WindowsIIS6安全保护贴—URL授权全攻略(1)

来源:云南设计港 时间:2007-09-20 13:47:00 

Windows操作系统的IIS是大家最常用的Web服务器之一。IIS功能强大、简单易用,但也容易受到恶意攻击,它的安全性一直是大家谈论的焦点,为了增强Web服务器的安全性,在WindowsServer2003操作系统的IIS6中增加了很多安全防范功能,“URL授权”就是其中之一。该功能可以使得IIS6更加安全稳定地工作,本文就向大家介绍一下有关URL授权的相关的知识。

一、为什么使用URL授权

IIS网站为用户工作提供便利,但它的安全性一直是管理员最关心的话题。众所周知,IIS服务器组件存在一些漏洞,很多“不法之徒”利用这些漏洞对网站进行攻击。虽然及时安装IIS补丁可以修复这些漏洞,但新的漏洞又会不断出现。很多管理员采用取消匿名访问权限方式来控制访问网站的用户范围,但此方式还是存在一定的安全隐患。为了增强IIS的安全性,在WindowsServer2003系统中提供URL授权功能,它可以通过授权管理器对浏览网站的用户进行严格的控制。如要想让某个用户账户能访问启用了URL授权功能的虚拟目录,首先这个用户账号必须是WindowsServer2003系统合法的账号。此外,还要将该账号添加到授权管理器的角色分配项中。

二、配置URL授权功能

IIS6默认情况下并没有启用URL授权功能,必须结合授权管理器进行手工配置才能实现。下面笔者将一步步介绍如何实现。

1、禁用匿名访问

在WindowsServer2003系统中,IIS6默认是允许用户匿名访问的,要想使用URL授权功能,首先必须禁用匿名访问。点击“开始→运行”,在运行对话框中输入“%systemroot%\System32\InetSrv\IIS.msc”命令(其中“%systemroot%”表示操作系统所在目录)。回车后弹出“Internet信息服务(IIS)管理器”窗口,然后依次展开“本地计算机→网站→默认网站”。下面笔者以默认网站的Online虚拟目录为例,介绍如何配置URL授权功能。

右键点击“Online文件夹”选项,在弹出的菜单中选择“属性”,在弹出的Online属性对话框中,切换到“虚拟目录”标签页,点击“创建”按钮。在“目录安全性”标签页的身份验证和访问控制栏中点击“编辑”按钮,在弹出的身份验证方法对话框中,取消“启用匿名访问”前的钩选,确保“集成Windows身份验证”选项被选中(如图1),然后两次点击“确定”按钮。

2、配置通配符应用程序映射

禁用了匿名访问功能后,我们就正式开始进行配置。首先要为URL授权功能配置通配符应用程序映射。在Online属性对话框的虚拟目录标签页中,点击“配置”按钮,弹出“应用程序”对话框,点击“通配符应用程序映射”栏中的“插入”按钮(如图2),在“添加/编辑应用程序扩展名映射”对话框中点击“浏览”按钮,进入到“%systemroot%\System32\InetSrv”目录,找到urlauth.dll文件后,点击“打开”按钮,最后点击“确定”按钮。

标签:
0
投稿

猜你喜欢

  • 虚拟主机利用ISAPI_Rewrite为HTML文档设置301永久性转向

    2011-06-08 18:56:00
  • 转移国内域名到Godaddy时需要注意的

    2010-04-08 12:58:00
  • 简说几种不可取的网站推广方法

    2009-03-15 23:56:00
  • Godaddy Economy windows主机中独立IP和域名配置教程

    2010-04-21 12:42:00
  • 关于网站流量的一些想法

    2008-02-15 07:39:00
  • 互联网产品中的邀请机制

    2009-11-16 12:21:00
  • 浅谈cms系统的seo优化

    2008-04-03 15:54:00
  • SSH远程登录和端口转发详解

    2022-08-22 06:47:09
  • 在VMware上创建虚拟机及安装Redhat Linux操作系统(图文教程)

    2023-11-04 10:32:42
  • shell脚本实现linux系统文件完整性检测

    2023-06-08 15:09:53
  • 服务器安全升级必须注意的三个细节

    2012-02-25 19:41:05
  • Linux系统配置网络详细介绍

    2021-11-09 20:13:29
  • 隐藏WordPress某一分类文章的三个插件

    2011-08-31 12:55:06
  • 移花接木 让IIS成为WEB共享“通道”(3)

    2007-03-27 10:11:00
  • Exchange Server 灾难恢复的黄金三招

    2010-02-23 19:07:00
  • 帝国、PHPCMS及织梦对比(五):标签解析方式分析

    2011-08-26 12:55:18
  • 保护WEB服务器的15个技巧

    2008-10-22 12:00:00
  • Windows2003服务器安装及设置教程—软件安装与设置篇八—PHP5安装图解

    2010-01-31 17:02:00
  • 中文网站管理员博客:追根溯源谈网站链接

    2008-12-10 17:02:00
  • 动态URL的搜索引擎问题与优化

    2008-01-11 13:59:00
  • asp之家 网站运营 m.aspxhome.com