悬而未决:WIN2003 SERVER被黑客攻击后IIS无法用IUSER访问网站

时间:2021-02-20 18:46:01
我有一台WIN2003 SERVER被黑客攻击后,感觉系统用户账号遭到破坏,我就删除了除管理员的其它账号,并重新创建了IUSR和IWAM账号(有无设置密码我都试过),导致IIS无法再用IUSR做匿名账号来访问网站,自己重新创建了一个账号,如果只给它加入GUESTS组则也无权限,但加入USERS组则有权限!
我查了组策略管理器里的安全设置/用户权限指派,也是有IUSER和IWAM及IIS_WPG的网络访问权限等,真的不知要怎么设置才能恢复。我还真不太想重装系统呀。有没有高手知道怎么解决的?

9 个解决方案

#1


这个,给你一个别的解决方法,就是重装IIS。先将你自己的网站配置备份一下,删除你新建的几个账号,重装IIS后,系统会自动生成匿名访问账号。

#2


如楼主修复安装挺好,

否则,新建用户和配置时不要弄错先,iusr_hostname属guests,iwam_hostname属iis_wpg用户组等

#3


没有用哦,我卸载IIS,再把除管理员的账号都删了,然后重装IIS,并没有自动创建出相关账号!

#4


引用 3 楼 lanyd 的回复:
再把除管理员的账号都删了,然后重装IIS,并没有自动创建出相关账号!


IIS匿名访问不是可以指定其它用户的啥,建一个用户也可以呢

#5


引用 4 楼 just4 的回复:
引用 3 楼 lanyd 的回复:
再把除管理员的账号都删了,然后重装IIS,并没有自动创建出相关账号!


IIS匿名访问不是可以指定其它用户的啥,建一个用户也可以呢


是可以指定,我已经在顶楼问题中说了自己重新创建了一个账号,如果只给它加入GUESTS组则也无权限,但加入USERS组则有权限!
只是使用USERS组来供外界访问WEB我觉得不够安全,毕竟默认的IUSR是GUESTS组的。

#6


重新安装或恢复系统

#7


引用 5 楼 lanyd 的回复:
自己重新创建了一个账号,如果只给它加入GUESTS组则也无权限,但加入USERS组则有权限!
只是使用USERS组来供外界访问WEB我觉得不够安全,毕竟默认的IUSR是GUESTS组的。


一者users用户组权限很低,不会存在不安全因素,注意,即便用户组和权限还是有区别的,比如设置C盘禁止administrator访问,则管理员也是没有权限的,权限只是用户或用户组与对象之间的关联

二者新用户属guests用户组也可以的,网站权限上直接指定新用户为只读权限,注意网站权限和网站访问权限也是不同的,匿名访问权限在访问设置中设置

#8


引用 7 楼 just4 的回复:
引用 5 楼 lanyd 的回复:
自己重新创建了一个账号,如果只给它加入GUESTS组则也无权限,但加入USERS组则有权限!
只是使用USERS组来供外界访问WEB我觉得不够安全,毕竟默认的IUSR是GUESTS组的。


二者新用户属guests用户组也可以的,网站权限上直接指定新用户为只读权限,注意网站权限和网站访问权限也是不同的,匿名访问权限在访问设置中设置


不太理解你说的网站权限和网站访问权限具体指的是哪个。我现在只是想创建一个属于GUESTS组的用户账号专门用于外界匿名访问我的网站。就是在IIS站点属性里“安全目录”里设置的“匿名访问账户”。现在的问题是我在这里指明属于GUESTS组的用户账号的话,则外界访问网站会提示没有权限。若指明属于USERS组的用户账号的话,则外界可以正常访问网站

#9


还没有找到我想要的解决办法。暂时只能用users组的用户账号来开启匿名访问WEB权限了,等以后有机会再重装系统。

#1


这个,给你一个别的解决方法,就是重装IIS。先将你自己的网站配置备份一下,删除你新建的几个账号,重装IIS后,系统会自动生成匿名访问账号。

#2


如楼主修复安装挺好,

否则,新建用户和配置时不要弄错先,iusr_hostname属guests,iwam_hostname属iis_wpg用户组等

#3


没有用哦,我卸载IIS,再把除管理员的账号都删了,然后重装IIS,并没有自动创建出相关账号!

#4


引用 3 楼 lanyd 的回复:
再把除管理员的账号都删了,然后重装IIS,并没有自动创建出相关账号!


IIS匿名访问不是可以指定其它用户的啥,建一个用户也可以呢

#5


引用 4 楼 just4 的回复:
引用 3 楼 lanyd 的回复:
再把除管理员的账号都删了,然后重装IIS,并没有自动创建出相关账号!


IIS匿名访问不是可以指定其它用户的啥,建一个用户也可以呢


是可以指定,我已经在顶楼问题中说了自己重新创建了一个账号,如果只给它加入GUESTS组则也无权限,但加入USERS组则有权限!
只是使用USERS组来供外界访问WEB我觉得不够安全,毕竟默认的IUSR是GUESTS组的。

#6


重新安装或恢复系统

#7


引用 5 楼 lanyd 的回复:
自己重新创建了一个账号,如果只给它加入GUESTS组则也无权限,但加入USERS组则有权限!
只是使用USERS组来供外界访问WEB我觉得不够安全,毕竟默认的IUSR是GUESTS组的。


一者users用户组权限很低,不会存在不安全因素,注意,即便用户组和权限还是有区别的,比如设置C盘禁止administrator访问,则管理员也是没有权限的,权限只是用户或用户组与对象之间的关联

二者新用户属guests用户组也可以的,网站权限上直接指定新用户为只读权限,注意网站权限和网站访问权限也是不同的,匿名访问权限在访问设置中设置

#8


引用 7 楼 just4 的回复:
引用 5 楼 lanyd 的回复:
自己重新创建了一个账号,如果只给它加入GUESTS组则也无权限,但加入USERS组则有权限!
只是使用USERS组来供外界访问WEB我觉得不够安全,毕竟默认的IUSR是GUESTS组的。


二者新用户属guests用户组也可以的,网站权限上直接指定新用户为只读权限,注意网站权限和网站访问权限也是不同的,匿名访问权限在访问设置中设置


不太理解你说的网站权限和网站访问权限具体指的是哪个。我现在只是想创建一个属于GUESTS组的用户账号专门用于外界匿名访问我的网站。就是在IIS站点属性里“安全目录”里设置的“匿名访问账户”。现在的问题是我在这里指明属于GUESTS组的用户账号的话,则外界访问网站会提示没有权限。若指明属于USERS组的用户账号的话,则外界可以正常访问网站

#9


还没有找到我想要的解决办法。暂时只能用users组的用户账号来开启匿名访问WEB权限了,等以后有机会再重装系统。