ASP.NET+windows 2003虚拟主机多个站点的安全设置 |
作者:沙沙 2006-10-16 16:03:03 |
|
ASP.NET+windows 2003虚拟主机多个站点的安全设置 我们举例详细说明在运行ASP.NET的windows 2003虚拟主机上,对于多个ASP.NET站点的安全配置; 其中要用到以下组及帐号: Internet 来宾帐户 (匿名访问 Internet 信息服务的内置帐户) 1 磁盘权限设置 ⑵ 随后加入IIS_WPG组,并对IIS_WPG组设定如下图所示权限 ⑶ 建立IUSR_FESEND及IWAM_FESEND帐号
设置“IUSR_FESEND”帐号为“Guests”组,删除“Users”组 设置“IWAM_FESEND”帐号为“IIS_WPG”组,删除“Users”组 若您的虚拟主机上面运行多个站点,则可以按照以上的方法,建立多组 “IUSR_XXXX”“IWAM_XXXX” 帐号;每个运行ASP.NET的站点都需要一组这样的帐号; ⑷ 设定 fesend 用户站点根目录的安全权限,此示例的站点目录为“D:\www\fesend”,此目录用于存放 fesend 用户的站点数据; 随后添加我们刚才建立的“IUSR_FESEND”“IWAM_FESEND”帐号,并赋予完全控制权限(修改权限也可);并应用该设定到下级所有目录中,按确定完成Web站点根目录权限设定。最终效果如下图所示: 2 IIS 设置 ⑵ 创建名称为“FESEND”(名称可以任意)的应用程序池; ⑶ 最后一步,设置“www.fesend.com”站点的应用程序池为上面建立的“FESEND”; 至此,fesend 用户的IIS站点就建立好了,服务器若存在多个站点,可以依次为多个站点进行配置,每个站点建立特定的访问帐号,这样虚拟主机的每个用户都拥有自己的权限,只能访问自己的站点目录,不能互相访问,虚拟主机的安全性可以得到保障; (本文作者:沙沙 Fesend官方网站) 本文若有不妥之处,欢迎批评指正,欢迎大家到 http://bbs.fesend.com Fesend官方论坛进行交流。 |