Articles of iis

Windows服务器:通过ip限制用户?

作为一个额外的安全层,我使用IIS中的“集成Windows身份validation”来保护我们的pipe理工具。 要设置新的用户帐户,我需要“计算机pipe理” – >“本地用户和组” – >“用户”。 对我的问题:是否有可能限制一个特定的用户访问某个IP地址。 例如,我只希望我的顾问能够从我们的办公室login? 我试过select用户 – >“属性” – >“拨入” – >“分配一个静态IP地址”,但它没有工作。 我还需要改变其他的东西吗?

添加reflection权限到IIS或Web.config?

我正在使用FileHelpers读取CSV文件,所有这一切都没有问题,直到我从VS开发服务器切换到IIS,我得到一个“PolicyException:所需的权限无法获得” ,我谷歌search,发现我需要添加reflection权限这个工作,任何人都知道如何?

IIS 6 – 应用程序池标识:networking服务提示用户名; 本地系统工作正常

我是没有意义的IIS专家,我对networking了解甚less,但不知何故解决这个错误已经下降到我身上。 无论什么原因(长话短说)我们的networking服务器被修改了某种程度上(而不是我),所以我们的网站运行的应用程序池的身份是不authentication的。 浏览网站时,系统会提示input用户名和密码。 不pipe我们input什么(甚至主pipe理员帐户),我们都会得到一个401.1无效凭证错误。 如果我们取消提示,那么我们得到一个401.3错误。 我尝试设置网站的文件夹的权限,首先读取到networking服务(这是什么应该设置在正确的?),然后写入,然后完全权限,每个人,仍然没有。 我解开了这个,试了一千个不同的东西… 最后我进入了申请池身份,并将其改为本地系统。 我知道我不应该这样做,但改变这一切使一切工作。 我甚至没有设置权限… 所以现在这个网站可以工作,但是我们把它作为本地系统而不是networking服务来运行。 我尝试设置权限,但无论我尝试它给我的用户名密码提示… 我不确定我可以提供什么更多的信息; 就像我说的我不知道自己在做什么,但是由于某种原因,这个问题是我的。 我唯一的解决办法是把它作为本地系统,然后试着让我们的新Web服务器提前几个星期/几个月运行(iis 7,我至less知道一点点如何使用),然后把所有东西都复制到… 但为什么networking服务标识即使设置完全权限给所有人账户后也不能工作? 我唯一能想到的是,当他们重新configurationnetworking服务器时,他们改变了计算机名称或者域名或者它所连接的东西,这样它login的账号就不存在了。 但是这可能没有任何意义 任何投入将不胜感激!

SSL,IIS:一个用于多个子域名的网站,一个用于顶级域名的网站(带或不带www)。

我有多个子域应该指向同一个网站,顶级域名应该指向另一个网站。 所有这些都在SSL下。 例如: abc.mydomain.com —>网站A, def.mydomain.com —>网站A, ghi.mydomain.com —>网站A, jkl.mydomain.com —>网站A mydomain.com —>网站B, www.mydomain.com —>网站B 我已经购买了通配符SSL证书和专用IP。 两个网站可以共享相同的IP吗?还是每个网站都有自己的IP? 我不需要通配符主机头或通配符DNS映射。 每次,对于每个新的子域,我都可以为网站A添加一个新的DNSlogging和一个新的主机头。

PHP:在IIS7(窗口)的扩展名的URL? (对于wordpress)

我最近安装了WordPress的,但我想configuration无扩展名的URL ..我使用IIS7,但在共享服务器上。 我认为我cna添加一些web.config文件? 我有点困惑,在IIS7和asp.net mvc它是通过代码完成…但在PHP中,我不认为这是…所以唯一的select是使用重写模块,但我可以因为我在共享服务器上,无法安装ISAPI的东西.. 所以我想知道是否有一种方法来做映射,即当将要testing时,它实际上会加载testme.php 任何build议真的很感激 谢谢

外部IIS Web服务器访问未经身份validation的内部wcf服务应该如何偏执?

环境: Web和应用程序服务器是Windows Server 2003 Enterprise / IIS 6 Web服务器位于防火墙之后 – 端口80和443向全世界开放。 WebServer和AppServer之间的stream量通过防火墙,只有端口80打开 webserver外部网站在应用程序服务器上调用WCF服务。 这些WCF服务调用是完全未经身份validation的 – 但是对数据库服务器执行非常关键的数据更新。 我认为(如果我错了,请纠正我)妥协networking服务器将需要从外部世界沿端口443或80攻击 – 因此这将需要一个IIS漏洞攻击服务器。 问题 : 处理关键数据时这种configuration有多糟? 如果Web服务器受到攻击,是否有任何措施可以缓解其影响,并且在大多数情况下可以防止对WCF服务的任意调用? 是否有历史IIS漏洞的“典型”影响列表?

IIS 6应用程序池标识权限

其他的问题也涉及到这个问题,但是让我们得到一个完整的答案: 具有域用户作为应用程序池标识的通用IIS 6站点需要哪些特定权限? 具有域用户作为应用程序池标识的ASP.NET IIS 6站点需要哪些特定权限? 是否有任何技巧/快捷方式来应用这些权限?

自动重新启动IIS应用程序池

我们有一个Web应用程序不是完全防弹的,有时候应用程序池将会消失,没有用户input就不能重新启动。 一旦重新启动,它可以运行几天甚至几个月。 有没有办法让它自行重启? IIS看起来很快杀死了它认为行为不当的应用程序池。 理想情况下,networking应用程序将得到改善,但在这种情况下,这不是我所愿。

从IIS导入SSL证书到Tomcat

我们可以将IIS CSR导入到java keytool吗?

无法启动与HResult 0x80010119 IISpipe理服务

我无法启动IISpipe理服务,或运行IIS重置。 每当我这样做,我得到以下错误出现在事件日志中: IISpipe理服务终止服务特定错误2147549465(0x80010119)。