麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > OS > Win2003 > 正文

Windows 2003下提高FSO的安全性

2020-10-24 13:30:37
字體:
來源:轉載
供稿:網(wǎng)友
ASP提供了強大的文件系統(tǒng)訪問能力,可以對服務器硬盤上的任何文件進行讀、寫、復制、刪除、改名等操作,這給學校網(wǎng)站的安全帶來巨大的威脅。現(xiàn)在很多校園主機都遭受過FSO木馬的侵擾。但是禁用FSO組件后,引起的后果就是所有利用這個組件的ASP程序?qū)o法運行,無法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務器的安全性呢(即:不同虛擬主機用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來摸索出來的經(jīng)驗:

  第一步是有別于Windows 2000設置的關鍵:右擊C盤,點擊“共享與安全”,在出現(xiàn)在對話框中選擇“安全”選項卡,將Everyone、Users組刪除,刪除后如果你的網(wǎng)站連ASP程序都不能運行,請?zhí)砑覫IS_WPG組(圖1),并重啟計算機。

圖1

  經(jīng)過這樣設計后,F(xiàn)SO木馬就已經(jīng)不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區(qū)進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創(chuàng)建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。


  2. 右擊E:Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內(nèi)容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點擊[高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網(wǎng)站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創(chuàng)建的Abc賬戶,確定后重復輸入密碼。


圖2


  經(jīng)過這樣設置,訪問網(wǎng)站的用戶就以Abc賬戶匿名身份訪問E:Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。

  常見問題:

  如何解除FSO上傳程序小于200k限制?

  先在服務里關閉IIS admin service服務,找到Windows\System32\Inesrv目錄下的Metabase.xml并打開,找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務。

  ASP提供了強大的文件系統(tǒng)訪問能力,可以對服務器硬盤上的任何文件進行讀、寫、復制、刪除、改名等操作,這給學校網(wǎng)站的安全帶來巨大的威脅。現(xiàn)在很多校園主機都遭受過FSO木馬的侵擾。但是禁用FSO組件后,引起的后果就是所有利用這個組件的ASP程序?qū)o法運行,無法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務器的安全性呢(即:不同虛擬主機用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來摸索出來的經(jīng)驗:

  第一步是有別于Windows 2000設置的關鍵:右擊C盤,點擊“共享與安全”,在出現(xiàn)在對話框中選擇“安全”選項卡,將Everyone、Users組刪除,刪除后如果你的網(wǎng)站連ASP程序都不能運行,請?zhí)砑覫IS_WPG組(圖1),并重啟計算機。

  經(jīng)過這樣設計后,F(xiàn)SO木馬就已經(jīng)不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區(qū)進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創(chuàng)建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。

  2. 右擊E:Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內(nèi)容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點擊[高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網(wǎng)站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創(chuàng)建的Abc賬戶,確定后重復輸入密碼。

  經(jīng)過這樣設置,訪問網(wǎng)站的用戶就以Abc賬戶匿名身份訪問E:Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。

  常見問題:

  如何解除FSO上傳程序小于200k限制?

  先在服務里關閉IIS admin service服務,找到Windows\System32\Inesrv目錄下的Metabase.xml并打開,找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 日韩黄在线观看 | 免费观看三级毛片 | 在线播放中文 | 一级裸体视频 | 91精品久久香蕉国产线看观看 | 国产成人精品一区二区视频免费 | 亚洲国产成人久久成人52 | 国产免费中文字幕 | 91在线视频网址 | 欧美成人免费在线视频 | 龙的两根好大拔不出去h | av电影在线观看免费 | h视频免费在线观看 | 色骚综合| 福利在线小视频 | 欧美一级高潮 | 7777久久香蕉成人影院 | 国产成年人小视频 | 久久一本日日摸夜夜添 | 看毛片免费 | 嗯~啊~弄嗯~啊h高潮视频 | 国产成年人网站 | 视频一区 日韩 | 久久网页| 欧美视频一二区 | 免费一级欧美在线观看视频 | 91快色视频 | 亚洲综人网 | 免费一级特黄做受大片 | 羞羞视频免费网站入口 | 国产成人高清成人av片在线看 | 在线成人亚洲 | 精品一区二区三区电影 | 欧美精品久久久久久久久久 | 亚洲视频综合网 | 少妇的肉体2无删减版 | 亚洲国产网站 | 久久露脸国语精品国产91 | 国产小视频一区 | 羞羞网站在线看 | av成人免费看 |