可以通过Web服务扩展为网站添加各种丰富的功能,但如果我们的网站并没有使用到这些功能,那么出于减少受攻击面的考虑,我们应当禁用不使用的Web服务扩展。
在IIS管理器的Web服务扩展设置中,如下图所示,除了我们网站所需要的“Active Server Pages”之外,其余的Web服务扩展都应当禁用。
加固Web服务扩展
在“应用程序配置”窗口的“映射”选项卡中只保留对asp文件的映射,删除对其它类型文件的映射,如图三.26。
图三26 管理应用程序映射
步骤四、进行IP地址限制
在“IP地址限制和域名限制”窗口中点击添加打开“拒绝访问”窗口,选择“一台计算机”,依次添加“116.114.123.250”、“116.114.123.251”、“116.114.123.252”,如图三.27。选择“一组计算机”,设置如图三.28所示。
图三27拒绝单个IP
图三28拒绝一组计算机
protection design of tall buildings GB50045-95 the construction interior trim design fire protection standard GB50222-95 6, building curtain wall design code for lightning protection lightning protection standard building GB50057-94 7, building curtain wall technical standards for lighting architectural lighting design standard GB/T50033-2001 optical properties of glass curtain wall GB/ T18091-2000 8, physical inspection and technical standards of architectural curtain wall construction performance testing method for in-plane deformation of curtain wall GB/T18250-2000 classification GB/T15225-94 wind pressure of building curtain wall building curtain wall physical properties deformation performance test method GB/T15227-94 curtain GB/T15226-94 curtain air permeability test methods rainwater se
您可能关注的文档
- 柯城电大05秋业论文写作规范.doc
- 柳健-机电传动程设计-两种液体混合控制装置PLC.doc
- 柳冠中:中国制到中国设计究竟有多远.doc
- 柳州市房产面积算细则.doc
- 柳江县拉堡镇房产市场分析.doc
- 柜台交易市场的本概念和特点.docx
- 标志用公共信息形符号2旅游设施与服务符号.doc
- 校内新闻管理系需求规格说明书.docx
- 标普警告称可能调葡萄牙主权信用评级.doc
- 校园温馨提示语1].doc
- 2025-2026学年天津市和平区高三(上)期末数学试卷(含解析).pdf
- 2025-2026学年云南省楚雄州高三(上)期末数学试卷(含答案).pdf
- 2025-2026学年甘肃省天水市张家川实验中学高三(上)期末数学试卷(含答案).docx
- 2025-2026学年福建省厦门市松柏中学高二(上)期末数学试卷(含答案).docx
- 2025-2026学年广西钦州市高一(上)期末物理试卷(含答案).docx
- 2025-2026学年河北省邯郸市临漳县九年级(上)期末化学试卷(含答案).docx
- 2025-2026学年河北省石家庄二十三中七年级(上)期末历史试卷(含答案).docx
- 2025-2026学年海南省五指山市九年级(上)期末化学试卷(含答案).docx
- 2025-2026学年河北省唐山市玉田县九年级(上)期末化学试卷(含答案).docx
- 2025-2026学年河北省邢台市市区九年级(上)期末化学试卷(含答案).docx
最近下载
- 高等学校中医临床教学基地教学工作水平评估指标体系与标准.pdf
- 2022届高考物理一轮复习图像经典100题.pdf VIP
- 新能源汽车电气技术 配套课件.pptx
- 2025年高考语文备考之300个文言实词汇编(含课内句子).pdf VIP
- DB11∕T2293-2024住宅工程质量品质提升技术标准.pdf VIP
- Marantz马兰士家庭影院 AV 擴音機 SR8012 SR8012 Quick Start Guide English说明书用户手册.pdf
- 人教八上:专题六 无刻度直尺作图(含解析).docx VIP
- 2023年江西省中考语文试卷及答案解析.pdf VIP
- 2025年山东劳动职业技术学院高职单招笔试语文试题库含答案解析(5套共100道单选合辑).docx VIP
- 2025-2026学年七年级英语春季开学第一课 课件:马踏新春,趣学英语(全国通用版).pptx
原创力文档

文档评论(0)