1、查看iis站点匿名访问用户的名称 在iis中查看该站点(数据库所在站点)属性 - 目录安全性 点击身份验证和访问控制中的编辑,弹出窗口后看用户名:IUSR_机器名(默认)该默认用户可以修改,在用户管理器中添加一个用户,并且不要给该用户添加任何组或...
《Windows安全认证是如何进行的?[Kerberos篇] 》中我们介绍Kerberos认证的整个流程。在允许的环境下,Kerberos是首选的认证方式。在这之前,Windows主要采用另一种认证协议——NTLM(NT Lan Manager)。NTLM使用在Windows NT和Windows 2000 Server(or late...
最近一段时间都在折腾安全(Security)方面的东西,比如Windows认证、非对称加密、数字证书、数字签名、TLS/SSL、WS-Security等。如果时间允许,我很乐意写一系列的文章与广大网友分享、交流。对于很多读者来说,今天讨论的可能是一个既熟悉、又陌生的话题——Wind...
Windows文件服务器在网络中的作用至关重要。它们承载了敏感文件、数据库和密码等等。当文件服务器宕机的时候,网络很可能因此瘫痪,如果它们被破坏,等于打开了潘多拉魔盒。 下面是作者遇到过的文件服务器被黑客攻击的真实案例。和大家分享所遇到的情形以及这些漏...
介绍配置IIS服务器时需要注意的五个地方,把好安全关是所有网站都必须要做好的功课,如果服务器本身不安全,给网站带来的将是毁灭性的。 一、操作系统的安装 我这里说的操作系统以Windows 2000为例,高版本的Windows也有类似功能。 格式化硬盘时候,必须格式化为NTFS的,...
其实Windows2000 含有很多的安全功能和选项,如果你合理的配置它们,那么windows 2000将会是一个很安全的操作系统,本文介绍windows2000最佳配置。希望对win2000管理员有些帮助。本文并没有什么高深的东西,可能也并不完善,但是希望能给管理员作一参考。 具体配置...
基本身份验证 服务端IIS设置为不允许匿名访问,只选择了基本身份验证,客户端使用HttpWebRequest发送一个get请求,请求一个页面。 基本身份验证,客户端直接把用户的用户名和密码简单的转换为base64编码后发送到服务端,属于明码传送,不具安全性。 ...
进入开始→运行→cmd命令提示符后,输入convert c:/fs:ntfs(这里是以C盘为例)后就可以了。 其它盘的转换也是这么做的,如转换D盘,则把上面的命令里的C换成D即可。 这种转换是不会损坏数据的只是有点慢。如果要快的话,直接在D盘上点击右键,选择格式化命令,在...
windows下配置IIS环境方法简单,使用方便受到大家热捧,但是如果出问题了没法访问该怎么办? IIS5的HTTP 500内部服务器错误是我们经常碰到的错误之一,它的主要错误表现就是ASP程序不能浏览但HTM静态网页不受影响。另外当错误发生时,系统事件日志和安全事件日志都会有相应...
只有我们自行动手对系统进行设置才能保证远程控制Windows Server 2008服务器OS安全 1、只允许指定人员进行远程控制 如果允许任何一位普通用户随意对Windows Server 2008服务器系统进行远程控制时,那该服务器系统的安全性肯定很难得到有效保证。有鉴于此,我们可...