亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > OS > Win2003 > 正文

Windows 2003下提高FSO的安全性

2020-10-24 13:30:37
字體:
來源:轉載
供稿:網友
ASP提供了強大的文件系統訪問能力,可以對服務器硬盤上的任何文件進行讀、寫、復制、刪除、改名等操作,這給學校網站的安全帶來巨大的威脅?,F在很多校園主機都遭受過FSO木馬的侵擾。但是禁用FSO組件后,引起的后果就是所有利用這個組件的ASP程序將無法運行,無法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務器的安全性呢(即:不同虛擬主機用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來摸索出來的經驗:

  第一步是有別于Windows 2000設置的關鍵:右擊C盤,點擊“共享與安全”,在出現在對話框中選擇“安全”選項卡,將Everyone、Users組刪除,刪除后如果你的網站連ASP程序都不能運行,請添加IIS_WPG組(圖1),并重啟計算機。

圖1

  經過這樣設計后,FSO木馬就已經不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。


  2. 右擊E:Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點擊[高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創建的Abc賬戶,確定后重復輸入密碼。


圖2


  經過這樣設置,訪問網站的用戶就以Abc賬戶匿名身份訪問E:Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。

  常見問題:

  如何解除FSO上傳程序小于200k限制?

  先在服務里關閉IIS admin service服務,找到Windows\System32\Inesrv目錄下的Metabase.xml并打開,找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務。

  ASP提供了強大的文件系統訪問能力,可以對服務器硬盤上的任何文件進行讀、寫、復制、刪除、改名等操作,這給學校網站的安全帶來巨大的威脅?,F在很多校園主機都遭受過FSO木馬的侵擾。但是禁用FSO組件后,引起的后果就是所有利用這個組件的ASP程序將無法運行,無法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務器的安全性呢(即:不同虛擬主機用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來摸索出來的經驗:

  第一步是有別于Windows 2000設置的關鍵:右擊C盤,點擊“共享與安全”,在出現在對話框中選擇“安全”選項卡,將Everyone、Users組刪除,刪除后如果你的網站連ASP程序都不能運行,請添加IIS_WPG組(圖1),并重啟計算機。

  經過這樣設計后,FSO木馬就已經不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。

  2. 右擊E:Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點擊[高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創建的Abc賬戶,確定后重復輸入密碼。

  經過這樣設置,訪問網站的用戶就以Abc賬戶匿名身份訪問E:Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。

  常見問題:

  如何解除FSO上傳程序小于200k限制?

  先在服務里關閉IIS admin service服務,找到Windows\System32\Inesrv目錄下的Metabase.xml并打開,找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲va欧美va国产综合久久| 亚洲美女在线视频| 久久久国产成人精品| 亚洲最新av网址| 国产69精品久久久久99| 91国内揄拍国内精品对白| 在线观看中文字幕亚洲| 日韩欧美在线视频日韩欧美在线视频| 米奇精品一区二区三区在线观看| www.国产精品一二区| 欧美激情中文字幕乱码免费| 国产日韩欧美成人| 美女扒开尿口让男人操亚洲视频网站| 一区二区福利视频| 亚洲欧美日韩国产中文| www欧美日韩| 97在线视频精品| 亚洲欧洲国产伦综合| 久久天天躁狠狠躁夜夜爽蜜月| 高清亚洲成在人网站天堂| 亚洲男人天堂九九视频| 精品国产自在精品国产浪潮| 日本欧美国产在线| 成人久久一区二区| 一区二区三区视频观看| 成人福利视频网| 精品国产一区二区三区久久| 欧美日韩aaaa| 欧美在线亚洲在线| 亚洲精品国产电影| 亚洲精品天天看| 亚洲成人av中文字幕| 最新69国产成人精品视频免费| 一区二区三区四区精品| 欧美日韩成人在线播放| 成人激情视频小说免费下载| 亚洲自拍偷拍视频| 国产精品 欧美在线| 欧美日韩性生活视频| 久久精品男人天堂| 国产精品第一页在线| 国产成人涩涩涩视频在线观看| 欧美日韩国产精品专区| 亚洲第一福利网| 日韩亚洲综合在线| 国产成人一区三区| 亚洲最大福利视频| 国产精品专区h在线观看| 777午夜精品福利在线观看| 日韩美女毛茸茸| 欧美午夜女人视频在线| 成人观看高清在线观看免费| 国产精品亚洲第一区| 亚洲乱码av中文一区二区| 91久久精品一区| 亚洲免费影视第一页| 精品视频中文字幕| 黑人欧美xxxx| 全亚洲最色的网站在线观看| 成人性生交大片免费看小说| 精品综合久久久久久97| 欧美日韩在线另类| 亚洲电影免费观看高清完整版在线| 国外日韩电影在线观看| 日本成熟性欧美| 成人国产精品一区| 一道本无吗dⅴd在线播放一区| 91香蕉嫩草神马影院在线观看| 欧美一级视频一区二区| 亚洲精品国产精品国自产观看浪潮| 国产亚洲激情视频在线| 欧美天天综合色影久久精品| 亚洲天堂av女优| 青草成人免费视频| 96精品视频在线| 色偷偷9999www| 久久色精品视频| 成人免费直播live| 亚洲精品第一页| 久久久国产视频| 成人性生交xxxxx网站| 色播久久人人爽人人爽人人片视av| 国产在线一区二区三区| 亚洲一区二区三区在线免费观看| 亚洲区一区二区| 日韩视频免费在线| 午夜精品久久久久久久久久久久| 久久亚洲国产成人| 欧美精品videossex性护士| 欧美成人免费小视频| 日韩一区二区三区国产| 亚洲欧美国产高清va在线播| 精品久久久一区| 国产欧美在线播放| 国内精品模特av私拍在线观看| 亚洲成人教育av| 久久精品成人欧美大片古装| 亚洲天堂成人在线视频| 欧美成在线视频| 69久久夜色精品国产69| 黄色成人av网| 成人福利视频网| 国产69精品99久久久久久宅男| 午夜精品一区二区三区在线播放| 国产美女精品免费电影| 欧美国产亚洲精品久久久8v| 国产精品免费久久久久影院| 97精品视频在线观看| 国产精品国产自产拍高清av水多| 免费不卡在线观看av| 亚洲九九九在线观看| 国产精品自产拍高潮在线观看| 久久人人爽人人爽人人片亚洲| 欧美二区在线播放| 成人免费xxxxx在线观看| 欧美丝袜一区二区三区| 中文字幕最新精品| 大桥未久av一区二区三区| 久久综合久久美利坚合众国| 综合欧美国产视频二区| 欧美在线精品免播放器视频| 精品久久久久久久久久久| 国产精品视频网站| 黑人巨大精品欧美一区二区三区| 国产精品视频最多的网站| 日韩视频一区在线| 亚洲精品国产综合区久久久久久久| 精品国产一区二区三区在线观看| 欧美日韩午夜激情| 日韩少妇与小伙激情| 国产精品久久久久久久久久久不卡| 2023亚洲男人天堂| 98精品国产自产在线观看| 国产成人在线播放| 69av视频在线播放| 亚洲国产成人久久| 91国产高清在线| 亚洲成人1234| 国产精品一区二区3区| 欧洲午夜精品久久久| 性欧美办公室18xxxxhd| 在线观看中文字幕亚洲| 日韩国产高清视频在线| 国产999视频| 91av中文字幕| 最近2019年好看中文字幕视频| 精品美女国产在线| 亚洲国产精品va在看黑人| 亚洲国产精品人久久电影| 国产69精品久久久| 亚洲国产一区二区三区四区| 日韩视频在线免费观看| 亚洲高清不卡av| 欧美日韩国产精品专区| 亚洲精品美女久久久| 91亚洲国产精品| 91精品国产乱码久久久久久蜜臀| 性欧美在线看片a免费观看| 91爱爱小视频k| 97人人模人人爽人人喊中文字| 亚洲女人天堂色在线7777| 欧美大片免费看| 亚洲伊人久久大香线蕉av| 亚洲人成免费电影|