亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > OS > Win2003 > 正文

Win2003下提高FSO的安全性

2020-10-24 13:30:37
字體:
來源:轉載
供稿:網友
ASP提供了強大的文件系統訪問能力,可以對服務器硬盤上的任何文件進行讀、寫、復制、刪除、改名等操作,這給學校網站的安全帶來巨大的威脅?,F在很多校園主機都遭受過FSO木馬的侵擾。但是禁用FSO組件后,引起的后果就是所有利用這個組件的ASP程序將無法運行,無法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務器的安全性呢(即:不同虛擬主機用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來摸索出來的經驗:

  第一步是有別于Windows 2000設置的關鍵:右擊C盤,點擊“共享與安全”,在出現在對話框中選擇“安全”選項卡,將Everyone、Users組刪除,刪除后如果你的網站連ASP程序都不能運行,請添加IIS_WPG組(圖1),并重啟計算機。

圖1

  經過這樣設計后,FSO木馬就已經不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。


  2. 右擊E:Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點擊[高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創建的Abc賬戶,確定后重復輸入密碼。


圖2

  經過這樣設置,訪問網站的用戶就以Abc賬戶匿名身份訪問E:Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。

  常見問題:

  如何解除FSO上傳程序小于200k限制?

  先在服務里關閉IIS admin service服務,找到Windows\System32\Inesrv目錄下的Metabase.xml并打開,找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務。

  ASP提供了強大的文件系統訪問能力,可以對服務器硬盤上的任何文件進行讀、寫、復制、刪除、改名等操作,這給學校網站的安全帶來巨大的威脅?,F在很多校園主機都遭受過FSO木馬的侵擾。但是禁用FSO組件后,引起的后果就是所有利用這個組件的ASP程序將無法運行,無法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務器的安全性呢(即:不同虛擬主機用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來摸索出來的經驗:

  第一步是有別于Windows 2000設置的關鍵:右擊C盤,點擊“共享與安全”,在出現在對話框中選擇“安全”選項卡,將Everyone、Users組刪除,刪除后如果你的網站連ASP程序都不能運行,請添加IIS_WPG組(圖1),并重啟計算機。

  經過這樣設計后,FSO木馬就已經不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。

  2. 右擊E:Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點擊[高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創建的Abc賬戶,確定后重復輸入密碼。

  經過這樣設置,訪問網站的用戶就以Abc賬戶匿名身份訪問E:Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。

  常見問題:

  如何解除FSO上傳程序小于200k限制?

  先在服務里關閉IIS admin service服務,找到Windows\System32\Inesrv目錄下的Metabase.xml并打開,找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产精品免费一区| 91久久精品一区| 精品免费在线观看| 久久激情五月丁香伊人| 亚洲第一中文字幕| 狠狠色狠狠色综合日日五| 亚洲一区二区精品| 久久精品视频网站| 久久久久久久999精品视频| 日韩在线观看成人| 亚洲黄色在线观看| 日韩免费在线播放| 国色天香2019中文字幕在线观看| 奇米4444一区二区三区| 欧美激情一二区| 91精品美女在线| 丝袜美腿亚洲一区二区| 久久精品成人一区二区三区| 日本不卡视频在线播放| 555www成人网| 成人免费观看49www在线观看| 91欧美视频网站| 国产精品网站视频| 国产成人黄色av| 日韩精品在线私人| 一区二区三区天堂av| 亚洲日本中文字幕免费在线不卡| 欧美三级xxx| 亚洲精品久久久久国产| 亚洲网址你懂得| 97超级碰碰人国产在线观看| 日韩高清电影好看的电视剧电影| 国产99视频在线观看| 欧美日韩性视频| 日韩一区视频在线| 亚洲a级在线观看| 成人性生交大片免费观看嘿嘿视频| 久久久久999| 一区二区三区四区精品| 欧美巨猛xxxx猛交黑人97人| 久久理论片午夜琪琪电影网| 亚洲一区二区中文| 欧美激情综合色综合啪啪五月| 精品亚洲va在线va天堂资源站| 亚洲国产精品一区二区久| 久久视频免费观看| 欧美美女15p| 一区二区三区精品99久久| 国产精品视频久久久久| 在线观看国产精品淫| 欧美激情视频网址| 精品女厕一区二区三区| 精品视频在线播放| 国产精品国内视频| 国产精品久久久久久av下载红粉| 欧美老少配视频| 在线播放日韩欧美| 欧美日韩亚洲视频一区| 国产成人精品综合久久久| 成人精品视频久久久久| 欧美www视频在线观看| 亚洲一区二区久久| 亚洲第一福利网站| 久久久久久久电影一区| 色悠久久久久综合先锋影音下载| 91香蕉亚洲精品| 国产欧美在线视频| 中文在线资源观看视频网站免费不卡| 国产成人aa精品一区在线播放| 欧美日韩国产色| 日本一区二区在线播放| 亚洲天堂第二页| 成人福利网站在线观看11| 国产日韩在线观看av| 国产精品女人网站| 日韩精品免费综合视频在线播放| 奇门遁甲1982国语版免费观看高清| 久久久国产精品视频| 97久久超碰福利国产精品…| 高清欧美性猛交xxxx黑人猛交| 68精品国产免费久久久久久婷婷| 国产精品99久久久久久人| 久久久久国产精品一区| 亚洲欧美制服综合另类| 国产日韩在线看片| 成人网中文字幕| 日韩精品福利网站| 精品国产91久久久| 亚洲一区二区黄| 国产综合久久久久久| 在线午夜精品自拍| www亚洲欧美| 久久99国产精品自在自在app| 日韩福利在线播放| 亚洲另类欧美自拍| 欧美在线一级视频| 色天天综合狠狠色| 亚洲精品免费一区二区三区| 欧美精品久久久久久久久| 精品国产欧美一区二区五十路| 亚洲一区二区在线播放| 久久久天堂国产精品女人| 亚洲韩国青草视频| 亚洲视频免费一区| 亚洲精品xxx| 久久综合伊人77777| 日韩欧美精品免费在线| 在线观看精品自拍私拍| 久久久久日韩精品久久久男男| 国产精品夜色7777狼人| 亚洲三级av在线| 日韩欧美成人精品| 久久久国产成人精品| 久久6免费高清热精品| 亚洲女性裸体视频| 97精品伊人久久久大香线蕉| 国产精品永久免费在线| 国产一区二区三区免费视频| 国产精品色视频| 欧美视频中文字幕在线| www.亚洲一二| 国产视频精品一区二区三区| 日韩中文有码在线视频| 欧美激情视频给我| 成人在线视频网| 亚洲女人天堂视频| 91精品久久久久久久久久久| 欧美激情精品久久久久久久变态| 91福利视频在线观看| 91夜夜未满十八勿入爽爽影院| 欧美精品在线第一页| 欧美丝袜第一区| 亚洲va久久久噜噜噜| 国产精品日本精品| 91精品国产免费久久久久久| 日本一区二区在线免费播放| 伊人一区二区三区久久精品| zzijzzij亚洲日本成熟少妇| 欧美精品久久久久久久| 成人免费大片黄在线播放| 国产日本欧美一区二区三区| 亚洲欧美中文字幕| 久久久久久久国产精品视频| 色天天综合狠狠色| 精品magnet| 久久91亚洲精品中文字幕| 欧美极品少妇xxxxⅹ免费视频| 欧美激情xxxx性bbbb| 国产欧美一区二区三区久久| 欧美精品18videosex性欧美| 两个人的视频www国产精品| 欧美日韩国产影院| 91精品在线观| 国产香蕉一区二区三区在线视频| 国产精品日韩久久久久| 一区二区三区精品99久久| 欧美一区二区三区图| 精品成人国产在线观看男人呻吟| 国内自拍欧美激情| 亚洲黄页网在线观看| 欧美黄色片在线观看| 欧美肥老妇视频| 欧美国产亚洲视频| 美女久久久久久久|