QQ在线服务: 风舞残阳风舞残阳 年满19岁年满19岁 小罗小罗 晴天晴天 心雨心雨 叮叮肉叮叮肉 小周小周 小童小童 小破孩小破孩 遥望当年遥望当年

用户导购指南

水货IBM笔记本电脑报价

行货IBM笔记本电脑报价

IBM服务器报价

IBM笔记本电脑配件报价

本周水货IBM笔记本电脑特价

IBM笔记本电脑驱动下载

水货IBM笔记本电脑验机流程

水货IBM笔记本电脑保修政策

IBM笔记本电脑FRU查询

IBM笔记本电脑常见问题

IBM笔记本电脑使用手册

笔记本电脑验机软件

论坛积分使用说明

水货IBM笔记本电脑异地购机流程

笔记本电脑购机经历及现场

贵宾申请入口

贵宾用户FTP入口

查看笔记本配置

水货APPLE苹果笔记本电脑报价

 
发新话题
打印

[win2003教程] Windows2003下提高FSO安全性

Windows2003下提高FSO安全性

ASP提供了强大的文件系统访问能力,可以对服务器硬盘上的任何文件进行读、写、复制、删除、改名等操作,这给学校网站安全带来巨大的威胁。现在很多校园主机都遭受过FSO木马的侵扰。但是禁用FSO组件后,引起的后果就是所有利用这个组件的ASP程序将无法运行,无法满足客户的需求。如何既允许FileSystemObject组件,又不影响服务器的安全性呢(即:不同虚拟主机用户之间不能使用该组件读写别人的文件)?以下是笔者多年来摸索出来的经验:+ h" B1 B$ V9 i2 ^" ?
第一步是有别于Windows2000设置的关键:右击C盘,点击“共享与安全”,在出现在对话框中选择“安全”选项卡,将Everyone、Users组删除,删除后如果你的网站连ASP程序都不能运行,请添加IIS_WPG组(图1),并重启计算机
5 T4 r3 |! I4 f9 N5 ^$ E8 t# b; {8 |; h% K$ e' C5 y
$ d) c6 O$ J: T

2 T, Z! l. @0 m4 ]3 H
8 ~2 W; ?' C2 P# n0 w) J  v+ l. Y" |: _8 b
经过这样设计后,FSO木马就已经不能运行了。如果你要进行更安全级别的设置,请分别对各个磁盘分区进行如上设置,并为各个站点设置不同匿名访问用户。下面以实例来介绍(假设你的主机上E盘Abc文件夹下设Abc.com站点):
! M9 l/ A  T: ^0 I1.打开“计算机管理→本地用户和组→用户”,创建Abc用户,并设置密码,并将“用户下次登录时须更改密码”前的对号去掉,选中“用户不能更改密码”和“密码永不过期”,并把用户设置为隶属于Guests组。; I" X; I9 M* s, ~1 P
2.右击E:\Abc,选择“属性→安全”选项卡,此时可以看到该文件夹的默认安全设置是“Everyone”完全控制(视不同情况显示的内容不完全一样),删除Everyone的完全控制(如果不能删除,请点击[高级]按钮,将“允许父项的继承权限传播”前面的对号去掉,并删除所有),添加Administrators及Abc用户对本网站目录的所有安全权限。
" }' O- n. Y1 Q+ J* J9 l" ~! o3.打开IIS管理器,右击Abc.com主机名,在弹出的菜单中选择“属性→目录安全性”选项卡,点击身份验证和访问控制的[编辑],弹出图2所示对话框,匿名访问用户默认的就是“IUSR_机器名”,点击[浏览],在“选择用户”对话框中找到前面创建的Abc账户,确定后重复输入密码。
( f1 ?' i8 F! J8 |$ g: O
7 O; K" {1 Y* s" R
( F" Q- J* L% d! E( d0 A0 ^% }# ~4 h: k! z/ C! w

& J1 C! W% \- ?7 W* I' A0 Q" V* p
; p" t" y' @0 V5 e9 K4 \% w经过这样设置,访问网站的用户就以Abc账户匿名身份访问E:\Abc文件夹的站点,因为Abc账户只对此文件夹有安全权限,所以他只能在本文件夹下使用FSO。
1 f" q& p9 k$ E! t常见问题:1 g! l9 b4 H, I( z5 ~: V
如何解除FSO上传程序小于200k限制?
2 ~, i/ v2 ^5 u先在服务里关闭IISadminservice服务,找到Windows\System32\Inesrv目录下的Metabase.xml并打开,找到ASPMaxRequestEntityAllowed,将其修改为需要的值。默认为204800,即200K,把它修改为51200000(50M),然后重启IISadminservice服务。% N9 o6 v- A( ^1 ^6 c5 v+ Z# {
开启与关闭win2003企业版中FSO组件9 ~2 d6 A# L0 s
1、首先在系统盘中查找scrrun.dll,如果存在这个文件,请跳到第三步,如果没有,请执行第二步。
2 d' H5 X3 H- o+ ^1 Q4 C+ V2、在安装文件目录i386中找到scrrun.dl_,用winrar解压缩,得scrrun.dll,然后复制到x(你的系统盘):\windows\system32\目录中。0 X9 R! w0 ~) ~; K
3、运行regsvr32scrrun.dll即可。
7 J( Q9 S* r6 a% @* ~4、如果想关闭FSO组件,请运行regsvr32/uscrrun.dll即可。  ( s/ {8 {* h& K7 _9 h
  4 Z% C9 N7 Z! ?' o- u  d- c
     8 x3 N3 v% }6 p* a7 c( z

9 a+ L( X. S5 F* F4 g" R" |
$ K; M$ ~, T! m! \5 y0 k  4 @! |: ^, _* n9 Q% d# g9 T: |
#1 若艾 发表评论于:2007-3-4 15:10先收藏,改天仔细学习。
(※本文搜集自:重庆未来科技 http://www.wlkj.net 重庆IBM笔记本电脑、重庆IBM水货笔记本电脑、重庆苹果笔记本电脑、重庆IBM服务器专卖)

TOP

发新话题