亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > OS > Win2003 > 正文

Windows 2003下如何提高FSO安全性

2024-07-26 00:33:23
字體:
來源:轉載
供稿:網友
  asp提供了強大的文件系統訪問能力,可以對服務器硬盤上的任何文件進行讀、寫、復制、刪除、改名等操作,這給學校網站的安全帶來巨大的威脅?,F在很多校園主機都遭受過fso木馬的侵擾。但是禁用FSO組件后,引起的后果就是所有利用這個組件的ASP程序將無法運行,無法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務器的安全性呢(即:不同虛擬主機用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來摸索出來的經驗:

  第一步是有別于Windows 2000設置的關鍵:右擊C盤,點擊“共享與安全”,在出現在對話框中選擇“安全”選項卡,將Everyone、Users組刪除,刪除后如果你的網站連ASP程序都不能運行,請添加IIS_WPG組(圖1),并重啟計算機。

  經過這樣設計后,FSO木馬就已經不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。

  2. 右擊E:Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點鱗高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創建的Abc賬戶,確定后重復輸入密碼。

  經過這樣設置,訪問網站的用戶就以Abc賬戶匿名身份訪問E:Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。


  常見問題:

  如何解除FSO上傳程序小于200k限制?

  先在服務里關閉IIS admin service服務,找到Windows\System32\Inesrv目錄下的Metabase.xml并打開,找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務。

  ASP提供了強大的文件系統訪問能力,可以對服務器硬盤上的任何文件進行讀、寫、復制、刪除、改名等操作,這給學校網站的安全帶來巨大的威脅?,F在很多校園主機都遭受過FSO木馬的侵擾。但是禁用FSO組件后,引起的后果就是所有利用這個組件的ASP程序將無法運行,無法滿足客戶的需求。如何既允許FileSystemObject組件,又不影響服務器的安全性呢(即:不同虛擬主機用戶之間不能使用該組件讀寫別人的文件)?以下是筆者多年來摸索出來的經驗:

  第一步是有別于Windows 2000設置的關鍵:右擊C盤,點擊“共享與安全”,在出現在對話框中選擇“安全”選項卡,將Everyone、Users組刪除,刪除后如果你的網站連ASP程序都不能運行,請添加IIS_WPG組(圖1),并重啟計算機。

  經過這樣設計后,FSO木馬就已經不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。

  2. 右擊E:/Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點擊[高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創建的Abc賬戶,確定后重復輸入密碼。

  經過這樣設置,訪問網站的用戶就以Abc賬戶匿名身份訪問E:/Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。

  常見問題:

  如何解除FSO上傳程序小于200k限制?

  先在服務里關閉IIS admin service服務,找到Windows\System32\Inesrv目錄下的Metabase.xml并打開,找到ASPMaxRequestEntityAllowed,將其修改為需要的值。默認為204800,即200K,把它修改為51200000(50M),然后重啟IIS admin service服務。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日本国产高清不卡| 中文字幕欧美日韩| 茄子视频成人在线| 国产精品视频精品| 成人午夜两性视频| 在线观看国产成人av片| 久久久久久国产精品| 黄色一区二区在线| 欧美性受xxxx白人性爽| 精品美女永久免费视频| 国产精品99久久久久久www| 久久精品国产亚洲精品2020| 国产亚洲精品va在线观看| 色诱女教师一区二区三区| 亚洲片在线观看| 欧美乱人伦中文字幕在线| 久久综合久久八八| 欧美高清视频免费观看| 欧美大片在线看免费观看| 国产精品久久久久久久久免费| 日韩美女毛茸茸| 国产精品永久免费在线| 久久91超碰青草是什么| 色噜噜国产精品视频一区二区| 欧美性xxxxxxxxx| 日本精品视频在线观看| 日韩中文字幕在线视频| 中国日韩欧美久久久久久久久| 麻豆精品精华液| 久久91精品国产| 精品夜色国产国偷在线| 色小说视频一区| 亚洲久久久久久久久久久| 欧美综合一区第一页| 精品久久久久久国产| 久久视频在线免费观看| 中文综合在线观看| 日本不卡视频在线播放| 欧美精品一区三区| 亚洲精品国精品久久99热一| 成人激情视频小说免费下载| 尤物精品国产第一福利三区| 91福利视频在线观看| 国语自产精品视频在线看| 国产精品成人播放| 欧美另类69精品久久久久9999| 中文字幕欧美亚洲| 疯狂做受xxxx高潮欧美日本| 俺也去精品视频在线观看| 久久久久久国产| 日韩精品在线看| 色综合天天综合网国产成人网| 亚洲电影免费观看高清完整版在线观看| 国产xxx69麻豆国语对白| 中文字幕一区二区三区电影| 欧美激情影音先锋| 国产精品免费一区豆花| 中文综合在线观看| 日韩中文字幕在线看| 亚洲高清不卡av| 日韩中文字幕精品视频| 这里只有视频精品| 国产精品久久久久91| 91青草视频久久| 日本成人激情视频| 色综合老司机第九色激情| 成人精品视频99在线观看免费| 国产午夜精品理论片a级探花| 欧美精品激情blacked18| 国产精品偷伦一区二区| 95av在线视频| 一本色道久久88综合日韩精品| 欧美一二三视频| 粉嫩av一区二区三区免费野| 国产精品999| 欧洲精品在线视频| 日韩av在线高清| 精品亚洲男同gayvideo网站| 97国产真实伦对白精彩视频8| 日韩精品免费在线视频| 久久久91精品| 日韩av影视综合网| 亚洲影院高清在线| 日韩欧美国产免费播放| 日韩亚洲国产中文字幕| 中文字幕在线看视频国产欧美| 自拍偷拍亚洲在线| 欧美亚洲视频在线看网址| 5278欧美一区二区三区| 国产欧美日韩免费看aⅴ视频| 亚洲国产精品久久精品怡红院| 精品香蕉一区二区三区| 亚洲成av人乱码色午夜| 91精品免费看| 超碰日本道色综合久久综合| 精品亚洲va在线va天堂资源站| 亚洲成人激情在线观看| 日韩激情片免费| 国产精品国语对白| 2019中文字幕全在线观看| 亚洲色图国产精品| 亚洲精品日韩激情在线电影| 26uuu亚洲伊人春色| 国产成人精彩在线视频九色| 亚洲一区二区三区香蕉| 亚洲免费成人av电影| 欧美性猛交xxxx久久久| 久久视频中文字幕| 国产免费一区二区三区在线观看| 欧美性受xxxx白人性爽| 欧美激情一区二区三区久久久| 国产精品美女久久久久av超清| 国产精品美女久久久免费| 久久精品视频一| 78色国产精品| 亚洲精品自拍视频| 精品视频www| 日韩在线视频国产| 国语自产精品视频在线看| 欧美一区二区大胆人体摄影专业网站| 精品高清一区二区三区| 日韩成人激情在线| 精品国产区一区二区三区在线观看| 久久精品国产亚洲7777| 亚洲国产精品人久久电影| 91久久久久久久久| 夜夜躁日日躁狠狠久久88av| 欧美激情xxxx性bbbb| 亚洲伊人久久综合| 亚洲欧美日韩一区二区在线| 日韩精品中文在线观看| 国产精品色婷婷视频| 亚洲系列中文字幕| 国产精品国产福利国产秒拍| 精品视频偷偷看在线观看| 国产成人综合精品| 成人网在线免费看| 亚洲欧美中文日韩在线| 久久在线视频在线| 欧美怡春院一区二区三区| 亚洲片在线观看| 91人成网站www| 欧美性猛交xxxxx免费看| 海角国产乱辈乱精品视频| 亚洲aa在线观看| 亚洲国产精品视频在线观看| 亚洲第一精品自拍| 国内精品一区二区三区| 亚洲精品自在久久| 日韩av不卡电影| 性金发美女69hd大尺寸| 91av在线免费观看视频| 国产在线不卡精品| 国产剧情日韩欧美| 国产精品久久久久久久app| 欧美中文字幕视频在线观看| 92看片淫黄大片看国产片| 欧美日韩中文字幕综合视频| 亚洲午夜未满十八勿入免费观看全集| 久久久999国产精品| 色婷婷亚洲mv天堂mv在影片| 亚洲国产精品成人va在线观看| 国产成人精品视频在线观看| 欧美人与性动交|