- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
主讲:Gnosis
第1页 8/6/20181:16PM ?2015谷安天下版权所有
IIS服务器的安全设置
IIS服务器常见漏洞
第2页 8/6/20181:16PM ?2015谷安天下版权所有
MicrosoftWindows的互联网基本服务IIs是InternetInformationServices的缩写,意为互联网信息服务,它的功能是提供信息服务,如架设
MicrosoftWindows的互联网基本服务
第3页 8/6/20181:16PM ?2015谷安天下版权所有
了解身份验证功能,能够对访问用户进行控制
了解利用账号控制web目录的访问权限,防止跨目录访问
了解为每个站点设置单独的应用程序池和单独的用户的方法
了解取消上传目录的可执行脚本的权限的方法
第4页 8/6/20181:16PM ?2015谷安天下版权所有
IIS的身份验证概述
匿名身份验证
基本身份验证
摘要式身份验证
windows集成身份验证
第5页 8/6/20181:16PM ?2015谷安天下版权所有
系统默认只启用了匿名身份验证,另外三中需要通过添加角色服务的方式来添加
第6页 8/6/20181:16PM ?2015谷安天下版权所有
另外身份验证的顺序为:
?匿名身份验证windows验证摘要式身份验证基本身份验证
?可以这么理解,如果同时开启匿名身份验证和基本身份验证,客户端就会先利用匿名身份验证,所以基本身份验证即无效!
第7页 8/6/20181:16PM ?2015谷安天下版权所有
?匿名身份验证?即用户访问站点时,不需要提供身份认证信息,即可正常访问站点!
(服务端IIS设置允许匿名访问后,收到客户端的资源请求后,不需要经过身份验证,直接把请求的资源返回给客户端)?GET/iisstart.htmHTTP/1.1
?Accept:*/*
?Accept-Language:zh-cn?UA-CPU:x86
?Accept-Encoding:gzip,deflate
?If-Modified-Since:Fri,21Feb200312:15:52GMT?If-None-Match:0ce1f9a2d9c21:d87
?User-Agent:Mozilla/4.0(compatible;MSIE6.0;WindowsNT5.2;SV1;.NETCLR1.1.4322;InfoPath.1;.NETCLR2.0.50727;MAXTHON2.0)?Host:
?Connection:Keep-Alive?
?HTTP/1.1200OK
?Content-Length:1193?Content-Type:text/html
?Last-Modified:Fri,21Feb200312:15:52GMT?Accept-Ranges:bytes
?ETag:0ce1f9a2d9c21:d8b?Server:Microsoft-IIS/6.0
?MicrosoftOfficeWebServer:5.0_Pub?X-Powered-By:ASP.NET
?Date:Mon,12Nov200707:29:40GMT
第8页 8/6/20181:16PM ?2015谷安天下版权所有
?基本身份验证
?若网站启用了基本身份验证,访问站点时,会要求用户输入密码!在网站后台等目录常用?使用此身份验证,需先将匿名身份验证禁用!
第9页 8/6/20181:16PM ?2015谷安天下版权所有
?基本身份验证?先禁用匿名身份验证,然后再启用基本身份验证,我们可以然后在点右边的编辑!?默认域:可以添加域账户,或将其留空。将依据此域对登录到您的站点时未提供域的用户进行身份验证。?领域:随便输入,将被显示到登录界面上.
第10页 8/6/20181:16PM ?2015谷安天下版权所有
?基本身份验证
首页访问正常无需账户密码
打开后台地址,需要输入本地用户组账户
第11页 8/6/20181:16PM ?2015谷安天下版权所有
摘要式身份验证?摘要式身份验证如基本身份验证一样需要输入账户密码,但是比基本身份认证更安全,
?基本身份验证在网络上传输不加密的Base64编码的密码,而摘要式身份验证用户密码使用MD5加密!
?使用摘要式身份验证必须具备下面三个条件:?浏览器支持HTTP1.1IE5以上都支持?IIS服务器必须是Windows域控制器成员服务器或者域控制器
?用户登录招
您可能关注的文档
- 天福茗茶-ESG 培训 0520ESG报告资料收集.pdf
- 2020年中国建筑能耗研究报告 .docx
- 016-tomcat信息安全培训.pdf
- 配置文档-PC服务器及应用软件分册1.7IT服务管理信息安全培训.pdf
- MS-SQL数据库安全信息安全培训.pdf
- 015-jboss信息安全培训 .docx
- CISP MINDMAP信息安全培训 .docx
- Mac OS X Server Security Configuration For Version 10.4 or Later Second Edition信息安全培训.pdf
- MySQL数据库安全信息安全培训.pdf
- 016-tomcat信息安全培训 .docx
- 2025北京航空工业集团综合所高层次人才及博士招聘20人笔试参考题库附答案.docx
- 2025安徽亳州市利辛县巡察信息中心遴选5人备考题库附答案.docx
- 2025宁波鄞州区东柳街道编外招聘1人备考题库附答案.docx
- 2025云南楚雄市机关事业单位选调63人备考题库附答案.docx
- 2025北京中国社会科学调查中心招聘劳动合同制人员1人备考题库附答案.docx
- 2025宁波市市场监督管理局局属事业单位宁波市标准化研究院招聘高层次人才1人备考题库附答案.docx
- 2025河南郑州铁路职业技术学院招聘合同制工作人员48人笔试历年题库附答案解析.docx
- 2025云南玉溪市红塔区文化和旅游局招聘办公辅助人员1人备考题库附答案.docx
- 2025山东日照市岚山区卫生健康系统事业单位招聘20人备考题库附答案.docx
- 2025四川九州电子科技股份有限公司招聘车载电子事业部-PQE岗笔试参考题库附答案.docx
原创力文档


文档评论(0)