[Windows Server 2012] 手工创建安全网站

★ 欢迎来到〖护卫神·V课堂〗,网站地址:http://v.huweishen.com
★ 护卫神·V课堂 是护卫神旗下专业提供服务器教学视频的网站,每周更新视频。
★ 本节我们将带领大家:手工创建安全站点
·每个网站设置独立的IIS匿名帐户,能防止跨站入侵,大幅提升安全。

1、创建匿名帐户
·帐户一:site1_iis,属于GUESTS组;这个帐户用于网站匿名帐户,是ASP、PHP运行的身份。
·帐户二:site1_apppool,属于IIS_IUSRS;这个帐户用于程序池,是ASP.net的运行身份。

2、创建网站目录
·我们放到d:\wwwroot\site1\,给此目录加上site1_iis和site1_apppool修改权限。

3、创建站点
·我们绑定域名test.huweishen.com
·注意每个网站必须独立程序池。

4、配置站点
·匿名身份验证,使用site1_iis
·程序池帐户设置,使用site1_apppool

5、脚本跨站测试
ASP、PHP、ASP.net都能正常访问。
·D:\wwwroot\discuz是另外一个网站的路径,已经做好了完全独立的权限,我们用他做跨站测试


ASP不可以跨站

ASP.net不可以跨站
PHP不可以跨站

如果您需要创建其他站点,重复执行1、2、3、4步操作即可。

6、其他安全说明
每个网站单独匿名帐户,只是解决安全必要操作的一部分,但还可能因为其他原因出现跨站入侵。

·系统安全务必做好,否则黑客可能籍此入侵;护卫神可提供系统安全加固服务

我们测试运行c:\windows\system32\cmd.exe,如果能运行,那黑客要入侵系统就非难事了。
结果:可以运行

·PHP5.3及以上版本,需要给予网站目录添加匿名帐户的执行权限;但这个会导致黑客提权,建议

采用护卫神.入侵防护系统限制

我们测试上传一个cmd.exe到网站目录,再执行该cmd.exe
结果:可以运行

我现在去完成其他安全设置,再来测试。
现在我已经做好了:系统安全以及安装了入侵防护系统,我们再来测试下刚才的入侵。
结果都不能入侵了。

因此只有做好每一个安全细节,才能有效防御入侵。
至此,本节已经结束,敬请访问护卫神网站(www.huweishen.com)获得更多教学视频。

转载请注明出处(http://v.huweishen.com/video/22.html)谢谢!

时间: 2024-10-19 09:04:34

[Windows Server 2012] 手工创建安全网站的相关文章

[Windows Server 2008] 手工创建安全网站

★ 欢迎来到[护卫神·V课堂],网站地址:http://v.huweishen.com★ 护卫神·V课堂 是护卫神旗下专业提供服务器教学视频的网站,每周更新视频.★ 本节我们将带领大家:手工创建安全站点·每个网站设置独立的IIS匿名帐户,能防止跨站入侵,大幅提升安全. 1.创建匿名帐户·帐户一:site1_iis,属于GUESTS组:这个帐户用于网站匿名帐户,是ASP.PHP运行的身份.·帐户二:site1_apppool,属于IIS_IUSRS:这个帐户用于程序池,是ASP.net的运行身份.

Windows Server 2012 AD 创建

VM中安装好windows server 2012 服务器DC12R2-1. 配置好网络设置: 一.创建域控服务器 添加角色和功能 选择Active Directory域服务和DNS服务器 安装完毕后,配置域控服务器,没有林和域的情况下,选择添加新林,该林即为根域名. 都设置完毕后点击安装 安装完毕重启计算机 至此,已经创建完一个新域和管理这个域的一台域控服务器(还可以增加多台)

Windows Server 2012 R2 创建AD域

? ? 前言 我们按照下图来创建第一个林中的第一个域.创建方法为先安装一台Windows服务器,然后将其升级为域控制器.然后创建第二台域控制器,一台成员服务器与一台加入域的Win8计算机. 环境 网络192.168.100.1 子网掩码 255.255.255.0 网关192.168.100.2 域名 contoso.com DC1 192.168.100.11/24 DC2 192.168.100.12/24 Server 192.168.100.13/24 PC1 192.168.100.1

在阿里云Ecs中的Windows Server 2012+IIS8.0发布网站

1.连接远程服务器 http://jingyan.baidu.com/article/454316ab4da964f7a7c03ae8.html(转载) 2.配置iis http://jingyan.baidu.com/article/b24f6c82c504d686bfe5da3d.html(转载) 3.打开iis发布网站 右击鼠标直接添加网站 需要注意的是 (1)端口号不要重复,可以左键鼠标可以看到已经绑定的端口号. (2)主机名就是对应的已申请的域名.(注意要去备份) 同时还可以搭建ftp

Windows Server 2012 AD域管理创建

前言 关于AD域管理及其权限划分概论: 1. AD域源于微软,适用于windows,为企业集中化管理和信息安全提供强力保障. 2. 提供域中文件夹共享,但同时又对不同用户有不用的权限. 3.通过对设备限制USB接口,网络访问特定网站来实现对企业内部信息的保护和防止流失. 4.个人文件夹可以重定向到服务器文件夹上,实现真正的在同一个域中使用者数据不受固定PC限制既数据跟随用走. 5.用户的权限不需要定制,只需要加入若干个带有不同权限属性的固定组就可以获得相应的权限功能. 我们按照下图来创建第一个林

白话windows server 2012 r2和windows 7创建ad域与配置(安全版)

文章的可读性非常重要,这里提供的是一键式操作指南,即使之前完全没有接触,也可以配置完成. ad域的创建是为了便于公司的集中化管理,提高公司运作效率和安全性. 我的操作环境,本机是kali linux,虚拟机virtualbox分别安装一个windows7和windows server 2012 r2. 现在iso镜像类网站很多,建议采用msdn,相对可靠,内容全面. 在虚拟机上安装windows7(用户名为pjzhang)和windows server 2012 r2,都是相对简单的,百度会出现

Windows Server 2012(单林、多树、多站点)AD 部署系列(六)创建子域

本章开始在BJ.SH站点为bicionline.org 域和 shbicionline.org 域创建子域控制器及调配的相关DNS等功能. 网络配置: 1.为BJ站点ds02.ds03,SH站点pdc03配置网络, IP配置分别如下: ds02:172.16.10.102 ,子网掩码:255.255.255.0 网关:172.16.10.254 ,DNS 172.16.10.100 ds03:172.16.29.103 ,子网掩码:255.255.255.0 网关:172.16.29.254 ,

在Windows Server 2012 R2的Hyper-V中创建支持RemoteFX的虚拟机

在Windows Server 2012 R2的Hyper-V中创建支持RemoteFX的虚拟机 今天一个网友问在Hyper-V创建中,支持3D的内容.有一段时间不用Hyper-V了,今天在家里的PC机上,安装测试一下. 1.在Windows 10计算机安装Windows 2012 R2 我当前的计算机是Windows 10,有1个128GB的M.2的SSD(图中标号为1的),1个3TB的硬盘作数据磁盘,前几天为了装Windows  7,又添加了一个2TB的硬盘,之后在这个2TB的硬盘上创建了3

创建以Windows Server 2012为父虚拟机的链接克隆自动场

以Windows Server 2012 或2012R2为父虚拟机建立自动场的步骤与博文创建以WindowsServer 2008 R2 SP1为父虚拟机的链接克隆自动场基本相同.下面我指出不同的地方. 一.在Windows Server 2012 或 2012 R2上安装远程桌面服务 1.     使用域用户登录到虚拟机.这个用户也必须是本地管理员组的一员. 2.     在ServerManager, 点击Manage > Add Roles andFeatures. 3.     出现Be