ASP proporciona una poderosa capacidad de acceso al sistema de archivos para leer, escribir, copiar, eliminar, renombrar y otros archivos en el disco duro del servidor, lo que representa una gran amenaza para la seguridad del sitio web de la escuela. Muchos anfitriones del campus ahora sufren de troyanos FSO. Pero después de deshabilitar el componente FSO, la consecuencia es que todos los programas ASP que usan este componente no se ejecutarán y no podrán satisfacer las necesidades del cliente. ¿Cómo permitir que el componente FileSystemObject sin afectar la seguridad del servidor (es decir, diferentes usuarios de hosts virtuales no pueden usar este componente para leer y escribir archivos de otras personas)? Estas son las experiencias que he explorado a lo largo de los años:
El primer paso es diferente de la configuración de Windows
2000: haga clic con el botón derecho en la unidad C, haga clic en " Compartir y seguridad ", en el cuadro de diálogo que aparece, seleccione " Seguridad " pestaña, Todos Elimine el grupo de Usuarios. Si su sitio web no puede ejecutarse incluso después de la eliminación, agregue el grupo IIS_WPG (Figura 1) y reinicie la computadora.
Después de este diseño, el troyano FSO ya no está operativo. Si desea establecer un nivel más seguro, configure cada partición del disco como se indica anteriormente y configure diferentes usuarios de acceso anónimo para cada sitio. El siguiente es un ejemplo (suponiendo que su host tenga un sitio Abc.com debajo de la carpeta Abc en la unidad E):
1. Abra " Administración de computadoras ↠ Usuarios y grupos locales ↠ Usuario ", Crear Abc usuario, y establezca la contraseña, y "el usuario debe cambiar la contraseña la próxima vez que inicie sesión", se eliminará la marca de verificación anterior, seleccione "El usuario no puede cambiar la contraseña" y "La contraseña nunca caduca" y configure el usuario Pertenecen al grupo de invitados.
2. Haga clic con el botón derecho del mouse en E: Abc y seleccione la pestaña "Propiedades y seguridad". En este punto, puede ver que la configuración de seguridad predeterminada para esta carpeta es "Todos"; control total (dependiendo de la situación) El contenido no es exactamente el mismo), eliminar el control total de Todos (si no puede eliminar, haga clic en la escala avanzada), el botón "permitirá que el permiso de herencia de los padres se propague", eliminará la marca de verificación anterior y eliminará todo), agregue Administradores y Los usuarios de Abc tienen todos los derechos de seguridad en el directorio de este sitio web.
3. Abra el Administrador de IIS, haga clic con el botón derecho en el nombre de host Abc.com, seleccione la pestaña "Atributos y seguridad de directorio" en el menú emergente, haga clic en Autenticación y control de acceso [editar] Aparecerá el cuadro de diálogo que se muestra en la Figura 2. El acceso de usuario predeterminado es " nombre IUSR_machine ", haga clic en [Examinar], busque la cuenta Abc creada en el cuadro de diálogo" Seleccionar usuario "y confirme la entrada. Contraseña
Después de esta configuración, el usuario que visita el sitio web accede al sitio de la carpeta E: Abc de forma anónima como la cuenta Abc, porque la cuenta Abc solo tiene permisos de seguridad para esta carpeta, por lo que solo puede estar en esta carpeta. Utilice FSO.
En circunstancias normales, estableceremos una contraseña para que el sistema proteja la seguridad d
. En la vida diaria, es posible que debamos prestar atención al tiempo en múltiples regiones. Es muy
1. Primero, las computadoras en el sistema multi-win7 de LAN están en el estado de encendido normal,
Hay muchos tutoriales en la web que guían a los usuarios sobre cómo camuflar archivos o carpetas par
¿Qué debo hacer si el icono de IE en el escritorio de WIN7 no se puede eliminar?
¿Cómo registrar la falla de la computadora en la computadora win7?
¿Qué debo hacer si no se puede abrir la carpeta de escritorio del sistema Win7?
Cómo eliminar la tecla correcta personalizada "
Resuelva el problema de que WinAPN no puede conectarse a la red en Win7
¿Cómo abrir el archivo CHM en el sistema Win7?
Optimizar Win7 para jugar juegos en línea sin tarjeta
Configuración de particiones encriptadas para memoria flash en Windows 7
Después de la instalación de win7, el controlador de DVD no puede abrir la solución
Cómo cancelar la función de ejecución automática del disco U en el sistema Windows7
Comprenda realmente la misteriosa firma digital en Windows XP SP2
El sistema Win7 convertirá el video Tencent a formato mp4
Ballmer: No se sienta orgulloso de sí mismo, Windows7 todavía tiene que tener cuidado con Apple. Son
política de seguridad relacionados con el servidor Compartir experto win2003
¿Qué pasa si Win8 no puede jugar juegos en pantalla completa?
Win10 contra Win8: las pruebas muestran que no hay una ventaja de rendimiento en comparación con el
Cómo cambiar la carpeta temporal optimización de WIN7 habilidades de la carpeta temporal
Tratar con win7 no puede actualizar automáticamente el problema tiene un golpe de estado
Win10 Xiaona recopila automáticamente características de información personal cómo cerrar