亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > OS > Win2003 > 正文

Windows 2003下提高FSO的安全性

2024-07-26 00:28:58
字體:
來源:轉載
供稿:網友
  asp提供了強大的文件系統訪問能力,可以對服務器硬盤上的任何文件進行讀、寫、復制、刪除、改名等操作,這給學校網站的安全帶來巨大的威脅?,F在很多校園主機都遭受過fso木馬的侵擾。但是禁用FSO組件后,引起的后果就是所有利用這個組件的ASP程序將無法運行,無法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務器的安全性呢(即:不同虛擬主機用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來摸索出來的經驗:

  第一步是有別于Windows 2000設置的關鍵:右擊C盤,點擊“共享與安全”,在出現在對話框中選擇“安全”選項卡,將Everyone、Users組刪除,刪除后如果你的網站連ASP程序都不能運行,請添加IIS_WPG組(圖1),并重啟計算機。

圖1

  經過這樣設計后,FSO木馬就已經不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。


  2. 右擊E:Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點擊[高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創建的Abc賬戶,確定后重復輸入密碼。


圖2


  經過這樣設置,訪問網站的用戶就以Abc賬戶匿名身份訪問E:Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。

  常見問題:

  如何解除FSO上傳程序小于200k限制?

  先在服務里關閉IIS admin service服務,找到Windows\System32\Inesrv目錄下的Metabase.xml并打開,找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務。

  ASP提供了強大的文件系統訪問能力,可以對服務器硬盤上的任何文件進行讀、寫、復制、刪除、改名等操作,這給學校網站的安全帶來巨大的威脅?,F在很多校園主機都遭受過FSO木馬的侵擾。但是禁用FSO組件后,引起的后果就是所有利用這個組件的ASP程序將無法運行,無法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務器的安全性呢(即:不同虛擬主機用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來摸索出來的經驗:

  第一步是有別于Windows 2000設置的關鍵:右擊C盤,點擊“共享與安全”,在出現在對話框中選擇“安全”選項卡,將Everyone、Users組刪除,刪除后如果你的網站連ASP程序都不能運行,請添加IIS_WPG組(圖1),并重啟計算機。

  經過這樣設計后,FSO木馬就已經不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。

  2. 右擊E:Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點擊[高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創建的Abc賬戶,確定后重復輸入密碼。

  經過這樣設置,訪問網站的用戶就以Abc賬戶匿名身份訪問E:Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。

  常見問題:

  如何解除FSO上傳程序小于200k限制?

  先在服務里關閉IIS admin service服務,找到Windows\System32\Inesrv目錄下的Metabase.xml并打開,找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久精品99久久久香蕉| 亚洲欧美中文字幕| 国产一区二区三区在线播放免费观看| 国产欧美精品一区二区三区介绍| 亚洲欧美日韩一区二区在线| 久久久久久久久久国产| 欧美极品在线视频| 久久久极品av| 美女国内精品自产拍在线播放| 2018日韩中文字幕| 国产成人精品免费久久久久| 亚洲成人精品视频| 97精品国产97久久久久久春色| 欧美在线视频在线播放完整版免费观看| 中日韩美女免费视频网址在线观看| 国产精品扒开腿爽爽爽视频| 久久久久成人网| 91亚洲国产成人精品性色| 日韩精品在线第一页| 热久久免费视频精品| 欧美精品videos性欧美| 久久久久久久久久久久av| 久久躁日日躁aaaaxxxx| 亚洲一区二区三区乱码aⅴ| 日韩精品视频免费在线观看| 欧美精品www| 久久久久久久电影一区| 亚洲片国产一区一级在线观看| 在线性视频日韩欧美| 91在线视频导航| 久久久99免费视频| 欧美精品videos另类日本| 亚洲欧美中文在线视频| 国色天香2019中文字幕在线观看| 国产精品观看在线亚洲人成网| 久久网福利资源网站| 亚洲国产精品久久| 亚洲系列中文字幕| 色视频www在线播放国产成人| 国产一区二区三区18| 亚洲欧美综合另类中字| 日韩中文字幕不卡视频| 国产69精品久久久久久| 青青久久aⅴ北条麻妃| 国产视频在线一区二区| 久久久中文字幕| 美女999久久久精品视频| 亚洲福利视频专区| 国产亚洲精品久久久久久| 91精品国产自产91精品| 欧美精品精品精品精品免费| 欧美日韩激情视频| 国产精品久久9| 欧美性资源免费| 96精品久久久久中文字幕| 欧美日韩中国免费专区在线看| 成人乱人伦精品视频在线观看| 欧美多人乱p欧美4p久久| 亚洲aⅴ男人的天堂在线观看| 国产日韩换脸av一区在线观看| 日韩a**站在线观看| 亚洲一区av在线播放| 欧美中文在线字幕| 日韩美女在线播放| 国产精品久久久久久久9999| 中文字幕欧美精品在线| 成人免费淫片aa视频免费| 日韩av电影国产| 欧美日韩国产在线看| 欧美成人午夜视频| 亚洲精品一区二区网址| 亚洲欧洲日产国产网站| 国产亚洲欧洲高清| 久久亚洲私人国产精品va| 色狠狠久久aa北条麻妃| 亚洲91av视频| 中文字幕欧美日韩va免费视频| 亚洲一区二区三区四区在线播放| 欧美极品少妇xxxxⅹ免费视频| 欧美亚洲成人精品| 欧美一级bbbbb性bbbb喷潮片| 91在线观看免费| 亚洲国产精品va在看黑人| 国模视频一区二区三区| 久久久这里只有精品视频| 丝袜亚洲另类欧美重口| 色婷婷**av毛片一区| 国产一区香蕉久久| 激情亚洲一区二区三区四区| 成人欧美一区二区三区黑人| 欧美日韩在线视频观看| 国产亚洲精品成人av久久ww| 亚洲一区二区在线| 性欧美亚洲xxxx乳在线观看| 精品中文字幕在线| 亚洲性线免费观看视频成熟| 日韩av电影在线播放| 欧美高跟鞋交xxxxxhd| 日本道色综合久久影院| 中文字幕亚洲情99在线| 日韩在线高清视频| 日韩最新中文字幕电影免费看| 成人av在线网址| 97av视频在线| 成人淫片在线看| 国产精品女人久久久久久| 欧美成在线视频| 夜夜嗨av色综合久久久综合网| 成人黄色免费在线观看| 亚洲福利在线看| 精品亚洲一区二区三区在线播放| 亚洲人成网站免费播放| 欧美精品中文字幕一区| 久久久久久久香蕉网| 日韩女优人人人人射在线视频| 伊人久久久久久久久久| 粗暴蹂躏中文一区二区三区| 亚洲成人久久久| 高清日韩电视剧大全免费播放在线观看| 亚洲有声小说3d| 精品丝袜一区二区三区| 热re91久久精品国99热蜜臀| 91精品在线观看视频| 欧美裸身视频免费观看| 国产视频在线观看一区二区| 欧美另类交人妖| 亚洲成人在线视频播放| 国产精品久久色| 日韩免费电影在线观看| 精品国产乱码久久久久久天美| 日韩中文字幕免费| 国产精品久久久久久久久| www国产精品视频| 日本不卡免费高清视频| 亚洲性视频网站| 国产偷亚洲偷欧美偷精品| 亚洲国产精品热久久| 久久九九热免费视频| 成人黄色生活片| 亚洲欧美中文字幕在线一区| 国产成人综合精品| 黑人巨大精品欧美一区二区三区| 久久精品2019中文字幕| 色妞在线综合亚洲欧美| 成人中心免费视频| 日韩乱码在线视频| 日韩的一区二区| 久久99热这里只有精品国产| 91超碰中文字幕久久精品| 日韩欧美亚洲国产一区| 国产一区二区三区在线观看视频| 国产午夜精品久久久| 亚洲精品国产综合区久久久久久久| 国产精品成人av在线| 欧美xxxx14xxxxx性爽| 亚洲日韩欧美视频| 日韩毛片中文字幕| 亚洲精选一区二区| 久久影视免费观看| 欧美另类99xxxxx| 欧美一区二区三区精品电影| 日韩精品免费电影| 精品视频久久久| 久久精品国产96久久久香蕉|