1、开始
2、设置
3、控制面板
4、管理工具
5、计算机管理
6、本地用户和组
7、用户
8、右边那个ISUR_开头的那个就是iis匿名用户。
1、如果是纯静态页网站,请不要添加写入与删除功能,那么你的空间就是百毒不侵。2、如果有写入权限,无修改与删除功能,那么你的网站也是非常安全的,就算有入侵它所有写入的文件都不能更改(留下足迹)而你网站本身的文件也是相当
安全。唯一的是可能会写入很多垃圾文件。
3、如果有修改权限,那么与有删除权限其实是一样的。因为一个文件就算删除不了,我把内容清空那与删除这个文件是一样的效果。所以分配这些权限需要小心谨慎。
IIS权限设置http://www.sogoupc.com/server/201405/9244.html
最近使用一个日志记录的软件, Seq , 这个软件很不错, 可以记录很详细的日志信息, 也有很多插件, 唯一的问题是, 他的社区版只不支持用户登陆, 任何人都可以登陆查看log, 这个就没办法用于生产了.
后来想到一个办法, 用IIS的反向代理,加IIS的授权就可以让有权限的人才能访问. 这个方法虽然没有办法让不同的人查看不同项目的日志, 但是至少可以限制只有公司内部授权人员才能看日志. 当然, 有钱的话还是要购买授权比较好!.
IIS反向代理这里就不介绍了, 这里主要介绍如何在IIS中配置授权.
1.启用身份验证
在打开的身份验证属性栏中,启用基本身份验证.
在授权规则中, 首先删除默认的运行所有用户的规则
然后点 添加允许规则 来添加一个windows用户 (更好的办法是指定角色/组, 这样我们可以在服务器的角色中添加移除用户即可控制那些人可以访问), 如下图所示
好了, 这个就是IIS 授权的简单应用了. IIS 授权虽然很粗粒度, 但是偶尔还是能解决一下问题的.
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)