欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

IIS7.5中神秘的ApplicationPoolIdentity介紹

 更新時間:2015年05月02日 21:46:39   投稿:mdxy-dxy  
這篇文章主要介紹了IIS7.5中神秘的ApplicationPoolIdentity介紹,需要的朋友可以參考下

IIS7.5中(僅win7,win2008 SP2,win2008 R2支持),應(yīng)用程序池的運行帳號,除了指定為LocalService,LocalSystem,NetWorkService這三種基本類型外,還新增了一種ApplicationPoolIdentify 

 

win7的官方幫助上是這么說的:

ApplicationPoolIdentity – 默認(rèn)情況下,選擇“應(yīng)用程序池標(biāo)識”帳戶。啟動應(yīng)用程序池時動態(tài)創(chuàng)建“應(yīng)用程序池標(biāo)識”帳戶,因此,此帳戶對于您的應(yīng)用程序來說是最安全的。

也就是說"ApplicationPoolIdentity"帳號是系統(tǒng)動態(tài)創(chuàng)建的“虛擬”帳號(說它是虛擬的,是因為在用戶管理里看不到該用戶或用戶組,在命令行下輸入net user也無法顯示,但該帳號又是確實存在的) 

如何驗證該帳號確實是存在的的?打開任務(wù)管理器,觀察一下:

w3wp.exe即iis進程,上圖中高亮部分表明該iis進程正在以帳號luckty運行(注意這里的luckty即為上圖中的應(yīng)用程序池名稱)


好了,搞清楚這個有什么用?

先來做一個測試,比如我們在iis里新建一個站點,主目錄設(shè)置為c:\2\,應(yīng)用程序池就指定剛才圖中的luckty

假如我們在該站點的default.aspx.cs里寫入這樣一行代碼 :

File.AppendAllText("C:\\TestDir\\1.txt",DateTime.Now.ToString());

前提是c盤必須先建一個目錄TestDir,同時除Administrator,System保留完全控制權(quán)外,其它帳號的權(quán)限都刪除掉

運行后,會提示異常: 對路徑“C:\TestDir\1.txt”的訪問被拒絕。

原因很明顯:該站點運行時是以應(yīng)用程序池(luckty)對應(yīng)的虛擬帳號運行的,而這個虛擬帳號不具備c:\TestDir的訪問權(quán)限

這種情況在web服務(wù)器(iis6)安全配置中很常見,比如我們把圖片上傳目錄,常常放在主目錄之外,同時以虛擬目錄形式掛于站點之下,另外在IIS6中不指定該目錄任何執(zhí)行權(quán)限 ,這樣即使有人非法上傳了asp/aspx木馬上去,也無法運行搞不成破壞!

言歸正傳,要想讓那一行測試代碼正常運行,解決辦法很簡單,把虛擬帳號的權(quán)限加入文件夾安全權(quán)限中即可,但是問題來了:這個虛擬帳號我們是不可見的,如果你直接添加名為luckty的用戶到文件夾安全帳號里,根本通不過(提示找不到luckty用戶),說明這個虛擬帳號名稱并不是"luckty"


關(guān)鍵:手動輸入 IIS AppPool\luckty (即IIS AppPool\應(yīng)用程序池名),再確定,這回ok了.


 

當(dāng)然除了用"IIS AppPool\應(yīng)用程序池名"外,windows內(nèi)部還有一個特殊的用戶組Authenticated Users,把這個組加入TestDir的安全權(quán)限帳號里也可以,不過個人覺得沒有"IIS AppPool\應(yīng)用程序池名"來得精確.


結(jié)束語:
IIS7.5的虛擬帳號設(shè)計確實很棒,想想傳統(tǒng)IIS6的時候,為了把同一服務(wù)器上的各站點權(quán)限分開(以防止木馬搗亂),不得不創(chuàng)建一堆iuser_XXX,iwam_XXX帳號并指定密碼,再一個個站點分配過去,累死人!而虛擬帳號設(shè)計則讓這類管理輕松多了,也不用擔(dān)心密碼過于簡單或過期問題。So,還在等什么,趕緊升級到win7/win2008 R2吧!

相關(guān)文章

  • BlueHost Windows主機控制面板介紹

    BlueHost Windows主機控制面板介紹

    在BlueHost中文官網(wǎng)有Linux和Windows兩種操作系統(tǒng)的虛擬主機,前者采用的是大家熟悉的cPanel控制面板,而Windows主機使用的則是Plesk面板。今天小編就給大家介紹一下BlueHost Windows主機的Plesk控制面板
    2017-04-04
  • IIS進程回收導(dǎo)致定時器失效的解決方法(CMD命令)

    IIS進程回收導(dǎo)致定時器失效的解決方法(CMD命令)

    這篇文章主要介紹了IIS進程回收導(dǎo)致定時器失效的解決方法(CMD命令),本文使用BAT腳本和任務(wù)計劃定時執(zhí)行腳本解決了這個問題,需要的朋友可以參考下
    2015-06-06
  • Apache2與PHP5 for WinXP簡單配置技巧

    Apache2與PHP5 for WinXP簡單配置技巧

    Apache2與PHP5 for WinXP簡單配置技巧...
    2007-12-12
  • Windows?10搭建SFTP服務(wù)器的詳細(xì)過程【公網(wǎng)遠(yuǎn)程訪問】

    Windows?10搭建SFTP服務(wù)器的詳細(xì)過程【公網(wǎng)遠(yuǎn)程訪問】

    這篇文章主要介紹了Windows?10搭建SFTP服務(wù)器【公網(wǎng)遠(yuǎn)程訪問】,搭建SFTP服務(wù)器,這里我們用freesshd來實現(xiàn),支持http/https/tcp協(xié)議,不限制流量,無需公網(wǎng)IP也不用設(shè)置路由器,對windows?10搭建sftp服務(wù)器相關(guān)知識感興趣的朋友一起看看吧
    2022-10-10
  • windows長時間保持遠(yuǎn)程桌面不被自動斷開

    windows長時間保持遠(yuǎn)程桌面不被自動斷開

    服務(wù)器在通過mstsc遠(yuǎn)程連接后,如果長時間不操作,會自動斷開,對于服務(wù)器操作,這種斷開可能會影響工作效率,如何設(shè)置可以一直保持連接狀態(tài)呢?
    2018-12-12
  • WIN10安裝有多種數(shù)據(jù)庫時如何防止電腦卡慢問題

    WIN10安裝有多種數(shù)據(jù)庫時如何防止電腦卡慢問題

    這篇文章主要介紹了WIN10安裝有多種數(shù)據(jù)庫時如何防止電腦卡慢問題,本文圖文并茂給大家介紹的非常詳細(xì),具有一定的參考借鑒價值,需要的朋友可以參考下
    2019-11-11
  • 阿里云服務(wù)IIS搭建Web網(wǎng)站外網(wǎng)無法訪問的解決方法

    阿里云服務(wù)IIS搭建Web網(wǎng)站外網(wǎng)無法訪問的解決方法

    本文主要介紹了阿里云服務(wù)IIS搭建Web網(wǎng)站外網(wǎng)無法訪問的解決方法,文中通過圖文介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2023-07-07
  • windows2003 DNS服務(wù)器配置(圖文詳解)

    windows2003 DNS服務(wù)器配置(圖文詳解)

    目前很多企業(yè)事業(yè)單位都建立了單位內(nèi)部的局域網(wǎng),網(wǎng)絡(luò)內(nèi)部都配備相關(guān)的服務(wù)器(如web、ftp等服務(wù)器)。內(nèi)部網(wǎng)絡(luò)的用戶都希望所有的服務(wù)器都用域名來訪問,網(wǎng)絡(luò)管理員可以采用在內(nèi)部搭建DNS服務(wù)器的方式來實現(xiàn)
    2014-05-05
  • win2003下 iis+php快速穩(wěn)定的配置方法

    win2003下 iis+php快速穩(wěn)定的配置方法

    由于win2003的穩(wěn)定性與良好軟件的支持性受到很多朋友的親睞,由于php管理系統(tǒng)成為主流,所有php的支持也是必備的了,一般也不用使用linux系統(tǒng),除非你的網(wǎng)站很大了,一般window夠了,100萬ip也不是問題
    2013-08-08
  • php對外發(fā)包引發(fā)服務(wù)器崩潰的終極解決方法分享[推薦]

    php對外發(fā)包引發(fā)服務(wù)器崩潰的終極解決方法分享[推薦]

    據(jù)星外科技原創(chuàng)ip策略,總結(jié)DEDECMS php對外發(fā)包引發(fā)服務(wù)器崩潰的終極解決方法,希望可以幫助客戶解決服務(wù)器問題,讓網(wǎng)站運行的更好
    2011-12-12

最新評論