电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Microsoft Windows 2000 Server FSO 安全隱患解決辦法

瀏覽:3日期:2024-02-11 18:34:11

文章簡介:本文將詳細的為大家介紹在Microsoft windows 2000 WebServer (IIS5.0)中如何解決FSO組件對WEB服務器系統的安全威脅之詳細設置步驟;讀完本文,您將可以使您的網站及服務器系統和數據完全避免黑客的入侵。

本文作者:李泊林/LeeBolin 資深系統工程師、專業網絡安全顧問。 已成功為國內多家大中型企業,ISP服務商提供了完整的網絡安全解決方案。尤其擅長于整體 網絡安全方案的設計、大型網絡工程的策劃、以及提供完整的各種服務器系列安全整體解決方案。

FSO安全解決辦法正文內容:1、本文設置方法與環境:實用于Microsoft WinNT/2000 Server /Advanced Server | IIS5.0

2、確保IIS及各虛擬主機網站均正常運行,并且刪除了IIS中諸如.printer.dav之類不安全的應用程序擴展的映射(其它話題不在本文的討論范圍之類, 如果需要了解更多可見本人的另一篇《Microsoft Win 2000 IIS WEB服務器整體安全解決方案詳解》)

3、依次開啟----->開始------>程序----->管理工具------>計算機管理----->本地用戶與組,然后新建一些用戶(假設為:IUSR_0001到IUSR_0050,您的WEB SERVER上有50個虛擬主機的話,如果更多可以再新增一些用戶。目是就是采用不同的匿名用戶訪問機制,以保證您的服務器既可以完整的使用ASP 的FSO組件功能,又不會受到諸如ASP木馬的威脅)。這里可以按自己適當的安全級別及實際要求決定是否設置密碼,其實為空也無大礙。

4、將剛才新建好的IUSR_0001至IUSR_0050去除User組的權限,統一將他們加到Guests組內。(因為Microsoft Windows默認新用戶自動為Users組內, 這里一定注意不要忘了將IUSR_xxxx趕出Users組喲^_^)。如果為更好的安全著想,可再新增一個IIS_USERS組,同時將IUSR_XXXX全部加入這個組內,以便于在做其它系統安全設置時方便用到。

5、設置IIS|依次開啟----->開始------>程序----->管理工具------>Internet 服務管理器----->打開IIS管理界面,然后將打開你的第一個虛擬主機的站點屬性,在出來的IIS對話界面中,點擊“目錄安全性”在“身份驗證和訪問控制”部分點擊“編輯”,然后在出現的“驗證方法”界面的“匿名訪問”部分再點擊“編輯”,將會出現匿名用戶帳號的界面,這時候你選擇“瀏覽”然后把選擇在3步中新建的第一個Guests來賓用戶,即選中“IUSR_0001”,如果你新建用戶是密碼為空者為空,不為空者輸入此用戶的密碼即可。然后再選中下面的“允許IIS控制密碼”,接著點擊確定。

[另外注意:為了方便管理及后面設置目錄權限,網站描述最好和IUSR_XXXX進行對號,比如你上面的操作是對網站描述為Fineacer.com的網站,那么您可以將網站描述換成:Fineacer.com(IUSR_0001)。這樣一目了然,更加方便管理。]

6、磁盤權限:確保已經做好了C、D、E、F之類的磁盤的ACLs權限。(即將所有盤的Everyone'完全控制'權必須去掉,這個非常危險,只給其所必需的就成) 同時設置您的網站虛擬目錄的相應權限,即NTFS中的ACLs訪問權限。選擇到你網站所在的虛擬主機總目錄,將Everyone,訪問權限去掉。只加Administrators -完全控制、System-完全控制.(System是用于Serv-U之類FTP上傳下載所需用的權限,因為Serv-U是以System的身份啟動服務的)。然后再選擇你的IUSR_0001 假設這里是Fineacer.com(IUSR_0001)網站的根目錄。再后再右鍵---->屬性------>安全,添加我們的IUSR_0001,并賦予讀取權限,如果是單HTML只給讀 取權限即可,如果是ASP+ACESS數據庫類似的,同時還需要加上'寫入'權限。如果網站的ASP程序需要利用FSO進行網站內容的在線修改、刪除等操作的話,那么一般我們將“完全控制”權給IUSR_XXXX。

7、好了,第一個虛擬主機設置終于搞定^_^,我們放一個Webshell在網站目錄內,然后再瀏覽http://www.fineacer.com/webshell.asp 嘿嘿,試試,再用FSO 功能訪問其它網站目錄是不是就訪問不了了,更不用說編輯與刪除其它虛擬主機用戶的網頁文件了:)剩下來的工作就是重復步驟3、4、5、6、將所有站點都進行設置。具本人所知,部份虛擬主機管理系統就是利用這個原理,來進行的!只不過將這些步驟都寫到了虛擬主機的管理系統程序中罷了.

標簽: Windows系統
主站蜘蛛池模板: 冷油器,取样冷却器,热力除氧器-连云港振辉机械设备有限公司 | 陶瓷加热器,履带式加热器-吴江市兴达电热设备厂 | 电脑刺绣_绣花厂家_绣花章仔_织唛厂家-[源欣刺绣]潮牌刺绣打版定制绣花加工厂家 | 成都租车_成都租车公司_成都租车网_众行宝 | 首页-浙江橙树网络技术有限公司| 胃口福饺子加盟官网_新鲜现包饺子云吞加盟 - 【胃口福唯一官网】 | 丽陂特官网_手机信号屏蔽器_Wifi信号干扰器厂家_学校考场工厂会议室屏蔽仪 | 汝成内控-行政事业单位内部控制管理服务商 | 聚合氯化铝价格_聚合氯化铝厂家_pac絮凝剂-唐达净水官网 | 「钾冰晶石」氟铝酸钾_冰晶石_氟铝酸钠「价格用途」-亚铝氟化物厂家 | 旗杆生产厂家_不锈钢锥形旗杆价格_铝合金电动旗杆-上海锥升金属科技有限公司 | 上海乾拓贸易有限公司-日本SMC电磁阀_德国FESTO电磁阀_德国FESTO气缸 | 塑胶跑道_学校塑胶跑道_塑胶球场_运动场材料厂家_中国塑胶跑道十大生产厂家_混合型塑胶跑道_透气型塑胶跑道-广东绿晨体育设施有限公司 | 防爆电机_ybx3系列电机_河南省南洋防爆电机有限公司 | 首页|成都尚玖保洁_家政保洁_开荒保洁_成都保洁 | 防爆暖风机_防爆电暖器_防爆电暖风机_防爆电热油汀_南阳市中通智能科技集团有限公司 | 帽子厂家_帽子工厂_帽子定做_义乌帽厂_帽厂_制帽厂 | 西安标准厂房_陕西工业厂房_西咸新区独栋厂房_长信科技产业园官方网站 | 玉米深加工设备|玉米加工机械|玉米加工设备|玉米深加工机械-河南成立粮油机械有限公司 | 乐泰胶水_loctite_乐泰胶_汉高乐泰授权(中国)总代理-鑫华良供应链 | 成都APP开发-成都App定制-成都app开发公司-【未来久】 | 环讯传媒,永康网络公司,永康网站建设,永康小程序开发制作,永康网站制作,武义网页设计,金华地区网站SEO优化推广 - 永康市环讯电子商务有限公司 | 旋片真空泵_真空泵_水环真空泵_真空机组-深圳恒才机电设备有限公司 | 英超直播_英超免费在线高清直播_英超视频在线观看无插件-24直播网 | 首页-瓜尔胶系列-化工单体系列-油田压裂助剂-瓜尔胶厂家-山东广浦生物科技有限公司 | 大数据营销公司_舆情监测软件_上海SEO公司-文军营销官网 | 仓储货架_南京货架_钢制托盘_仓储笼_隔离网_环球零件盒_诺力液压车_货架-南京一品仓储设备制造公司 | 雷冲击高压发生器-水内冷直流高压发生器-串联谐振分压器-武汉特高压电力科技有限公司 | Maneurop/美优乐压缩机,活塞压缩机,型号规格,技术参数,尺寸图片,价格经销商 | 电动高尔夫球车|电动观光车|电动巡逻车|电动越野车厂家-绿友机械集团股份有限公司 | 河南卓美创业科技有限公司-河南卓美防雷公司-防雷接地-防雷工程-重庆避雷针-避雷器-防雷检测-避雷带-避雷针-避雷塔、机房防雷、古建筑防雷等-山西防雷公司 | 东莞螺丝|东莞螺丝厂|东莞不锈钢螺丝|东莞组合螺丝|东莞精密螺丝厂家-东莞利浩五金专业紧固件厂家 | 搪瓷搅拌器,搪玻璃搅拌器,搪玻璃冷凝器_厂家-淄博越宏化工设备 | 南京泽朗生物科技有限公司 | 破碎机锤头_耐磨锤头_合金锤头-鼎成机械一站式耐磨铸件定制服务 微型驱动系统解决方案-深圳市兆威机电股份有限公司 | 哈希PC1R1A,哈希CA9300,哈希SC4500-上海鑫嵩实业有限公司 | 天津热油泵_管道泵_天津高温热油泵-天津市金丰泰机械泵业有限公司【官方网站】 | 根系分析仪,大米外观品质检测仪,考种仪,藻类鉴定计数仪,叶面积仪,菌落计数仪,抑菌圈测量仪,抗生素效价测定仪,植物表型仪,冠层分析仪-杭州万深检测仪器网 | ★店家乐|服装销售管理软件|服装店收银系统|内衣店鞋店进销存软件|连锁店管理软件|收银软件手机版|会员管理系统-手机版,云版,App | 万濠投影仪_瑞士TRIMOS高度仪_尼康投影仪V12BDC|量子仪器 | 防爆暖风机_防爆电暖器_防爆电暖风机_防爆电热油汀_南阳市中通智能科技集团有限公司 |