イントラネット侵入の応用 - WebDAV をローカルに構築し、それをイントラネット侵入ツールと組み合わせて、リモートからアクセスできるプライベート クラウド ディスクを作成する方法

序文

Windows 上で WebDav を構築し、それを cpolar のイントラネット侵入ツールと組み合わせてパブリック ネットワーク アクセスを実現する方法。

WebDav は、ユーザーがサーバー上でファイルを作成、変更、削除、移動できるようにする http ベースのプロトコルです。その利点は、ネットワーク経由でファイルに簡単にアクセスして管理できること、マルチユーザーのコラボレーションをサポートしていること、安全な暗号化メカニズムを提供していることです。 。WebDav プロトコルを使用すると、ユーザーはネットワーク ディスクをローカル コンピュータまたは携帯電話にマウントし、ネットワーク ディスク上のファイルを直接操作できます。

1. IIS に必要な WebDav コンポーネントをインストールします

コントロール パネルを開き、表示モードを「カテゴリ」に変更し、「プログラム」、「Windows の機能の有効化または無効化」に移動します。

インターネット インフォメーション サービス (IIS) で、「IIS 管理コンソール」、「Windows 認証」、「管理サービス」、「WebDAV 発行」、「ディレクトリの参照」にチェックを入れてインストールします确定

インストールが完了したら、「Windows 管理ツール」から「IIS マネージャー」を見つけて開きます。

Web サイトで右クリックし、Web サイトを追加します

Web サイトに名前を付け、物理パスを選択します。ここでは、webdav という名前を付けました。パスの選択は次のとおりです: D:\webdav3。ポート番号は 8099 に設定します。

画像-20231215101207396

webdav サイトを選択し、その「WebDAV オーサリング ルール」を入力します。

20221117180007オーサリング ルールを有効にする

20221117180012

作成ルールを追加する

20221117180018

20221117180023

webdav サイトを選択し、「Identity Authentication」と入力します。

20221117180028

「基本認証」を有効にし、「Windows認証」と「匿名認証」を無効にします。

20230206140528

「webdav」を選択し、「ディレクトリ参照」と入力します。

20221117180040

「有効にする」をクリックします

20221117180046

WebDAV サイトを再起動する

20221117180051

2. クライアントのテスト

ブラウザに http://127.0.0.1:8099 と入力し、ユーザー名とパスワードを入力してログインすると、WebDav サービスのファイル コンテンツにアクセスできます。

画像-20231215101526822

3. cpolar イントラネット ペネトレーションを使用して、WebDav サービスをパブリック ネットワークに公開します。

3.1 cpolar イントラネットペネトレーションのインストール

cpolar 公式 Web サイト (www.cpolar.com) にログインし、ダウンロード アドレスを見つけます。

cpolar のダウンロード ページで、cpolar インストール プログラムの対応するバージョンを見つけます。筆者は Windows オペレーティング システムを使用しているため、Windows バージョンを選択してダウンロードしました。

画像-20231215105220793

ダウンロード完了後、ダウンロードしたファイルを解凍し、ダブルクリックすると.msicpolarのインストールプログラムが自動的に実行されますので、そのままNextインストールを完了してください。

20230322092212

20230322092213

cpolar はユーザーごとに独立したデータ トンネルを作成し、データ セキュリティを確保するためにユーザー パスワードとトークン コードによって補完されるため、cpolar を使用する前にユーザーを登録する必要があります。登録方法も非常に簡単で、cpolarのホームページ右上をクリックし用户注册、登録ページに必要事項を記入するだけで登録が完了します。

20230322092214

20230322092215

3.2 WebDav パブリック ネットワーク アクセス アドレスの構成

公式 Web サイトにログインした後、左側の「予約」をクリックし、第 2 レベルのサブドメイン名を予約することを選択し、第 2 レベルのサブドメイン名を設定して「予約」をクリックし、予約が成功したら予約した第 2 レベルのサブドメイン名をコピーします。

画像-20231215102255210

画像-20231215102351306

ブラウザを開いて 127.0.0.1:9200 にアクセスし、cpolar Web UI 管理インターフェイスにログインし、cpolar 電子メール アカウントでログインします。

20221117180109

左側のダッシュボードで [トンネル管理] - [トンネルの作成] をクリックして、WebDav パブリック ネットワーク アドレス トンネルを作成します。

  • トンネル名: 名前はカスタマイズできますが、既存のトンネル名と重複しないように注意してください。
  • プロトコル: http を選択します
  • ローカルアドレス: 8099 (ローカルアクセス用ポート)
  • ドメイン名の種類: 第 2 レベルのサブドメイン名
  • サブドメイン: 正常に予約された第 2 レベルのサブドメイン名を入力します。
  • 地域: 中国 Vip を選択

クリック创建

画像-20231215102525167

オンライン トンネル リストを開くと、2 つの固定第 2 レベルのサブドメイン パブリック ネットワーク アドレスが生成されていることがわかります。

画像-20231215102658335

パブリック ネットワーク アドレスの 1 つをコピーし、新しいブラウザを開いてアクセスすると、webdav ログイン インターフェイスに入っていることがわかります。

画像-20231215102826310

4. ローカルドライブ文字アクセスをマップする

WebDav にログインするたびに、Web ページを開いて URL を入力する必要があります。アカウントとパスワードを使用して再度ログインするのは面倒です。実際、WebDav はローカルのドライブ文字にマッピングできるため、直接ローカル アクセスが容易になります。 。

フォルダーを開き、「この PC」をクリックし、上の「コンピューター - ネットワーク ドライブの割り当て」をクリックします。

20230206142254

cpolar を介してローカル 8099 ポートをマッピングして生成したパブリック ネットワーク アドレスを入力します。次のhttps://形式で入力する必要があることに注意してください。

画像-20231215103130473

Windows アカウントのパスワードを入力して接続します

画像-20231215103214397

接続は成功し、リソースに直接アクセスできるようになります。

画像-20231215103306669

おすすめ

転載: blog.csdn.net/weixin_42878111/article/details/135063131