【问题标题】:Preventing Local Access to IIS Server阻止对 IIS 服务器的本地访问
【发布时间】:2013-10-31 00:52:59
【问题描述】:

我有一台用作服务器的 PC,它的操作系统是 Win2008 R2,应用程序是由 ASP.NET 2012 和 C# 开发的。服务器专用于我的应用程序并放置在用户位置。由于我无法从物理上保护对服务器的未经授权的访问,因此我正在寻找一种合适的方法来防止其他人访问服务器上的文件。我知道我可以设置登录密码,但可以移除硬盘并将其安装在另一台 PC 上。有没有什么方法只有 IIS 服务器才有权访问数据? (或任何其他可靠的解决方案)

提前致谢, 雷扎

【问题讨论】:

  • 如果有人可以物理访问机器,那么大多数其他问题都没有实际意义。但是:重要驱动器位置上的加密文件系统和 ACL 至少会在某种程度上使攻击者不方便...
  • 如果您希望只有这个 IIS 框可以访问文件,您可以使用 BitLocker 或其他加密产品加密磁盘。
  • @Marc Gravell:我加密了根文件夹,但在从 Web 浏览器请求页面时收到错误消息:“401 - 由于凭据无效,未经授权的访问被拒绝”

标签: c# asp.net security iis permissions


【解决方案1】:

是的,您可以将根文件夹的访问权限设置为仅 IIS_IUSERS。您也可以修改读/写访问权限。

【讨论】:

  • 我认为这不会起作用,因为不同机器上的 IIS_IUSRS 应该具有相同的 SID。那么你描述的保护不会在将磁盘移动到另一台 Windows 机器后阻止文件被读取。
猜你喜欢
  • 2018-02-13
  • 2011-05-08
  • 1970-01-01
  • 2020-09-26
  • 1970-01-01
  • 1970-01-01
  • 2021-11-15
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多