×

ASP、FSO組件威協(xié)服務(wù)器

  • 作者:新網(wǎng)
  • 來(lái)源:新網(wǎng)
  • 瀏覽:100
  • 2017-12-27 17:01:06

自從有了IIS以后做WEB變得容易起來(lái),但是IIS默許配置存在一些漏洞,那么你知道IIS默許配置漏洞的補(bǔ)救辦法嗎?隨著互聯(lián)網(wǎng)的快速發(fā)展,信息直接全球互聯(lián),黑客攻擊也不分地域了,現(xiàn)在許多的攻擊都是對(duì)著WEB,為大家介紹一下ASP、FSO組件威協(xié)服務(wù)器的相關(guān)內(nèi)容。

自從有了IIS以后做WEB變得容易起來(lái),但是IIS默許配置存在一些漏洞,那么你知道IIS默許配置漏洞的補(bǔ)救辦法嗎?隨著互聯(lián)網(wǎng)的快速發(fā)展,信息直接全球互聯(lián),黑客攻擊也不分地域了,現(xiàn)在許多的攻擊都是對(duì)著WEB,為大家介紹一下ASP、FSO組件威協(xié)服務(wù)器的相關(guān)內(nèi)容。

1-161010115204C1.jpg

FSO(FileSystemObject)是微軟ASP的一個(gè)對(duì)文件操作的控件,該控件能夠?qū)Ψ?wù)器進(jìn)行讀取、新建、修正、刪去目錄以及文件的操作。是ASP編程中非常有用的一個(gè)控件??墒怯捎跈?quán)限操控的疑問(wèn),許多網(wǎng)站空間服務(wù)器的FSO反而變成這臺(tái)服務(wù)器的一個(gè)公開(kāi)的后門,由于客戶能夠在自己的ASP頁(yè)面里面直接就對(duì)該控件編程,然后操控該服務(wù)器甚至刪去服務(wù)器上的文件。那么怎么讓客戶在自己的網(wǎng)站空間中恣意運(yùn)用FSO卻又沒(méi)有辦法損害體系或許阻礙別的客戶網(wǎng)站的正常運(yùn)轉(zhuǎn)呢,我們只要對(duì)網(wǎng)站空間的不一樣用戶設(shè)置相應(yīng)的權(quán)限即可辦到,條件是硬盤必須運(yùn)用NTFS格局。 在服務(wù)器上打開(kāi)資源辦理器,用鼠標(biāo)右鍵點(diǎn)擊各個(gè)硬盤分區(qū),挑選“特點(diǎn)”->“安全”,這時(shí)我們能夠看到對(duì)此盤的徹底操控權(quán)限默許是“Everyone”。點(diǎn)擊“增加”,將“Administrators”、“Backup Operators”、“PowerUsers”、“Users”等幾個(gè)組增加進(jìn)去,并給予“徹底操控”或相應(yīng)的權(quán)限,然后將“Everyone”組從列表中刪去。留意,不要給“Guests”組、IUSR_機(jī)器名”這幾個(gè)帳號(hào)任何權(quán)限,由于當(dāng) ASP 執(zhí)行時(shí),是以“IUSR_機(jī)器名”的權(quán)限訪問(wèn)硬盤的,這兒沒(méi)給該用戶帳號(hào)權(quán)限,ASP 也就不能讀寫硬盤上的文件了。

以上就是對(duì)ASP、FSO組件威協(xié)服務(wù)器的相關(guān)內(nèi)容的全部介紹了。ASP和FSO都是非常重要的對(duì)文件控制的控件,一旦遇到攻擊會(huì)造成我們不能讀寫硬盤文件或者直接丟失重要數(shù)據(jù),所以我們?cè)谶x擇服務(wù)器時(shí)建議選購(gòu)安全級(jí)別高的服務(wù)器。

免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

免費(fèi)咨詢獲取折扣

Loading