IIS6 configura problemas comunes y ejemplos de síntomas en el sitio web

  

Pregunta 1: No está permitido que los síntomas de las rutas primarias, por ejemplo: la Server.MapPath () Error \\ 'ASP 0175: 80004005 \\' Path permiten caracteres /0709/dqyllhsub/news/OpenDatabase.asp, Ruta 4 parámetros de la línea de MapPath. El carácter \\ '.. \\' no está permitido en él. Análisis: Muchas páginas Web utilizan para dar formato como ../declaración (es decir, volver a la página anterior, que es el camino de los padres), y IIS6.0 por razones de seguridad, esta opción está desactivada por defecto. Solución alternativa: en la opción Propiedades -> Directorio principal -> Configuración -> en IIS. Ponga " habilitar la ruta principal " delante del tick. Confirmar la actualización. Pregunta 2: extensiones web mal configurados de ASP (también se aplica a ASP.NET, CGI) Los síntomas ejemplo: Error HTTP 404 - archivo o directorio no encontrado. Análisis: Se ha añadido en la aplicación web extendida IIS6.0 esta opción, en la que se puede en ASP, ASP.NET, CGI, IDC y otros procedimientos para permitir o prohibir, de forma predeterminada, ASP y otros programas está prohibido. Solución: seleccione las páginas Active Server en la extensión de servicios web en IIS y haga clic en " Permitir ". Problema 3: Configuración de autenticación incorrecta Ejemplo de síntomas: Error HTTP 401.2 - No autorizado: el acceso se deniega debido a la configuración del servidor. Análisis: Web IIS admite los siguientes métodos de autenticación: (1) la autenticación anónima (nombre del servidor en el nombre del equipo que ejecuta el IIS) IIS cuenta IUSR_ nombre de equipo creado para las solicitudes de los usuarios anónimos de contenido Web Ellos se autenticaron. Esta cuenta otorga a los usuarios privilegios de inicio de sesión locales. Puede restablecer el acceso de usuarios anónimos para usar cualquier cuenta de Windows válida.
(2) Autenticación básica Use la autenticación básica para restringir el acceso a los archivos en servidores web con formato NTFS. Con la autenticación básica, el usuario debe ingresar las credenciales y el acceso se basa en la identificación del usuario. Las ID de usuario y las contraseñas se envían en texto sin cifrar entre redes.
(3) la seguridad de autenticación Autenticación de Windows integrada de Windows integrada que la autenticación básica, pero también tiene un entorno de intranet cuentas de dominio de Windows también pueden desempeñar un papel en el usuario. En la autenticación integrada de Windows, el navegador intenta utilizar las credenciales del usuario actual en el proceso de inicio de sesión de dominio, si falla el intento, se le pedirá al usuario que introduzca un nombre de usuario y contraseña. Si utiliza la autenticación de Windows integrada, la contraseña del usuario no se transferirá al servidor. Si el usuario inicia sesión en la computadora local como un usuario de dominio, no tiene que autenticarse nuevamente al acceder a las computadoras de la red en este dominio.
(4) Autenticación Digest La autenticación Digest supera muchas de las deficiencias de la autenticación básica. Cuando se utiliza la autenticación de resumen, la contraseña no se envía en texto sin cifrar. Alternativamente, puede usar la autenticación de resumen con un servidor proxy. La autenticación implícita utiliza un mecanismo de desafío /respuesta (un mecanismo utilizado por la autenticación integrada de Windows) donde las contraseñas se envían en forma cifrada. Autenticación de .NET Passport de Microsoft .NET Passport es un servicio de autenticación de usuario, que permite que un solo registro de entrada de seguridad, permitiendo a los usuarios más seguro cuando se accede a los sitios y servicios web habilitados para .NET Passport. Los sitios que tienen habilitado .NET Passport dependen del servidor central de .NET Passport para autenticar a los usuarios. Sin embargo, el servidor central no autoriza ni niega el acceso de usuarios específicos a sitios individuales habilitados para .NET Passport. Solución: configure diferentes autenticaciones según sea necesario (en general, la autenticación anónima, que es el método de autenticación utilizado por la mayoría de los sitios). Las opciones de autenticación se configuran en Propiedades de IIS -> Seguridad -> Autenticación y control de acceso. Problema 4: Configuración incorrecta de las restricciones de IP Ejemplo de síntomas: error HTTP 403.6 - Acceso prohibido: se rechaza la dirección IP del cliente. Análisis: IIS proporciona un mecanismo de restricciones de IP, puede restringir cierta IP no puede acceder al sitio a través de la configuración o limitar sólo ciertos IP sólo se puede acceder al sitio, y si su cliente dentro del rango de direcciones IP bloqueadas o no Aparecerá un mensaje de error dentro del rango permitido. Solución: Vaya a Propiedades de IIS -> Seguridad -> Restricciones de nombre de dominio y dirección IP. Si desea restringir el acceso a ciertas direcciones IP, debe seleccionar el acceso autorizado, haga clic en Agregar para seleccionar la dirección IP que no está permitida. De lo contrario, solo se puede acceder a ciertas direcciones IP. Pregunta 5: la cuenta IUSR está deshabilitada Síntomas: HTTP Error 401.1 - No autorizado: el acceso se ha denegado debido a credenciales no válidas. Análisis: A medida que la cuenta de usuario utilizada para el acceso anónimo es IUSR_ nombre de la máquina, por lo que si esta cuenta está desactivada, hará que el usuario no puede acceder. Solución: Panel de control -> Herramientas administrativas -> Administración de equipos -> Usuarios y grupos locales, habilite la cuenta de nombre de máquina IUSR_. Pregunta 6: NTFS permisos se establecen de forma incorrecta Los síntomas ejemplo: Error HTTP 401.3 - No autorizado: Acceso a los parámetros de la LCA, debido a que se deniega el recurso solicitado. Análisis: usuario del cliente Web pertenece al grupo de usuarios, por lo que si los permisos NTFS del archivo de menos de (por ejemplo, sin permiso de lectura), darán como resultado la página no se puede acceder. Solución: Ingrese a la pestaña de seguridad de la carpeta, configure los permisos del usuario, al menos dé los permisos de lectura. La configuración de permisos NTFS ya no se describe aquí. Pregunta 7: cuenta IWAM no está sincronizado Los síntomas ejemplo: HTTP 500 - Error interno del servidor Análisis: cuenta IWAM se crea automáticamente al instalar el sistema de IIS es una cuenta integrada. IWAM cuenta establecida después de que el Active Directory, IIS metabase base de datos y las aplicaciones COM + utilizando las tres partes, contraseña de la cuenta de tres se salvaron por el sistema operativo responsable de esta tres vías IWAM sincronización de contraseñas guardadas. El trabajo de sincronización de contraseñas del sistema para cuentas IWAM a veces falla, lo que da como resultado contraseñas inconsistentes para las cuentas IWAM. Solución alternativa: si existe AD, seleccione Inicio -> Programas -> Herramientas administrativas -> Usuarios y computadoras de Active Directory. Establecer una contraseña para la cuenta IWAM. Ejecutar c: \\ Inetpub \\ AdminScripts y gt; adsutil estableció w3svc /WAMUserPass + contraseña de sincronización de contraseñas de base de datos de la metabase de IIS plazo cscript c: \\ inetpub \\ AdminScripts \\ -v problema de las contraseñas Synciwam.vbs cuenta IWAM sincronización en la aplicación COM + 8: configuración MIME problema Causa Algunos tipos de archivos no se pueden descargar (usando ISO como ejemplo) Síntomas: Error HTTP 404: no se encuentra el archivo o el directorio. Análisis de causa: IIS 6.0 canceló la compatibilidad con ciertos tipos MIME, como ISO, lo que provocó errores de descarga del cliente. Solución: en Propiedades de IIS -> Encabezado HTTP -> Tipo MIME -> Nuevo. En el cuadro de diálogo posterior, la extensión se completa con .ISO y el tipo MIME es aplicación.

Copyright © Conocimiento de Windows All Rights Reserved