亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > IIS > 正文

介紹 IIS 7.5 的應用程序池與新增的「虛擬帳戶」特性

2024-08-29 03:16:17
字體:
來源:轉載
供稿:網友
這篇文章主要介紹了介紹 IIS 7.5 的應用程序池與新增的「虛擬帳戶」特性,需要的朋友可以參考下
 

從 Windows 7 與 Windows Server 2008 R2 開始,新增了兩種特殊的帳戶類型,分別是「受管理的服務帳戶(Managed service accounts)」與「虛擬帳戶(virtual accounts)」,可有效隔離各種網路服務以提升安全性,我今天會集中在講解 IIS 7.5 與虛擬帳戶之間的實際運用與范例。

要學會設定 IIS 一定要熟悉應用程式集區(Application Pool)與身份識別(Identity)的關系,我們都知道 IIS6 與 IIS7 預設的應用程式集區身份識別都是 NETWORK SERVICE 這個系統帳戶,不過 NETWORK SERVICE 這個帳戶可不是只有 IIS 在用而已,還有許多其他系統中與網路有關的服務程序也是用 NETWORK SERVICE 這個身份在運作,例如:SQLEXPRESS 服務。

介紹 IIS 7.5 的應用程序池與新增的「虛擬帳戶」特性

這也代表著就算 IIS 沒有淪陷,只要有其他使用 NETWORK SERVICE 的網路服務淪陷的話,也會有可能連帶影響 IIS 的運作。這樣說你可能沒感覺,我反過來說,如果 IIS 被植入木馬程式,駭客可以大搖大擺的利用 NETWORK SERVICE 下載你的 SQLEXPRESS 資料庫備份檔、刪除備份檔、刪除或下載你暫時卸離的資料庫、甚至于偷天換日將另一組資料庫上傳上去,讓你完全不知發生何事。

礙于時間與篇幅我沒辦法說太多,如果有機會我可以做很多現場的展示,包你大開眼界,資訊安全這檔事真的是博大精深,不瞭解各種細節與原理的人永遠是在霧裡看花。

有了「虛擬帳戶」的概念,各種不同的網路服務不需要再共用同一組 NETWORK SERVICE 身份識別,甚至于同一個 IIS 下個別不同的應用程式集區也可以用完全區隔開來的「虛擬帳戶」執行 Web 應用程式,除了工作處理程序 (Worker Process) (w3wp.exe) 執行的身份可以完全切開外,對于不同站臺所操作的檔案或目錄也可以將 NTFS 權限的設定做有效區隔,讓不同工作處理程序之間對系統或檔案安全性的影響降至最低,非常的有意義!

首先,我們先來看看 IIS 7.5 內建的 DefaultAppPool 應用程式集區的 [進階設定]

介紹 IIS 7.5 的應用程序池與新增的「虛擬帳戶」特性

介紹 IIS 7.5 的應用程序池與新增的「虛擬帳戶」特性

在這裡你會看到 IIS 7.5 這次才新增的 ApplicationPoolIdentity 內建帳戶,而這就是為 IIS 7.5 特別訂製的「虛擬帳戶」。

介紹 IIS 7.5 的應用程序池與新增的「虛擬帳戶」特性

當我們的 ASP.NET 程式需要上傳或寫入檔案到 Web Server 時,就必須要設定目錄的 NTFS 權限讓工作處理程序能夠寫入檔案,在以往我們要設定的是 NETWORK SERVICE 帳戶,但現在要輸入的卻是一組特殊的「虛擬帳戶」,我們在檔案總管設定權限時「虛擬帳戶」是無法被選取的,只能手動輸入這組特殊的帳戶名稱,IIS 應用程式集區的虛擬帳戶名稱表示方式為:【IIS AppPool/應用程式集區名稱】,例如內建的應用程式名稱就稱為: 【IIS AppPool/DefaultAppPool】,如果你新增了一個應用程式集區名為 MyAppPool 的話,虛擬帳戶的表示法就是:【IIS AppPool/MyAppPool】。

如下圖示,在設定 NTFS 權限選取使用者時需先手動輸入虛擬帳戶帳號

介紹 IIS 7.5 的應用程序池與新增的「虛擬帳戶」特性

當按下 [檢查名稱] 或 [Check Names] 時,名稱若出現「底線」就代表該「虛擬帳戶」是有效的:

介紹 IIS 7.5 的應用程序池與新增的「虛擬帳戶」特性

最后,我們看一下 [工作管理員] 中呈現的工作處理程序 (w3wp.exe) 的執行身份也是虛擬帳戶DefaultAppPool 這個身份。

介紹 IIS 7.5 的應用程序池與新增的「虛擬帳戶」特性

我覺得虛擬帳戶這個概念實在是太棒了,以后在設定多個站臺時也不需要新增一堆無意義的系統帳戶或人工管理這堆系統帳戶的密碼與到期日,對于系統的可管理性也增強了,當你不需要虛擬帳戶時,也可以選擇原本的 NetworkService 或自行指定帳戶執行。

---

虛擬帳戶雖然在 Windows 7 與 Windows Server 2008 R2 才出現,但 Windows Server 2008 在更新到 Service Pack 2 (SP2) 之后也會支援虛擬帳戶的設定,只是經我實測后發現 Windows Server 2008 SP2 雖然有支援虛擬帳戶,在 IIS 7 的應用程式集區 [進階設定] 視窗中也會看到 ApplicationPoolIdentity 的選項,但在檔案總管中設定 NTFS 權限時卻無法透過 [檢查名稱] 或 [Check Names] 按鈕進行名稱檢查,因此你將無法透過 GUI 介面設定授權給虛擬帳戶,只能透過 icacls 工具設定檔案或目錄權限,使用范例如下:

?設定 UploadFiles 目錄授予 IIS AppPool/DefaultAppPool 虛擬帳戶擁有完全控制(Full)權限

icacls C:/Inetpub/wwwroot/UploadFiles /grant "IIS AppPool/DefaultAppPool":F

介紹 IIS 7.5 的應用程序池與新增的「虛擬帳戶」特性



發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久国产精品免费视频| 久久久免费电影| 奇米影视亚洲狠狠色| 日韩在线一区二区三区免费视频| 91精品久久久久久久久久另类| 欧美黄色片在线观看| 久久国产精品久久久久久| 这里只有精品视频在线| 欧美日韩亚洲网| 精品毛片三在线观看| 日韩欧美高清视频| 国产精品久久久久久久久久小说| 国产一区二区日韩精品欧美精品| 懂色av中文一区二区三区天美| 欧美激情第一页xxx| 亚洲精品456在线播放狼人| 亚洲色图狂野欧美| 亚洲伊人久久大香线蕉av| 欧美激情三级免费| 欧美性xxxxx极品| 亚洲欧美精品伊人久久| 亚洲第一中文字幕| 国产精品久久久久久久久久久不卡| 欧美丰满少妇xxxxx做受| 国产日韩精品综合网站| 日韩视频免费中文字幕| 欧美老妇交乱视频| www欧美日韩| 国产成人精品久久亚洲高清不卡| 亚洲一区二区三区毛片| 国产精品xxx视频| 欧美日韩午夜激情| 成人激情综合网| 夜夜嗨av色综合久久久综合网| 亚洲欧洲中文天堂| 精品亚洲夜色av98在线观看| 国产91ⅴ在线精品免费观看| 中文字幕不卡在线视频极品| 精品女同一区二区三区在线播放| 国产精品中文久久久久久久| 欧美激情亚洲激情| 成人欧美在线视频| 亚洲成人教育av| 欧美日韩中文字幕在线视频| 91国语精品自产拍在线观看性色| 亚洲欧美国产精品| 国产91热爆ts人妖在线| 91av视频导航| 欧美日韩人人澡狠狠躁视频| 欧美大片免费看| 亚洲精品av在线| 国产91露脸中文字幕在线| 亚洲午夜精品久久久久久性色| 亚洲专区国产精品| 亚洲毛片一区二区| 自拍偷拍亚洲在线| 欧美丝袜一区二区| 91av视频在线免费观看| 亚洲人成绝费网站色www| 久久韩剧网电视剧| 国产精品美女免费| 91精品国产自产在线| 亚洲精品久久久一区二区三区| 亚洲一区二区三区成人在线视频精品| 欧美日韩成人免费| 亚洲女成人图区| 中文字幕av一区二区三区谷原希美| 亚洲第一综合天堂另类专| 成人免费淫片aa视频免费| 国产精品美女视频网站| 欧美疯狂xxxx大交乱88av| 成人性生交大片免费看视频直播| 亚洲视频网站在线观看| 日本欧美中文字幕| 久久国内精品一国内精品| 亚洲欧美精品一区| 久久av中文字幕| 久久伊人免费视频| 欧美性高潮床叫视频| 精品久久中文字幕久久av| 日韩高清欧美高清| 日韩成人免费视频| 久久久极品av| 精品无人国产偷自产在线| 777午夜精品福利在线观看| 久久久精品久久| 在线观看欧美日韩国产| 欧美色图在线视频| 国产成人精品免高潮在线观看| 久久国产精品99国产精| 国产视频在线一区二区| 91香蕉国产在线观看| 色综合久久久888| 日韩福利伦理影院免费| 91高清在线免费观看| 亚洲自拍中文字幕| 欧美激情乱人伦| 欧美性受xxxx白人性爽| 亚洲码在线观看| 国产亚洲精品久久| 一区二区三区视频观看| www.欧美精品| 欧美性猛交xxxx黑人猛交| 欧美劲爆第一页| 国产成人精品日本亚洲| 欧美一区二区三区免费视| 国产成人精品网站| 国产精品人人做人人爽| 欧美另类xxx| 亚洲精品福利资源站| 亚洲成人动漫在线播放| 国产精品视频免费观看www| 热门国产精品亚洲第一区在线| 国产欧美精品一区二区三区-老狼| 日韩视频在线观看免费| 亚洲日韩欧美视频一区| 91精品国产综合久久香蕉922| 亚洲一二三在线| 日韩在线观看免费高清完整版| 欧美黄色片在线观看| 欧美性猛交99久久久久99按摩| 欧美激情视频一区二区三区不卡| 国产视频在线观看一区二区| 成人日韩在线电影| 精品福利视频导航| 欧美俄罗斯性视频| 亚洲国产中文字幕在线观看| 欧美电影电视剧在线观看| 97超级碰碰人国产在线观看| 久久久久国产精品www| 亚洲精品久久久久久下一站| 欧美多人乱p欧美4p久久| 久久久久久午夜| 久热精品视频在线观看| 高清欧美性猛交xxxx| 国产精品女主播视频| 国产精品久久在线观看| 欧美成年人视频网站欧美| 国产精品私拍pans大尺度在线| 亚洲精品一区二区在线| 欧美床上激情在线观看| 日韩国产精品视频| 欧美激情精品久久久久久蜜臀| 九九热这里只有在线精品视| 北条麻妃一区二区在线观看| 91精品久久久久久久久青青| 有码中文亚洲精品| 在线a欧美视频| 欧美劲爆第一页| 欧美精品久久一区二区| 久久中文久久字幕| 91高潮精品免费porn| 精品国产精品三级精品av网址| 日本视频久久久| 欧美电影免费观看大全| 亚洲欧洲偷拍精品| 中文字幕av一区中文字幕天堂| 国外成人在线视频| 九九视频直播综合网| 亚洲伊人久久综合| 欧美人交a欧美精品| 日韩中文视频免费在线观看| 少妇久久久久久| 国产aⅴ夜夜欢一区二区三区|