FSO 安全隐患解决办法_网络冲浪

  FSO安全解决办法正文内容:

  1、本文设置方法与环境:实用于Microsoft WinNT/2000 Server /Advanced Server   IIS5.0 

  2、确保IIS及各虚拟主机网站均正常运行,并且删除了IIS中诸如.printer.dav之类不安全的应用程序扩展的映射(其它话题不在本文的讨论范围之类, 如果需要了解更多可见本人的另一篇《Microsoft Win 2000 IIS WEB服务器整体安全解决方案详解》) 

  3、依次开启----->开始------>程序----->管理工具------>计算机管理----->本地用户与组,然后新建一些用户(假设为:IUSR_0001到IUSR_0050,您的WEB SERVER上有50个虚拟主机的话,如果更多可以再新增一些用户。目是就是采用不同的匿名用户访问机制,以保证您的服务器既可以完整的使用ASP 的FSO组件功能,又不会受到诸如ASP木马的威胁)。这里可以按自己适当的安全级别及实际要求决定是否设置密码,其实为空也无大碍。 

  4、将刚才新建好的IUSR_0001至IUSR_0050去除User组的权限,统一将他们加到Guests组内。(因为Microsoft Windows默认新用户自动为Users组内, 这里一定注意不要忘了将IUSR_xxxx赶出Users组哟^_^)。如果为更好的安全着想,可再新增一个IIS_USERS组,同时将IUSR_XXXX全部加入这个组内,以便于在做其它系统安全设置时方便用到。 

  5、设置IIS|依次开启----->开始------>程序----->管理工具------>Internet 服务管理器----->打开IIS管理界面,然后将打开你的第一个虚拟主机的站点属性,在出来的IIS对话界面中,点击“目录安全性”在“身份验证和访问控制”部分点击“编辑”,然后在出现的“验证方法”界面的“匿名访问”部分再点击“编辑”,将会出现匿名用户帐号的界面,这时候你选择“浏览”然后把选择在3步中新建的第一个Guests来宾用户,即选中“IUSR_0001”,如果你新建用户是密码为空者为空,不为空者输入此用户的密码即可。然后再选中下面的“允许IIS控制密码”,接着点击确定。 

  [另外注意:为了方便管理及后面设置目录权限,网站描述最好和IUSR_XXXX进行对号,比如你上面的操作是对网站描述为Fineacer.com的网站,那么您可以将网站描述换成:Fineacer.com(IUSR_0001)。这样一目了然,更加方便管理。  

  6、磁盘权限:确保已经做好了C、D、E、F之类的磁盘的ACLs权限。(即将所有盘的Everyone"完全控制"权必须去掉,这个非常危险,只给其所必需的就成) 同时设置您的网站虚拟目录的相应权限,即NTFS中的ACLs访问权限。选择到你网站所在的虚拟主机总目录,将Everyone,访问权限去掉。只加Administrators -完全控制、System-完全控制.(System是用于Serv-U之类FTP上传下载所需用的权限,因为Serv-U是以System的身份启动服务的)。然后再选择你的IUSR_0001 假设这里是Fineacer.com(IUSR_0001)网站的根目录。再后再右键---->属性------>安全,添加我们的IUSR_0001,并赋予读取权限,如果是单HTML只给读 取权限即可,如果是ASP+ACESS数据库类似的,同时还需要加上"写入"权限。如果网站的ASP程序需要利用FSO进行网站内容的在线修改、删除等操作的话,那么一般我们将“完全控制”权给IUSR_XXXX。 

  7、好了,第一个虚拟主机设置终于搞定^_^,我们放一个Webshell在网站目录内,然后再浏览http://www.fineacer.com/webshell.asp 嘿嘿,试试,再用FSO 功能访问其它网站目录是不是就访问不了了,更不用说编辑与删除其它虚拟主机用户的网页文件了:)剩下来的工作就是重复步骤3、4、5、6、将所有站点都进行设置。具本人所知,部份虚拟主机管理系统就是利用这个原理,来进行的!只不过将这些步骤都写到了虚拟主机的管理系统程序中罢了.

本文作者:李泊林/LeeBolin 资深系统工程师、专业网络安全顾问。 已成功为国内多家大中型企业,ISP服务商提供了完整的网络安全解决方案。尤其擅长于整体 网络安全方案的设计、大型网络工程的策划、以及提供完整的各种服务器系列安全整体解决方案。

时间: 2024-09-21 20:34:07

FSO 安全隐患解决办法_网络冲浪的相关文章

看PDF、Flash中毒解决方法_网络冲浪

我们电脑以及网上的文件中,哪些类型文件是安全的?除了很早就被病毒盯上了的可执行文件.邮件.即时通讯工具之外,一些平时经常使用的文件类型如PDF.Flash等也难逃病毒的魔掌.大家平时可得加以注意,并希望本文能够对大家有所帮助.  现象一:看Flash也要防中毒  Flash是网络上一种非常通用的动画格式,大家经常通过Flash来欣赏一些搞笑经典故事.2002年世界上首个针对Flash文件的病毒WF/LFM.926虽然被Macromedia公司紧急发布的补丁工具所拒绝,但2004年11月26日网上

IE无法打开网页的常见问题与解决方法_网络冲浪

一.网络设置的问题 这种原因比较多出现在需要手动指定IP.网关.DNS服务器联网方式下,及使用代理服务器上网的.仔细检查计算机的网络设置.  二.DNS服务器的问题  当IE无法浏览网页时,可先尝试用IP地址来访问,如果可以访问,那么应该是DNS的问题,造成DNS的问题可能是连网时获取DNS出错或DNS服务器本身问题,这时你可以手动指定DNS服务(地址可以是你当地ISP提供的DNS服务器地址,也可以用其它地方可正常使用DNS服务器地址.)在网络的属性里进行,(控制面板-网络和拔号连接-本地连接-

卸载OICQ造成网上银行不能连接的故障的解决方法_网络冲浪

WINDOWS找不到TBrowser.exe这个程序,根本就是网上银行客户端程序中的文件,一定是客户自己安装了什么程序.经过向客户询问,得知他们前几天安装过OICQ聊天程序,后来又把OICQ删除了.原来是OICQ在安装时把其自带的浏览器Tencent Explorer设置成默认浏览器,在删除OICQ后,HTML.HTM.URL等文件还在与之关联,所以造成用户不能连接上网上银行. 找到了原因,解决的办法也就找到了,通过修改文件的关联使HTML.HTM.URL等文件与IE关联就可以了. 1.在"资源

对于技术人员的出现了运行时间错误,是否要进行调试的解决方法_网络冲浪

第一种:针对网页制作者这个是我们讨论的重点,这样的情况我么需要检查脚本错误,并根据提示的错误行数迅速锁定所在行,并解决,如果是新手应该就没那么容易了,本站提供了一个在线运行脚本并提示错误相对详细的错误提醒在线JS脚本校验器检测js错误如果仍不能解决问题,或这个问题并不影响我们想要得到的结果我们可以用 复制代码 代码如下: window.onerror=function{return true} 放到js代码中即可第二种:针对用户的解决方法通常上网的时候会碰到这种错误,其实这是你访问网站的网页中有

用windows 2000的IP安全策略封闭端口的办法_网络冲浪

黑客大多通过端口进行入侵,所以你的服务器只能开放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根据需要取舍: 80为Web网站服务:21为FTP服务:25 为E-mail SMTP服务:110为Email POP3服务. 其他还有SQL Server的端口1433等,你可到网上查找相关资料.那些不用的端口一定要关闭!关闭这些端口,我们可以通过Windows 2000的安全策略进行. 借助它的安全策略,完全可以阻止入侵者的攻击.你可以通过"管理工具→本地安全策略"进入,右击&q

禁止运行组策略的解决方法_网络冲浪

    Windows XP组策略中有一个"只允许运行Windows应用程序"的策略,你只要启用并添加只允许系统运行的程序名称,那么用户将只能运行"允许运行的应用程序列表"中的程序.不过,无论你有没有在"只允许运行程序列表"中添加gpedit.msc(组策略),一旦启用了这项策略,就再也不能运行"gpedit.exe"(组策略)了!不过我们可以使用下面的方法让"鱼与熊掌兼得". ①运行gpedit.msc,

劲舞团出现问题的解决方法总结_网络冲浪

01.双击图片后打不开选区菜单----------多半在周末等人多的时候出现,是劲舞团服务器的负载问题.解决方案:耐心等待人少. 02.选好区之后点不了开始按钮,取消后说没有更新.---------------人多就会这样,是劲舞团和当地ISP的DNS服务器的问题.解决方案:架设本地DNS服务器. 03.游戏时屏幕闪烁的厉害.是劲舞团的程序问题和微软Dx与NT系统兼容的Bug问题.解决方案:使用刷新率锁定程序. 04.游戏中无任何提示的退出.---------------------多半在周末等

网络漏洞扫描系统必要性_网络冲浪

随着计算机技术.网络技术的飞速发展和普及应用,网络安全已日渐成为人们关注的焦点问题之一.近几年来,安全技术和安全产品已经有了长足的进步,部分技术与产品已日趋成熟.但是,单个安全技术或者安全产品的功能和性能都有其局限性,只能满足系统与网络特定的安全需求.因此,如何有效利用现有的安全技术和安全产品来保障系统与网络的安全已成为当前信息安全领域的研究热点之一. 首先,让我们来看看现阶段网络上使用最多的安全设备防火墙和入侵检测.为了确保网络的安全使用,研究它们的局限性和脆弱性已经十分必要. 一.防火墙的局

ASP:ActiveX不能创建Scripting.FileSystemObject对象解决办法_应用技巧

今天遇到个问题,一个ASP网站生成静态页面时报错: Microsoft VBScript 运行时错误 错误 '800a01ad' ActiveX 部件不能创建对象: 'Scripting.FileSystemObject' 其实这个问题比较常见,报错原因是服务器不支持FSO组件.像风讯.科汛.动易这些ASP的主流CMS系统中经常会遇到这种情况,因为他们都是采取静态生成机制的,需要FSO组件支持.在开始之前,你有必要先用ASP探针测试下服务器对FSO组件的支持情况,通常我们使用的是Windows