服务器维护,服务器代维,安全设置,漏洞扫描,入侵检测服务

dirtysea 发表于 2008-8-27 20:28:20

IUSR_的密码访问问题

<DIV>IUSR_&nbsp;计算机名&nbsp;和&nbsp;IWAM_&nbsp;计算机名&nbsp;帐户的用户名和密码存储于以下三个位置:<BR><BR>*Internet&nbsp;Information&nbsp;Server&nbsp;(IIS)&nbsp;配置数据库&nbsp;<BR><BR>*域用户管理器&nbsp;(Windows&nbsp;NT)&nbsp;或本地用户和组&nbsp;(Windows&nbsp;2000)&nbsp;<BR><BR>*<A href="http://www.microsoft.com/china/" target=_blank><U><FONT color=#0000ff>Microsoft</FONT></U></A><FONT color=#000000>&nbsp;Transaction&nbsp;Server&nbsp;(Windows&nbsp;NT)&nbsp;或组件服务&nbsp;(Windows&nbsp;2000)&nbsp;<BR><BR>如果这三个位置的用户名和/密码不同步,将出现下述问题:当您浏览现有的&nbsp;Active&nbsp;Server&nbsp;Pages&nbsp;(ASP)&nbsp;页时,浏览器可能返回"HTTP&nbsp;500&nbsp;-&nbsp;Internal&nbsp;server&nbsp;error"或"Server&nbsp;Application&nbsp;Error"的错误信息。<BR><BR>若要解决此问题,您必须确保上述三个位置的&nbsp;IUSR&nbsp;和&nbsp;IWAM&nbsp;帐户密码是同步的。同步方式有两种:在用户管理器&nbsp;(Windows&nbsp;NT)&nbsp;或用户和组&nbsp;(Windows&nbsp;2000)&nbsp;中设置&nbsp;IWAM&nbsp;和&nbsp;IUSR&nbsp;帐户的密码,在&nbsp;IIS&nbsp;配置数据库中更改密码,由此而使用相同的密码。或者,在&nbsp;IIS&nbsp;配置数据库中设置密码,在用户管理器&nbsp;(Windows&nbsp;NT)&nbsp;或用户和组&nbsp;(Windows&nbsp;2000)&nbsp;中更改密码。<BR><BR><BR>方法&nbsp;1:在用户管理器或用户和组中更改密码,使它们与&nbsp;IIS&nbsp;配置数据库密码一致<BR><BR>1.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;在"命令"窗口中,找到&nbsp;Adsutil.vbs&nbsp;文件所在的文件夹。使用&nbsp;Adsutil.vbs&nbsp;工具从&nbsp;IIS&nbsp;配置数据库获得&nbsp;IWAM&nbsp;和&nbsp;IUSR&nbsp;帐户的密码。&nbsp;<BR><BR>2.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;若要在&nbsp;Windows&nbsp;NT&nbsp;中更改&nbsp;IUSR&nbsp;和/或&nbsp;IWAM&nbsp;密码,请按照下列步骤操作:<BR><BR>a.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;在开始菜单上,依次指向程序、管理工具,然后单击域用户管理器。在"域用户管理器"中,可以更改所有&nbsp;Windows&nbsp;NT&nbsp;用户帐户和组的帐户信息。&nbsp;<BR><BR>b.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;双击&nbsp;IUSR_&nbsp;计算机名&nbsp;和/或&nbsp;IWAM_&nbsp;计算机名&nbsp;用户,然后修改密码,使它们与第&nbsp;1&nbsp;步获得的&nbsp;IIS&nbsp;配置数据库密码一致。<BR><BR>若要在&nbsp;Windows&nbsp;2000&nbsp;中更改&nbsp;IUSR&nbsp;和/或&nbsp;IWAM&nbsp;密码,请按照下列步骤操作:&nbsp;<BR><BR>c.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;在开始菜单上,依次指向程序、管理工具,然后单击计算机管理。&nbsp;<BR><BR>d.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;在系统工具节点下面,单击展开"本地用户和组"和"用户"节点。在"用户"节点中,可以更改所有&nbsp;Windows&nbsp;2000&nbsp;用户帐户和组的帐户信息。&nbsp;<BR><BR>e.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;右键单击&nbsp;IUSR_&nbsp;计算机名和/或&nbsp;IWAM_&nbsp;计算机名帐户,然后单击设置密码。&nbsp;<BR><BR>f.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;修改密码,使它们与第&nbsp;1&nbsp;步获得的&nbsp;IIS&nbsp;配置数据库密码一致。<BR><BR>3.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;浏览返回错误信息的&nbsp;ASP&nbsp;页,检查问题是否已解决。<BR><BR><BR>方法&nbsp;2:更改&nbsp;IIS&nbsp;配置数据库密码,使它与&nbsp;IUSR&nbsp;和/或&nbsp;IWAM&nbsp;密码一致<BR><BR>1.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;若要在&nbsp;Windows&nbsp;NT&nbsp;中更改&nbsp;IUSR&nbsp;和/或&nbsp;IWAM&nbsp;密码,请按照下列步骤操作:<BR><BR>a.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;在开始菜单上,依次指向程序、管理工具,然后单击域用户管理器。在"域用户管理器"中,可以更改所有&nbsp;Windows&nbsp;NT&nbsp;用户帐户和组的帐户信息。&nbsp;<BR><BR>b.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;双击&nbsp;IUSR_&nbsp;计算机名&nbsp;和/或&nbsp;IWAM_&nbsp;计算机名&nbsp;帐户,然后键入新密码。<BR><BR>若要在&nbsp;Windows&nbsp;2000&nbsp;中更改&nbsp;IUSR&nbsp;和/或&nbsp;IWAM&nbsp;密码,请按照下列步骤操作:&nbsp;<BR><BR>c.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;在开始菜单上,依次指向程序、管理工具,然后单击计算机管理。&nbsp;<BR><BR>d.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;在系统工具节点下面,单击展开"本地用户和组"和"用户"节点。在"用户"节点中,可以更改所有&nbsp;Windows&nbsp;2000&nbsp;用户帐户和组的帐户信息。&nbsp;<BR><BR>e.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;右键单击&nbsp;IUSR_&nbsp;计算机名和/或&nbsp;IWAM_&nbsp;计算机名&nbsp;帐户,然后单击设置密码。键入新密码。<BR><BR>2.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;在"命令"窗口中,找到&nbsp;Adsutil.vbs&nbsp;文件所在的文件夹。使用&nbsp;Adsutil.vbs&nbsp;实用工具为&nbsp;IIS&nbsp;配置数据库中的&nbsp;IWAM&nbsp;和&nbsp;IUSR&nbsp;帐户设置密码。&nbsp;<BR><BR>3.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;浏览返回错误信息的&nbsp;ASP&nbsp;页,检查问题是否已解决。<BR><BR>如何使用&nbsp;Adsutil.vbs<BR>IIS&nbsp;提供了名为&nbsp;Adsutil.vbs&nbsp;的脚本文件,用于获取或设置&nbsp;IIS&nbsp;配置数据库中的&nbsp;IUSR&nbsp;和&nbsp;IWAM&nbsp;帐户密码。在&nbsp;Windows&nbsp;NT&nbsp;4.0&nbsp;中,Adsutil.vbs&nbsp;通常位于&nbsp;&lt;&nbsp;驱动器&nbsp;&gt;\WINNT\System32\Inetsrv\Adminsamples&nbsp;文件夹。在&nbsp;Windows&nbsp;2000,Adsutil.vbs&nbsp;位于&nbsp;&lt;&nbsp;驱动器&nbsp;&gt;\Inetpub\Adminscripts&nbsp;文件夹。<BR><BR>下表列出&nbsp;Adsutil.vbs&nbsp;实用工具各种功能的语法:<BR><BR>功能<BR>语法<BR><BR>获取&nbsp;IUSR&nbsp;帐户密码<BR>cscript.exe&nbsp;adsutil.vbs&nbsp;get&nbsp;w3svc/anonymoususerpass&nbsp;<BR><BR>获取&nbsp;IWAM&nbsp;帐户密码<BR>cscript.exe&nbsp;adsutil.vbs&nbsp;get&nbsp;w3svc/wamuserpass&nbsp;<BR><BR>设置&nbsp;IUSR&nbsp;帐户密码<BR>cscript.exe&nbsp;adsutil.vbs&nbsp;set&nbsp;w3svc/anonymoususerpass&nbsp;"password"&nbsp;<BR><BR>设置&nbsp;IWAM&nbsp;帐户密码<BR>cscript.exe&nbsp;adsutil.vbs&nbsp;set&nbsp;w3svc/wamuserpass&nbsp;"password"&nbsp;<BR><BR><BR>备注:在&nbsp;Windows&nbsp;NT&nbsp;4.0&nbsp;中尝试获取密码时,密码显示为明文;但在&nbsp;Windows&nbsp;2000&nbsp;中,密码显示为星号。若要在&nbsp;Windows&nbsp;2000&nbsp;中也让密码显示为明文,必须修改&nbsp;Adsutil.vbs,使它显示明码。为此,请按照下列步骤操作:&nbsp;<BR><BR>1.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;在记事本中打开&nbsp;Adsutil.vbs。&nbsp;<BR><BR>2.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;在"编辑"菜单上,单击查找,键入&nbsp;IsSecureProperty&nbsp;=&nbsp;True,然后单击查找下一个。&nbsp;<BR><BR>3.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;将"IsSecureProperty&nbsp;=&nbsp;True"更改为"IsSecureProperty&nbsp;=&nbsp;False"。&nbsp;<BR><BR>4.&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;保存对&nbsp;Adsutil.vbs&nbsp;所做的更改,然后关闭记事本。</FONT><BR></DIV>
<DIV>&nbsp;</DIV>
<DIV>注意:IIS的目录安全性有设置匿名用户访问的用户名和密码部分.(这部分的设置必须和上面 cscript</DIV>
<DIV>中的一致,否则会出现未授权Http401.1 错误.</DIV>

狂野黑狼 发表于 2006-6-10 07:34:16

re:IUSR_的密码访问问题

<P>这世上充满著等着被解决的迷人问题</P>
<P>为hacker文化而努力</P>
<P>我今天到此的目的就这两个。</P>
页: [1]
查看完整版本: IUSR_的密码访问问题