亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 編程 > ASP > 正文

Win2003下提高FSO的安全性

2024-05-04 11:04:56
字體:
來源:轉載
供稿:網友

ASP提供了強大的文件系統訪問能力,可以對服務器硬盤上的任何文件進行讀、寫、復制、刪除、改名等操作,這給學校網站的安全帶來巨大的威脅。現在很多校園主機都遭受過FSO木馬的侵擾。但是禁用FSO組件后,引起的后果就是所有利用這個組件的ASP程序將無法運行,無法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務器的安全性呢(即:不同虛擬主機用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來摸索出來的經驗:

  第一步是有別于Windows 2000設置的關鍵:右擊C盤,點擊“共享與安全”,在出現在對話框中選擇“安全”選項卡,將Everyone、Users組刪除,刪除后如果你的網站連ASP程序都不能運行,請添加IIS_WPG組(圖1),并重啟計算機。

  


  圖1

  經過這樣設計后,FSO木馬就已經不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。

  2. 右擊E:Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點擊[高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創建的Abc賬戶,確定后重復輸入密碼。

  


  圖2

  經過這樣設置,訪問網站的用戶就以Abc賬戶匿名身份訪問E:Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。

如何解除FSO上傳程序小于200k限制?

  先在服務里關閉IIS admin service服務,找到Windows\System32\Inesrv目錄下的Metabase.xml并打開,找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務。

  ASP提供了強大的文件系統訪問能力,可以對服務器硬盤上的任何文件進行讀、寫、復制、刪除、改名等操作,這給學校網站的安全帶來巨大的威脅。現在很多校園主機都遭受過FSO木馬的侵擾。但是禁用FSO組件后,引起的后果就是所有利用這個組件的ASP程序將無法運行,無法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務器的安全性呢(即:不同虛擬主機用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來摸索出來的經驗:

  第一步是有別于Windows 2000設置的關鍵:右擊C盤,點擊“共享與安保誄魷衷詼曰翱蛑醒≡瘛鞍踩毖∠羈?,将Everyone、Users組刪除,刪除后如果你的網站連ASP程序都不能運行,請添加IIS_WPG組(圖1),并重啟計算機。

  經過這樣設計后,FSO木馬就已經不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。

  2. 右擊E:Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點擊[高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創建的Abc賬戶,確定后重復輸入密碼。

  經過這樣設置,訪問網站的用戶就以Abc賬戶匿名身份訪問E:Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。

  常見問題:

  如何解除FSO上傳程序小于200k限制?

  先在服務里關閉IIS admin service服務,找到Windows\System32\Inesrv目錄下的Metabase.xml并打開,找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久久在线免费观看| 亚洲视频日韩精品| 九九热99久久久国产盗摄| 国产网站欧美日韩免费精品在线观看| 亚洲国产美女久久久久| 国产精品久久久久久久电影| 亚洲最新av在线网站| 超薄丝袜一区二区| 91精品国产九九九久久久亚洲| 国产成人av在线| 国产一区二区日韩| 26uuu日韩精品一区二区| 日韩欧美亚洲综合| 91精品综合视频| 欧美裸体男粗大视频在线观看| 8090成年在线看片午夜| 亚洲欧美日韩天堂| 久久免费视频网| 欧美国产日韩一区| 日韩成人在线电影网| 日韩欧美在线网址| 日韩国产欧美区| 一本色道久久综合狠狠躁篇怎么玩| 亚洲最大福利视频网站| 91干在线观看| 国产精品久久久久久久久久久久久| 96sao精品视频在线观看| 午夜精品福利视频| 国产精品高潮呻吟久久av黑人| 91精品国产99| 毛片精品免费在线观看| 久久在精品线影院精品国产| 日韩一区视频在线| 国产成人97精品免费看片| 亚洲国产欧美日韩精品| 456国产精品| 亚洲精品久久久久久久久久久久| 久久精品成人欧美大片| 亚洲女人被黑人巨大进入| 欧美黄色片在线观看| 影音先锋欧美精品| 欧美多人乱p欧美4p久久| 青青精品视频播放| 欧美视频中文字幕在线| 2019中文字幕在线免费观看| 久久中文字幕在线视频| 亚洲国产成人久久综合一区| 国产女同一区二区| 91精品国产色综合| 久久精品国产免费观看| 亚洲三级av在线| 在线观看精品自拍私拍| 97国产精品人人爽人人做| 51ⅴ精品国产91久久久久久| 国产成人免费av| 亚洲国产成人在线播放| 欧美日韩国产成人| 国产v综合ⅴ日韩v欧美大片| 久久久久久久久综合| 91黑丝高跟在线| 国产精品www色诱视频| 欧美视频中文在线看| 国产欧美在线播放| 久久精品成人欧美大片古装| 亚洲综合一区二区不卡| 国产精品户外野外| 日韩av中文字幕在线| 午夜精品99久久免费| 欧美久久精品午夜青青大伊人| 久久夜色精品国产亚洲aⅴ| 欧美黑人视频一区| 亚洲欧美成人精品| 久久久中文字幕| 亚洲男人天堂2023| 日韩中文字幕亚洲| 国产精品wwww| 欧美高清视频在线播放| 亚洲人永久免费| 欧美激情亚洲国产| 97超级碰碰人国产在线观看| 性欧美长视频免费观看不卡| 久久久国产一区二区三区| 自拍偷拍亚洲一区| 色哟哟亚洲精品一区二区| 中文字幕无线精品亚洲乱码一区| 91精品国产色综合久久不卡98口| 久久久久久久久久久亚洲| 欧美日韩午夜激情| 亚洲人成自拍网站| 日韩免费黄色av| 91精品国产亚洲| 高清欧美性猛交xxxx黑人猛交| 日韩欧美在线视频日韩欧美在线视频| 国产精品第一第二| 色偷偷av亚洲男人的天堂| 亚洲精品av在线播放| 国产在线观看精品一区二区三区| 日韩黄色高清视频| 欧美性xxxx极品hd满灌| 插插插亚洲综合网| 欧美一级免费视频| 欧美成人亚洲成人日韩成人| 欧美肥臀大乳一区二区免费视频| xvideos国产精品| 久久精品亚洲一区| 北条麻妃一区二区三区中文字幕| 97视频在线观看成人| 亚洲aaa激情| 久久久久久伊人| 国产精品久久久久aaaa九色| 精品国产一区二区三区久久狼黑人| 另类专区欧美制服同性| 亚洲午夜精品视频| 欧美在线一区二区三区四| 高清欧美性猛交xxxx| 亚洲91精品在线| 成人久久一区二区三区| 欧美电影在线观看完整版| 欧美性猛交99久久久久99按摩| 中国china体内裑精亚洲片| 色偷偷噜噜噜亚洲男人的天堂| 4444欧美成人kkkk| 亚洲第一网中文字幕| 国产在线久久久| 韩日欧美一区二区| 91久久久久久久久久久久久| 成人动漫网站在线观看| 不卡伊人av在线播放| 日本国产高清不卡| 亚洲欧美三级伦理| 国产精品pans私拍| 大桥未久av一区二区三区| 日韩视频免费中文字幕| 色天天综合狠狠色| 2018中文字幕一区二区三区| 成人免费在线网址| 一区二区欧美在线| 日韩av网站电影| 亚洲美女免费精品视频在线观看| 日韩精品高清在线观看| 亚洲嫩模很污视频| 亚洲人成在线免费观看| 欧美日韩日本国产| 欧美黑人极品猛少妇色xxxxx| 亚洲男人天天操| 亚洲欧洲自拍偷拍| 国产国产精品人在线视| 久久人人爽人人爽爽久久| 亚洲福利影片在线| 国产亚洲成精品久久| 欧美福利视频在线| 亚洲男女自偷自拍图片另类| 国产精品高潮在线| 欧美激情亚洲另类| 欧美交受高潮1| 日韩一中文字幕| 欧美激情一二三| 欧美成人合集magnet| 国产精品视频久| 精品久久久久久中文字幕大豆网| 亚洲国产成人爱av在线播放| 亚洲码在线观看| 亚洲欧美日韩久久久久久| 在线激情影院一区|