国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

Windows2003下提高FSO的安全性
2005-08-24   

ASP提供了強(qiáng)大的文件系統(tǒng)訪問(wèn)能力,可以對(duì)服務(wù)器硬盤上的任何文件進(jìn)行讀、寫、復(fù)制、刪除、改名等操作,這給學(xué)校網(wǎng)站的安全帶來(lái)巨大的威脅。現(xiàn)在很多校園主機(jī)都遭受過(guò)FSO木馬的侵?jǐn)_。但是禁用FSO組件后,引起的后果就是所有利用這個(gè)組件的ASP程序?qū)o(wú)法運(yùn)行,無(wú)法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務(wù)器的安全性呢(即:不同虛擬主機(jī)用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來(lái)摸索出來(lái)的經(jīng)驗(yàn):
第一步是有別于Windows 2000設(shè)置的關(guān)鍵:右擊C盤,點(diǎn)擊“共享與安全”,在出現(xiàn)在對(duì)話框中選擇“安全”選項(xiàng)卡,將Everyone、Users組刪除,刪除后如果你的網(wǎng)站連ASP程序都不能運(yùn)行,請(qǐng)?zhí)砑覫IS_WPG組(圖1),并重啟計(jì)算機(jī)。
 

經(jīng)過(guò)這樣設(shè)計(jì)后,F(xiàn)SO木馬就已經(jīng)不能運(yùn)行了。如果你要進(jìn)行更安全級(jí)別的設(shè)置,請(qǐng)分別對(duì)各個(gè)磁盤分區(qū)進(jìn)行如上設(shè)置,并為各個(gè)站點(diǎn)設(shè)置不同匿名訪問(wèn)用戶。下面以實(shí)例來(lái)介紹(假設(shè)你的主機(jī)上E盤Abc文件夾下設(shè)Abc.com站點(diǎn)):
1. 打開(kāi)“計(jì)算機(jī)管理→本地用戶和組→用戶”,創(chuàng)建Abc用戶,并設(shè)置密碼,并將“用戶下次登錄時(shí)須更改密碼”前的對(duì)號(hào)去掉,選中“用戶不能更改密碼”和“密碼永不過(guò)期”,并把用戶設(shè)置為隸屬于Guests組。
2. 右擊E:\Abc,選擇“屬性→安全”選項(xiàng)卡,此時(shí)可以看到該文件夾的默認(rèn)安全設(shè)置是“Everyone”完全控制(視不同情況顯示的內(nèi)容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請(qǐng)點(diǎn)擊[高級(jí)]按鈕,將“允許父項(xiàng)的繼承權(quán)限傳播”前面的對(duì)號(hào)去掉,并刪除所有),添加Administrators及Abc用戶對(duì)本網(wǎng)站目錄的所有安全權(quán)限。
3. 打開(kāi)IIS管理器,右擊Abc.com主機(jī)名,在彈出的菜單中選擇“屬性→目錄安全性”選項(xiàng)卡,點(diǎn)擊身份驗(yàn)證和訪問(wèn)控制的[編輯],彈出圖2所示對(duì)話框,匿名訪問(wèn)用戶默認(rèn)的就是“IUSR_機(jī)器名”,點(diǎn)擊[瀏覽],在“選擇用戶”對(duì)話框中找到前面創(chuàng)建的Abc賬戶,確定后重復(fù)輸入密碼。

經(jīng)過(guò)這樣設(shè)置,訪問(wèn)網(wǎng)站的用戶就以Abc賬戶匿名身份訪問(wèn)E:\Abc文件夾的站點(diǎn),因?yàn)锳bc賬戶只對(duì)此文件夾有安全權(quán)限,所以他只能在本文件夾下使用FSO。
常見(jiàn)問(wèn)題:
如何解除FSO上傳程序小于200k限制?
先在服務(wù)里關(guān)閉IIS admin service服務(wù),找到Windows\System32\Inesrv目錄下的Metabase.xml并打開(kāi),找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認(rèn)為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務(wù)。
ASP提供了強(qiáng)大的文件系統(tǒng)訪問(wèn)能力,可以對(duì)服務(wù)器硬盤上的任何文件進(jìn)行讀、寫、復(fù)制、刪除、改名等操作,這給學(xué)校網(wǎng)站的安全帶來(lái)巨大的威脅。現(xiàn)在很多校園主機(jī)都遭受過(guò)FSO木馬的侵?jǐn)_。但是禁用FSO組件后,引起的后果就是所有利用這個(gè)組件的ASP程序?qū)o(wú)法運(yùn)行,無(wú)法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務(wù)器的安全性呢(即:不同虛擬主機(jī)用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來(lái)摸索出來(lái)的經(jīng)驗(yàn):
第一步是有別于Windows 2000設(shè)置的關(guān)鍵:右擊C盤,點(diǎn)擊“共享與安全”,在出現(xiàn)在對(duì)話框中選擇“安全”選項(xiàng)卡,將Everyone、Users組刪除,刪除后如果你的網(wǎng)站連ASP程序都不能運(yùn)行,請(qǐng)?zhí)砑覫IS_WPG組(圖1),并重啟計(jì)算機(jī)。
經(jīng)過(guò)這樣設(shè)計(jì)后,F(xiàn)SO木馬就已經(jīng)不能運(yùn)行了。如果你要進(jìn)行更安全級(jí)別的設(shè)置,請(qǐng)分別對(duì)各個(gè)磁盤分區(qū)進(jìn)行如上設(shè)置,并為各個(gè)站點(diǎn)設(shè)置不同匿名訪問(wèn)用戶。下面以實(shí)例來(lái)介紹(假設(shè)你的主機(jī)上E盤Abc文件夾下設(shè)Abc.com站點(diǎn)):
1. 打開(kāi)“計(jì)算機(jī)管理→本地用戶和組→用戶”,創(chuàng)建Abc用戶,并設(shè)置密碼,并將“用戶下次登錄時(shí)須更改密碼”前的對(duì)號(hào)去掉,選中“用戶不能更改密碼”和“密碼永不過(guò)期”,并把用戶設(shè)置為隸屬于Guests組。
2. 右擊E:\Abc,選擇“屬性→安全”選項(xiàng)卡,此時(shí)可以看到該文件夾的默認(rèn)安全設(shè)置是“Everyone”完全控制(視不同情況顯示的內(nèi)容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請(qǐng)點(diǎn)擊[高級(jí)]按鈕,將“允許父項(xiàng)的繼承權(quán)限傳播”前面的對(duì)號(hào)去掉,并刪除所有),添加Administrators及Abc用戶對(duì)本網(wǎng)站目錄的所有安全權(quán)限。
3. 打開(kāi)IIS管理器,右擊Abc.com主機(jī)名,在彈出的菜單中選擇“屬性→目錄安全性”選項(xiàng)卡,點(diǎn)擊身份驗(yàn)證和訪問(wèn)控制的[編輯],彈出圖2所示對(duì)話框,匿名訪問(wèn)用戶默認(rèn)的就是“IUSR_機(jī)器名”,點(diǎn)擊[瀏覽],在“選擇用戶”對(duì)話框中找到前面創(chuàng)建的Abc賬戶,確定后重復(fù)輸入密碼。
經(jīng)過(guò)這樣設(shè)置,訪問(wèn)網(wǎng)站的用戶就以Abc賬戶匿名身份訪問(wèn)E:\Abc文件夾的站點(diǎn),因?yàn)锳bc賬戶只對(duì)此文件夾有安全權(quán)限,所以他只能在本文件夾下使用FSO。

熱詞搜索:

上一篇:Win2000 Advance Serve安全設(shè)置
下一篇:Windows 2000 ADS WEB安全配置教程

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩三区四区| 在线看日韩欧美| 麻豆精品91| 欧美日韩一区在线观看| 欧美成人影音| 亚洲精品国久久99热| 国产精品国产三级国产普通话99| 亚洲巨乳在线| 欧美一区二区三区精品| 久久精品夜色噜噜亚洲aⅴ| 国产精品自拍视频| 久久久久久久精| 欧美激情一区二区三区高清视频| 久久国产欧美日韩精品| 国产无一区二区| 亚洲尤物视频网| 国产综合婷婷| 国产精品美女主播| 欧美乱妇高清无乱码| 激情综合网激情| 欧美—级a级欧美特级ar全黄| 亚洲综合欧美日韩| 狠狠色狠狠色综合日日五 | 亚洲在线观看视频| 欧美激情精品久久久久久久变态| 1024精品一区二区三区| 久久精品在线播放| aa日韩免费精品视频一| 欧美日韩在线精品| 亚洲欧美另类综合偷拍| 国产精品一区二区三区四区| 亚洲欧美国产一区二区三区| 欧美国产国产综合| 亚洲二区在线视频| 国产精品久久看| 亚洲九九九在线观看| 久久精品国产69国产精品亚洲| 欧美日韩亚洲一区三区| 日韩亚洲欧美综合| 国产精品亚洲片夜色在线| 久久久久久亚洲综合影院红桃| 国产婷婷一区二区| 欧美精品一卡二卡| 午夜精品久久久久影视| 国产亚洲精品一区二555| 午夜亚洲福利| 亚洲综合999| 日韩视频精品在线| 国内一区二区在线视频观看| 欧美日韩视频不卡| 久久在线视频| 亚洲美女毛片| 国产日韩欧美| 欧美日韩精品国产| 欧美大香线蕉线伊人久久国产精品| 亚洲激情在线| 久久亚洲影音av资源网| 国产精品色午夜在线观看| 国产精品毛片一区二区三区| 亚洲国产成人一区| 亚洲午夜成aⅴ人片| 欧美国产成人精品| 激情亚洲成人| 欧美资源在线观看| 欧美日韩中文字幕综合视频| 久久av红桃一区二区小说| 欧美喷潮久久久xxxxx| 久久视频一区二区| 欧美一级免费视频| 欧美日韩福利在线观看| 亚洲精品自在在线观看| 美国成人毛片| 久久精品一区二区三区不卡牛牛| 嫩草伊人久久精品少妇av杨幂| 久久午夜精品| 欧美日韩免费观看一区| 国产偷自视频区视频一区二区| 久久精品导航| 欧美日韩性生活视频| 久久精品亚洲| 一区二区三区www| 欧美在线黄色| 国产日韩欧美亚洲一区| 一本色道久久综合亚洲精品高清| 久久精品中文字幕一区| 国产精品jvid在线观看蜜臀| 日韩视频亚洲视频| 欧美一区亚洲| 亚洲日本成人| 一区二区在线观看视频在线观看 | 国产日韩精品综合网站| 国产欧美日韩精品在线| 亚洲激情二区| 午夜影视日本亚洲欧洲精品| 99天天综合性| 亚洲国产美女| 亚洲国产精品ⅴa在线观看| 国产精品大片wwwwww| 亚洲午夜精品视频| 欧美日韩精品二区| 99一区二区| 免费成人黄色av| 欧美黄色一区二区| 亚洲专区欧美专区| 在线观看精品| 国产亚洲福利| 欧美精品999| 久久精品99国产精品日本 | 国内精品福利| 国产亚洲一区二区三区| 欧美日韩一二三四五区| 欧美成人国产一区二区| 欧美在线视频一区二区三区| 欧美日韩久久久久久| 校园春色国产精品| 国产精品亚洲综合色区韩国| 国产亚洲视频在线| 欧美mv日韩mv国产网站app| 亚洲一区二区动漫| 亚洲精品一区中文| 亚洲承认在线| 国产精品综合不卡av| 免费在线观看成人av| 日韩视频在线观看| 激情综合亚洲| 国产精品久久久久婷婷| 欧美精品一区二区三区很污很色的 | 亚洲大胆人体在线| 欧美区日韩区| 久久爱另类一区二区小说| 久久激情久久| 欧美经典一区二区三区| 欧美精品在线一区二区三区| 欧美精品粉嫩高潮一区二区| 久久国产精品亚洲va麻豆| 亚洲欧美美女| 国产麻豆91精品| 国产一区日韩二区欧美三区| 欧美日本在线一区| 欧美日韩亚洲91| 国产精品mv在线观看| 欧美三级在线| 欧美日韩妖精视频| 国产麻豆精品theporn| 国产美女诱惑一区二区| 国产女优一区| 最新国产成人av网站网址麻豆| 亚洲麻豆av| 久久久精品五月天| 欧美日韩亚洲不卡| 国内精品久久久久影院色| 亚洲人成欧美中文字幕| 中文久久精品| 久久亚洲国产精品一区二区| 欧美日韩在线播放一区| 狠狠色2019综合网| 亚洲欧美激情视频在线观看一区二区三区| 欧美一区二区三区精品| 久久久久9999亚洲精品| 国产精一区二区三区| 这里只有精品丝袜| 欧美成人一区二区三区片免费| 久久综合九色综合久99| 亚洲精品乱码久久久久久黑人| 亚欧成人在线| 国产精品私人影院| 亚洲婷婷在线| 国产精品视频区| 久久天堂国产精品| 亚洲国产精品va在线观看黑人| 久久精品亚洲一区二区三区浴池| 欧美久久久久久蜜桃| 亚洲天堂网站在线观看视频| 亚洲欧洲精品一区二区三区不卡 | 狠狠色2019综合网| 国产欧美日韩综合一区在线观看 | 狂野欧美一区| 亚洲黄色性网站| 国产精品久久久久av| 国产一区二区三区精品欧美日韩一区二区三区 | 国语自产精品视频在线看8查询8| 久久成年人视频| 国产亚洲制服色| 欧美黄色日本| 亚洲欧美日韩系列| 国产日韩欧美日韩| 男人天堂欧美日韩| 久久国产精品久久w女人spa| 中文欧美在线视频| 亚洲电影av| 欧美中文字幕精品| 91久久精品www人人做人人爽 | 欧美色区777第一页| 欧美成人午夜77777| 欧美亚洲视频| 国产精品久久久久久久app| 欧美片网站免费| 又紧又大又爽精品一区二区| 亚洲午夜视频| 欧美成人资源网|