014-IIS信息安全培训.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

主讲:Gnosis

第1页8/6/20181:16PM©2015谷安天下版权所有

IIS服务器的安全设置

IIS服务器常见漏洞

第2页8/6/20181:16PM©2015谷安天下版权所有

IIs是InternetInformationServices的缩写,意为互联网信息服务,它的

功能是提供信息服务,如架设http、ftp服务器等,是由微软公司提供的基于运行

MicrosoftWindows的互联网基本服务

第3页8/6/20181:16PM©2015谷安天下版权所有

了解身份验证功能,能够对访问用户进行控制

了解利用账号控制web目录的访问权限,防止跨目录访问

了解为每个站点设置单独的应用程序池和单独的用户的方法

了解取消上传目录的可执行脚本的权限的方法

第4页8/6/20181:16PM©2015谷安天下版权所有

IIS的身份验证概述

匿名身份验证

基本身份验证

摘要式身份验证

windows集成身份验证

第5页8/6/20181:16PM©2015谷安天下版权所有

系统默认只启用了匿名身份验证,另外三中需要通过添加角色服务的方式来添加

第6页8/6/20181:16PM©2015谷安天下版权所有

另外身份验证的顺序为:

Ø匿名身份验证windows验证摘要式身份验证基本身份验证

Ø可以这么理解,如果同时开启匿名身份验证和基本身份验证,客户端就会先利用匿名身份验证,

所以基本身份验证即无效!

第7页8/6/20181:16PM©2015谷安天下版权所有

Ø匿名身份验证

Ø即用户访问站点时,不需要提供身份认证信息,即可正常访问站点!

(服务端IIS设置允许匿名访问后,收到客户端的资源请求后,不需要经过身份验证,直接把请求的资源返回给客户端)

ØGET/iisstart.htmHTTP/1.1

ØAccept*/*

ØAccept-Languagezh-cn

ØUA-CPUx86

ØAccept-Encodinggzip,deflate

ØIf-Modified-SinceFri,21Feb2003121552GMT

ØIf-None-Match0ce1f9a2d9c21d87

ØUser-AgentMozilla/4.0(compatible;MSIE6.0;WindowsNT5.2;SV1;.NETCLR1.1.4322;InfoPath.1;.NETCLR2.0.50727;MAXTHON2.0)

ØHost

ØConnectionKeep-Alive

Ø

ØHTTP/1.1200OK

ØContent-Length1193

ØContent-Typetext/html

ØLast-ModifiedFri,21Feb2003

文档评论(0)

WZR1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档