Win2003 consejos para mejorar la seguridad FSO

  
        ASP proporciona potentes capacidades de acceso al sistema de archivos, que pueden leer, escribir, copiar, eliminar, renombrar y otros archivos en el disco duro del servidor, lo que representa una gran amenaza para la seguridad del sitio web de la escuela. Muchos anfitriones del campus ahora sufren de troyanos FSO. Pero después de deshabilitar el componente FSO, la consecuencia es que todos los programas ASP que usan este componente no se ejecutarán y no podrán satisfacer las necesidades del cliente. ¿Cómo permitir que el componente FileSystemObject sin afectar la seguridad del servidor (es decir, no puede usar este componente para leer y escribir archivos de otras personas entre diferentes usuarios de hosts virtuales)? Las siguientes son las experiencias que he explorado a lo largo de los años:
El primer paso es la clave para configurar Windows 2000: haga clic derecho en la unidad C, haga clic en " Compartir y seguridad " en el cuadro de diálogo que aparece " Seguridad " pestaña, elimine el grupo Todos, Usuarios, si su sitio web no puede ejecutarse incluso después de la eliminación del programa ASP, agregue el grupo IIS_WPG (Figura 1) y reinicie la computadora.
Después de este diseño, el troyano FSO ya no está operativo. Si desea establecer un nivel más seguro, configure cada partición de disco por separado como se indicó anteriormente y configure diferentes usuarios de acceso anónimo para cada sitio. El siguiente es un ejemplo (suponiendo que su host tenga un sitio Abc.com en la carpeta Abc en la unidad E): 1. Abra " Administración de equipos y usuarios locales y Grupos y usuarios y usuarios; haga clic en Crear usuarios de ABC. Y establezca la contraseña, y "los usuarios deben cambiar la contraseña la próxima vez que inicien sesión", se eliminará la marca de verificación anterior, seleccione "El usuario no puede cambiar la contraseña" y "La contraseña nunca caduca", y configura al usuario como afiliado Grupo de invitados.
2. Haga clic con el botón derecho en E: Abc y seleccione la pestaña "Propiedades y seguridad". En este punto, puede ver que la configuración de seguridad predeterminada para esta carpeta es "Todos", control total (depende del contenido que se muestra en diferentes situaciones) De igual forma, eliminar el control total de Todos (si no puede eliminar, haga clic en la escala avanzada), el botón "permitirá que el permiso de herencia de los padres se propague", eliminará la marca de verificación anterior y eliminará todo), agregar administradores y usuarios de Abc a este Todos los permisos de seguridad para el directorio del sitio.
3. Abra el Administrador de IIS, haga clic con el botón derecho en el nombre del host Abc.com, seleccione la pestaña "Atributos → Seguridad de directorios" en el menú emergente, haga clic en [Editar] y control de acceso [Editar], en la ventana emergente 2 en el cuadro de diálogo, el acceso anónimo por defecto es "IUSR_ machine name", haga clic en [Examinar], en el cuadro de diálogo "Seleccionar usuario" para encontrar la cuenta ABC creada en el anterior, determinar la contraseña y repetir.
Después de esta configuración, el usuario que visita el sitio web accede al sitio de la carpeta E: Abc de forma anónima como cuenta Abc, ya que la cuenta Abc solo tiene derechos de seguridad en esta carpeta, por lo que solo puede usar FSO en esta carpeta.
FAQ: Cómo levantar programa FSO menos de 200k límite de subida?
Primero, apague el servicio de administración de IIS en el servicio y busque Metabase en el directorio Windows \\ System32 \\ Inesrv. Xml y abra, encuentre ASPMaxRequestEntityAllowed, modifíquelo al valor requerido. El valor predeterminado es 204800, que es 200K, cámbielo a 51200000 (50M) y luego reinicie el servicio de administración de IIS.
ASP proporciona una poderosa capacidad de acceso al sistema de archivos, que puede leer, escribir, copiar, eliminar, renombrar y otros archivos en el disco duro del servidor, lo que representa una gran amenaza para la seguridad del sitio web de la escuela. Muchos anfitriones del campus ahora sufren de troyanos FSO. Pero después de deshabilitar el componente FSO, la consecuencia es que todos los programas ASP que usan este componente no se ejecutarán y no podrán satisfacer las necesidades del cliente. ¿Cómo permitir que el componente FileSystemObject sin afectar la seguridad del servidor (es decir, no puede usar este componente para leer y escribir archivos de otras personas entre diferentes usuarios de hosts virtuales)? Las siguientes son las experiencias que he explorado a lo largo de los años:
El primer paso es la clave para configurar Windows 2000: haga clic derecho en la unidad C, haga clic en " Compartir y seguridad " en el cuadro de diálogo que aparece " Seguridad " pestaña, elimine el grupo Todos, Usuarios, si su sitio web no puede ejecutarse incluso después de la eliminación del programa ASP, agregue el grupo IIS_WPG (Figura 1) y reinicie la computadora.
Copyright © Conocimiento de Windows All Rights Reserved