【问题标题】:IIS Default Web Site locking down virtual directoriesIIS 默认网站锁定虚拟目录
【发布时间】:2011-01-15 08:57:09
【问题描述】:

我在 IIS 6.0 中有一个托管多个虚拟目录的网站。网站中的一些虚拟目录需要提供给 Internet,因此整个网站都有一个公共 DNS 条目。其他虚拟目录不应提供给 Internet,但默认情况下它们会通过公共 DNS 主机公开。

是否可以在单个网站中“锁定”某些虚拟目录而不是其他虚拟目录?或者您是否需要创建一个不同的网站来分隔虚拟目录?

【问题讨论】:

    标签: security iis virtual-directory


    【解决方案1】:

    如果您使用任何类型的 URL 重写过滤器,您可以使用它来隐藏您想要的目录。
    或者,您可以更改这些目录的权限以禁止访问..

    您还可以限制从您的内部网络地址以外的 IP 访问这些目录..

    【讨论】:

      【解决方案2】:

      如果您只想锁定 vdir 以仅允许某些 IP 地址或子网,则取决于您所说的“锁定”的含义,那么您可以在网站的任何级别执行此操作 - 如果您愿意,甚至可以在页面上执行此操作!您还可以将站点与网卡相关联,并且只提供来自该网卡的流量。

      最后,如果您想获得真正的技术,您可以随时使用 IPSec 来限制来自某些 IP 地址的流量。

      【讨论】:

        猜你喜欢
        • 2013-07-30
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2010-09-07
        • 1970-01-01
        相关资源
        最近更新 更多