• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • JavaScript
  • ASP.NET
  • PHP
  • 正则表达式
  • AJAX
  • JSP
  • ASP
  • Flex
  • XML
  • 编程技巧
  • Android
  • swift
  • C#教程
  • vb
  • vb.net
  • C语言
  • Java
  • Delphi
  • 易语言
  • vc/mfc
  • 嵌入式开发
  • 游戏开发
  • ios
  • 编程问答
  • 汇编语言
  • 微信小程序
  • 数据结构
  • OpenGL
  • 架构设计
  • qt
  • 微信公众号
您的位置:首页 > 程序设计 >ASP > 构建免受 FSO 威胁虚拟主机(一)

构建免受 FSO 威胁虚拟主机(一)

作者: 字体:[增加 减小] 来源:互联网 时间:2017-05-11

通过本文主要向大家介绍了fso,fso是什么意思,fso组件,fso.opentextfile,fso权限等相关知识,希望对您有所帮助,也希望大家支持linkedu.com www.linkedu.com
现在绝大多数的虚拟主机都禁用了 ASP 的标准组件:FileSystemObject,因为这个组件为 ASP 提供了强大的文件系统访问能力,可以对服务器硬盘上的任何文件进行读、写、复制、删除、改名等操作(当然,这是指在使用默认设置的 Windows NT / 2000 下才能做到)。但是禁止此组件后,引起的后果就是所有利用这个组件的 ASP 将无法运行,无法满足客户的需求。
  如何既允许 FileSystemObject 组件,又不影响服务器的安全性(即:不同虚拟主机用户之间不能使用该组件读写别人的文件)呢?这里介绍本人在实验中获得的一种方法,下文以 Windows 2000 Server 为例来说明。
  在服务器上打开资源管理器,用鼠标右键点击各个硬盘分区或卷的盘符,在弹出菜单中选择“属性”,选择“安全”选项卡,此时就可以看到有哪些帐号可以访问这个分区(卷)及访问权限。默认安装后,出现的是“Everyone”具有完全控制的权限。点“添加”,将“Administrators”、“Backup Operators”、“Power Users”、“Users”等几个组添加进去,并给予“完全控制”或相应的权限,注意,不要给“Guests”组、“IUSR_机器名”这几个帐号任何权限。然后将“Everyone”组从列表中删除,这样,就只有授权的组和用户才能访问此硬盘分区了,而 ASP 执行时,是以“IUSR_机器名”的身份访问硬盘的,这里没给该用户帐号权限,ASP 也就不能读写硬盘上的文件了。
  下面要做的就是给每个虚拟主机用户设置一个单独的用户帐号,然后再给每个帐号分配一个允许其完全控制的目录。
  如下图所示,打开“计算机管理”→“本地用户和组”→“用户”,在右栏中点击鼠标右键,在弹出的菜单中选择“新用户”:
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/001.gif" border=0>
  在弹出的“新用户”对话框中根据实际需要输入“用户名”、“全名”、“描述”、“密码”、“确认密码”,并将“用户下次登录时须更改密码”前的对号去掉,选中“用户不能更改密码”和“密码永不过期”。本例是给第一虚拟主机的用户建立一个匿名访问 Internet 信息服务的内置帐号“IUSR_VHOST1”,即:所有客户端使用 http://xxx.xxx.xxxx/ 访问此虚拟主机时,都是以这个身份来访问的。输入完成后点“创建”即可。可以根据实际需要,创建多个用户,创建完毕后点“关闭”:
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/002.gif" border=0>
现在新建立的用户已经出现在帐号列表中了,在列表中双击该帐号,以便进一步进行设置:
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/003.gif" border=0>
在弹出的“IUSR_VHOST1”(即刚才创建的新帐号)属性对话框中点“隶属于”选项卡:
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/004.gif" border=0>
刚建立的帐号默认是属于“Users”组,选中该组,点“删除”:
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/005.gif" border=0>
  现在出现的是如下图所示,此时再点“添加”:
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/006.gif" border=0>

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • asp(vbs)fso OpenTextFile方法参数说明
  • asp中通过fso读取和生成UTF-8编码的txt
  • ASP FSO显示特殊文件夹的实现代码(畸形目录名、UNC路径)
  • ASP FSO文件操作函数代码(复制文件、重命名文件、删除文件、替换字符串)
  • set rs=server.CreateObject("adodb.recordset") 的中文详细说明
  • asp fso操作类
  • ASP+FSO生成的网页文件默认编码格式以及转换成UTF-8编码方法
  • asp下用fso和ado.stream写xml文件的方法
  • asp OpenTextFile文本读取与写入实例代码
  • asp结合fso实现文件或文件夹创建删除等操作的函数

相关文章

  • 2017-05-11VBS加密免杀器 下载
  • 2017-05-11实例演练ASP+XML编程比较全的了第1/2页
  • 2017-05-11asp sqlserver 执行存储过程返回记录集报对象关闭时不允许操作
  • 2017-05-11aspjpeg组件使用方法
  • 2017-05-11查看ASP详细错误提示信息的图文设置方法
  • 2017-05-11使用ASP控制指定站点解析脚本语言函数
  • 2017-05-11jb51生成所有页面的效果+分页生成 原创
  • 2017-05-11ASP codepage 页面编码使用说明
  • 2017-05-11Asp 日期格式化问题
  • 2017-05-11asp实现禁止搜索引擎蜘蛛访问的代码

文章分类

  • JavaScript
  • ASP.NET
  • PHP
  • 正则表达式
  • AJAX
  • JSP
  • ASP
  • Flex
  • XML
  • 编程技巧
  • Android
  • swift
  • C#教程
  • vb
  • vb.net
  • C语言
  • Java
  • Delphi
  • 易语言
  • vc/mfc
  • 嵌入式开发
  • 游戏开发
  • ios
  • 编程问答
  • 汇编语言
  • 微信小程序
  • 数据结构
  • OpenGL
  • 架构设计
  • qt
  • 微信公众号

最近更新的内容

    • asp+Access通用的自动替换数据库中的字符串
    • 如何在 Access 2003 和 Access 2002 中创建 DSN 的连接到 SQLServer 对链接表
    • ASP下操作Excel技术总结分析
    • ASP下实现自动采集程序及入库的代码
    • 获取字符中中文首字字符
    • ASP将Excel数据导入到SQLServer的实现代码
    • 用xmlhttp编写web采集程序
    • 清空iis log 中自己登录ip的vbs
    • ASP程序给上传的图片增添水印效果!
    • 防止网页后退 asp禁止缓存

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有