日本国产亚洲-日本国产一区-日本国产一区二区三区-日本韩国欧美一区-日本韩国欧美在线-日本韩国欧美在线观看

當前位置:雨木林風win7系統 > 其它系統教程教程 > 詳細頁面

win 2003下增強FSO安全的辦法

win 2003下增強FSO安全的辦法

更新時間:2024-02-17 文章作者:未知 信息來源:網絡 閱讀次數:

Windows Server 2003是微軟于2003年3月28日發布的基于Windows XP/NT5.1開發的服務器操作系統,并在同年4月底上市。相對于Windows 2000 Server做了很多改進。Windows Server 2003有多種版本,每種都適合不同的商業需求。

  在ASP中,FSO就是文件系統對象的意思。我們將要操縱的計算機文件系統,在這里是指位于web服務器之上。所以,確認你對此擁有合適的權限。理想情況下,你可以在自己的機器上建立一個web服務器,這樣就能方便地進行測試。ASP提供了強大的文件系統訪問能力,但卻給網站的安全帶來巨大的威脅,特別是遭受FSO木馬的侵擾.可以采取禁用FSO組件后,但引起的后果就是所有利用這個組件的ASP程序將無法運行,無法滿足客戶的需求。為此,我們又該怎么辦呢?

  第一步是有別于windows 2000設置的關鍵:右擊C盤,點擊“共享與安全”,在出現在對話框中選擇“安全”選項卡,將Everyone、Users組刪除,刪除后如果你的網站連ASP程序都不能運行,請添加IIS_WPG組(圖1),并重啟計算機。

win 2003下增強FSO安全性的方法
添加IIS_WPG組

  經過這樣設計后,FSO木馬就已經不能運行了。如果你要進行更安全級別的設置,請分別對各個磁盤分區進行如上設置,并為各個站點設置不同匿名訪問用戶。下面以實例來介紹(假設你的主機上E盤Abc文件夾下設Abc.com站點):

  1. 打開“計算機管理→本地用戶和組→用戶”,創建Abc用戶,并設置密碼,并將“用戶下次登錄時須更改密碼”前的對號去掉,選中“用戶不能更改密碼”和“密碼永不過期”,并把用戶設置為隸屬于Guests組。

  2. 右擊E:Abc,選擇“屬性→安全”選項卡,此時可以看到該文件夾的默認安全設置是“Everyone”完全控制(視不同情況顯示的內容不完全一樣),刪除Everyone的完全控制(如果不能刪除,請點擊[高級]按鈕,將“允許父項的繼承權限傳播”前面的對號去掉,并刪除所有),添加Administrators及Abc用戶對本網站目錄的所有安全權限。

  3. 打開IIS管理器,右擊Abc.com主機名,在彈出的菜單中選擇“屬性→目錄安全性”選項卡,點擊身份驗證和訪問控制的[編輯],彈出圖2所示對話框,匿名訪問用戶默認的就是“IUSR_機器名”,點擊[瀏覽],在“選擇用戶”對話框中找到前面創建的Abc賬戶,確定后重復輸入密碼。

  經過這樣設置,訪問網站的用戶就以Abc賬戶匿名身份訪問E:Abc文件夾的站點,因為Abc賬戶只對此文件夾有安全權限,所以他只能在本文件夾下使用FSO。

win 2003下增強FSO安全性的方法
圖2對話框

Windows Server 2003系列沿用了Windows 2000 Server的先進技術并且使之更易于部署、管理和使用。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

主站蜘蛛池模板: 欧美黑人巨大xxxxxfreexxxxx | 日韩特级毛片免费观看视频 | 亚洲一区二区免费看 | 99久久精品国产综合一区 | 久久中文娱乐网 | 日韩在线国产精品 | 91婷婷 | 国产福利视频在线播放 | 精品视频一区二区三区 | 精品久久久久久久中文字幕 | 香蕉tv亚洲专区在线观看 | 99视频国产精品 | 亚洲欧美一区二区三区国产精品 | 欧美成人亚洲欧美成人 | 精品欧美一区二区三区 | 伊人久久久久久久久香港 | 午夜国产小视频 | 2022福利视频 | 91亚洲精品久久91 | 久久99精品久久久 | 国产亚洲精品美女久久久久 | 91在线麻豆 | 人人干操 | 国产免费福利视频一区二区 | 久久亚洲人成网站 | 狠狠操狠狠搞 | 香蕉视频亚洲 | 艹逼视频免费看 | 亚洲精品久久婷婷爱久久婷婷 | 香港三级网 | 97se狠狠狠狠狠亚洲综合网 | 天天爽夜夜爽 | 91香蕉短视频| 国产成人一区二区三区精品久久 | 国产在线观看美女福利精 | 日本高清色片 | 国产在线精品观看一区 | 免费成年人在线观看视频 | 日本jjzz| 欧美精品亚洲一区二区在线播放 | 中文字幕亚洲综合精品一区 |