国产成人精品久久免费动漫-国产成人精品天堂-国产成人精品区在线观看-国产成人精品日本-a级毛片无码免费真人-a级毛片毛片免费观看久潮喷

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

Win2003下提高FSO的安全性(圖)

瀏覽:59日期:2023-10-06 09:50:53

ASP提供了強(qiáng)大的文件系統(tǒng)訪問(wèn)能力,可以對(duì)服務(wù)器硬盤(pán)上的任何文件進(jìn)行讀、寫(xiě)、復(fù)制、刪除、改名等操作,這給學(xué)校網(wǎng)站的安全帶來(lái)巨大的威脅。現(xiàn)在很多校園主機(jī)都遭受過(guò)FSO安全的侵?jǐn)_。但是禁用FSO組件后,引起的后果就是所有利用這個(gè)組件的ASP程序?qū)o(wú)法運(yùn)行,無(wú)法滿(mǎn)足客戶(hù)的需求。如何既允許FileSystemObject組件,又不影響服務(wù)器的安全性呢(即:不同虛擬主機(jī)用戶(hù)之間不能使用該組件讀寫(xiě)別人的文件)?以下是筆者多年來(lái)摸索出來(lái)的經(jīng)驗(yàn):

第一步是有別于Windows 2000設(shè)置的關(guān)鍵:右擊C盤(pán),點(diǎn)擊“共享與安全”,在出現(xiàn)在對(duì)話(huà)框中選擇“安全”選項(xiàng)卡,將Everyone、Users組刪除,刪除后如果你的網(wǎng)站連ASP程序都不能運(yùn)行,請(qǐng)?zhí)砑覫IS_WPG組(圖1),并重啟計(jì)算機(jī)。

經(jīng)過(guò)這樣設(shè)計(jì)后,F(xiàn)SO安全就已經(jīng)不能運(yùn)行了。如果你要進(jìn)行更安全級(jí)別的設(shè)置,請(qǐng)分別對(duì)各個(gè)磁盤(pán)分區(qū)進(jìn)行如上設(shè)置,并為各個(gè)站點(diǎn)設(shè)置不同匿名訪問(wèn)用戶(hù)。下面以實(shí)例來(lái)介紹(假設(shè)你的主機(jī)上E盤(pán)Abc文件夾下設(shè)Abc.com站點(diǎn)):

1. 打開(kāi)“計(jì)算機(jī)管理→本地用戶(hù)和組→用戶(hù)”,創(chuàng)建Abc用戶(hù),并設(shè)置密碼,并將“用戶(hù)下次登錄時(shí)須更改密碼”前的對(duì)號(hào)去掉,選中“用戶(hù)不能更改密碼”和“密碼永不過(guò)期”,并把用戶(hù)設(shè)置為隸屬于Guests組。

2. 右擊E:Abc,選擇“屬性→安全”選項(xiàng)卡,此時(shí)可以看到該文件夾的默認(rèn)安全設(shè)置是“Everyone”完全控制(視不同情況顯示的內(nèi)容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請(qǐng)點(diǎn)擊[高級(jí)]按鈕,將“允許父項(xiàng)的繼承權(quán)限傳播”前面的對(duì)號(hào)去掉,并刪除所有),添加Administrators及Abc用戶(hù)對(duì)本網(wǎng)站目錄的所有安全權(quán)限。

3. 打開(kāi)IIS管理器,右擊Abc.com主機(jī)名,在彈出的菜單中選擇“屬性→目錄安全性”選項(xiàng)卡,點(diǎn)擊身份驗(yàn)證和訪問(wèn)控制的[編輯],彈出圖2所示對(duì)話(huà)框,匿名訪問(wèn)用戶(hù)默認(rèn)的就是“IUSR_機(jī)器名”,點(diǎn)擊[瀏覽],在“選擇用戶(hù)”對(duì)話(huà)框中找到前面創(chuàng)建的Abc賬戶(hù),確定后重復(fù)輸入密碼。

經(jīng)過(guò)這樣設(shè)置,訪問(wèn)網(wǎng)站的用戶(hù)就以Abc賬戶(hù)匿名身份訪問(wèn)E:Abc文件夾的站點(diǎn),因?yàn)锳bc賬戶(hù)只對(duì)此文件夾有安全權(quán)限,所以他只能在本文件夾下使用FSO。

常見(jiàn)問(wèn)題:

如何解除FSO上傳程序小于200k限制?

先在服務(wù)里關(guān)閉IIS admin service服務(wù),找到Windows\System32\Inesrv目錄下的Metabase.xml并打開(kāi),找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認(rèn)為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務(wù)。

ASP提供了強(qiáng)大的文件系統(tǒng)訪問(wèn)能力,可以對(duì)服務(wù)器硬盤(pán)上的任何文件進(jìn)行讀、寫(xiě)、復(fù)制、刪除、改名等操作,這給學(xué)校網(wǎng)站的安全帶來(lái)巨大的威脅。現(xiàn)在很多校園主機(jī)都遭受過(guò)FSO安全的侵?jǐn)_。但是禁用FSO組件后,引起的后果就是所有利用這個(gè)組件的ASP程序?qū)o(wú)法運(yùn)行,無(wú)法滿(mǎn)足客戶(hù)的需求。如何既允許FileSystemObject組件,又不影響服務(wù)器的安全性呢(即:不同虛擬主機(jī)用戶(hù)之間不能使用該組件讀寫(xiě)別人的文件)?以下是筆者多年來(lái)摸索出來(lái)的經(jīng)驗(yàn):

第一步是有別于Windows 2000設(shè)置的關(guān)鍵:右擊C盤(pán),點(diǎn)擊“共享與安全”,在出現(xiàn)在對(duì)話(huà)框中選擇“安全”選項(xiàng)卡,將Everyone、Users組刪除,刪除后如果你的網(wǎng)站連ASP程序都不能運(yùn)行,請(qǐng)?zhí)砑覫IS_WPG組(圖1),并重啟計(jì)算機(jī)。

經(jīng)過(guò)這樣設(shè)計(jì)后,F(xiàn)SO安全就已經(jīng)不能運(yùn)行了。如果你要進(jìn)行更安全級(jí)別的設(shè)置,請(qǐng)分別對(duì)各個(gè)磁盤(pán)分區(qū)進(jìn)行如上設(shè)置,并為各個(gè)站點(diǎn)設(shè)置不同匿名訪問(wèn)用戶(hù)。下面以實(shí)例來(lái)介紹(假設(shè)你的主機(jī)上E盤(pán)Abc文件夾下設(shè)Abc.com站點(diǎn)):

1. 打開(kāi)“計(jì)算機(jī)管理→本地用戶(hù)和組→用戶(hù)”,創(chuàng)建Abc用戶(hù),并設(shè)置密碼,并將“用戶(hù)下次登錄時(shí)須更改密碼”前的對(duì)號(hào)去掉,選中“用戶(hù)不能更改密碼”和“密碼永不過(guò)期”,并把用戶(hù)設(shè)置為隸屬于Guests組。

2. 右擊E:Abc,選擇“屬性→安全”選項(xiàng)卡,此時(shí)可以看到該文件夾的默認(rèn)安全設(shè)置是“Everyone”完全控制(視不同情況顯示的內(nèi)容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請(qǐng)點(diǎn)擊[高級(jí)]按鈕,將“允許父項(xiàng)的繼承權(quán)限傳播”前面的對(duì)號(hào)去掉,并刪除所有),添加Administrators及Abc用戶(hù)對(duì)本網(wǎng)站目錄的所有安全權(quán)限。

3. 打開(kāi)IIS管理器,右擊Abc.com主機(jī)名,在彈出的菜單中選擇“屬性→目錄安全性”選項(xiàng)卡,點(diǎn)擊身份驗(yàn)證和訪問(wèn)控制的[編輯],彈出圖2所示對(duì)話(huà)框,匿名訪問(wèn)用戶(hù)默認(rèn)的就是“IUSR_機(jī)器名”,點(diǎn)擊[瀏覽],在“選擇用戶(hù)”對(duì)話(huà)框中找到前面創(chuàng)建的Abc賬戶(hù),確定后重復(fù)輸入密碼。

經(jīng)過(guò)這樣設(shè)置,訪問(wèn)網(wǎng)站的用戶(hù)就以Abc賬戶(hù)匿名身份訪問(wèn)E:Abc文件夾的站點(diǎn),因?yàn)锳bc賬戶(hù)只對(duì)此文件夾有安全權(quán)限,所以他只能在本文件夾下使用FSO。

常見(jiàn)問(wèn)題:

如何解除FSO上傳程序小于200k限制?

先在服務(wù)里關(guān)閉IIS admin service服務(wù),找到Windows\System32\Inesrv目錄下的Metabase.xml并打開(kāi),找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認(rèn)為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務(wù)。

標(biāo)簽: Windows系統(tǒng) win2003
主站蜘蛛池模板: 亚洲一区二区三区首页 | 精品国产理论在线观看不卡 | 国产在线精品一区二区中文 | 久在线视频 | 日本一区二区三区欧美在线观看 | 日韩在线亚洲 | 久久精品一品道久久精品9 久久精品一区 | 中文字幕区 | 一级国产视频 | 国产一区免费观看 | 久久久久久久久毛片精品 | 亚洲欧洲eeea在线观看 | 亚洲欧美一区二区三区在饯 | 亚洲区一区 | 尤蜜网站在线进入免费 | 国产日韩一区二区三区在线观看 | 日韩在线视频不卡一区二区三区 | 欧美黄区| 日韩欧美亚洲每的更新在线 | 欧美在线观看高清一二三区 | 精品国产免费观看久久久 | 成人国产精品视频频 | 手机在线观看a | 国内精品久久久久久影院8f | 亚洲高清一区二区三区久久 | 99在线视频精品费观看视 | 久久精品国产屋 | 三级网站免费 | 9999视频| 91久久国产综合精品 | 一级做a爱片特黄在线观看免费看 | 91亚洲精品一区二区福利 | 毛片久久久 | www.日本免费 | 美女视频很黄很a免费国产 美女视频黄.免费网址 | 国产一区二区亚洲精品天堂 | 香蕉久久久久 | 日韩在线播放中文字幕 | 免费看成人 | 韩国一级特黄清高免费大片 | 欧美日韩亚洲成色二本道三区 |