瑞星卡卡安全论坛

首页 » 技术交流区 » 入侵防御(HIPS) » 为什么IUSR_开头的匿名用户,为什么每隔一段时间就登录一次系统?
ztm138 - 2010-1-27 18:39:00


我是一个菜鸟
在这台Windows2003服务器上运行有IIS
请问这些IUSR_开头的匿名用户,为什么每隔一段时间就登录一次系统?主要用途是什么?



用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.2; zh-CN; rv:1.9.1.7) Gecko/20091221 Firefox/3.5.7 (.NET CLR 3.5.30729)
sinoer - 2010-1-29 10:04:00
这个用户全名是什么,看看用户管理中的相关信息
飘零の翼 - 2010-1-29 13:05:00
不知道你的2003是装在虚拟机上的还是一台真的服务器,这个用户是2003中的默认的匿名用户,如果你的2003用IIS发布了网站,那么别的用户浏览网站时就是用这个匿名用户登录的。如果你不想让别人匿名登录的话,有以下设置:
方法1:在发布新网站时,去掉“允许匿名访问”复选框。
方法2:若网站已经发布,则在“目录安全性”选项中,去掉“允许匿名访问”复选框,选择“windows身份验证”。
tenzy - 2010-1-30 16:39:00
通常情况下,IUSR_是IIS游客进程,其他用户访问你的网站就是用这个用户的,但是不排除被黑客入侵了,把用户提到管理员组来达到欺骗管理员。
最好查看一下该用户所在组,如果是游客组那就无须担心
ztm138 - 2010-3-1 0:13:00
我是楼主,谢谢回复!:kaka1:

这台服务器对外网提供WEB服务,经过统计每天有几百人访问WEB,但是IUSR_开头的匿名用户的登录日志记录确只有十几次,这是为什么呢?这个帐号是在Guests组的
qijfx - 2010-3-3 19:01:00
1
查看完整版本: 为什么IUSR_开头的匿名用户,为什么每隔一段时间就登录一次系统?