提高IIS的安全性(2)_動(dòng)易Cms教程
教程Tag:暫無(wú)Tag,歡迎添加,賺取U幣!
CACLS C:\*.* /T /E /C /G Users:F /R Everyone
參數(shù) Meaning
/G Users:F 賦予Users組所有權(quán)限
/R Everyone 取消Everyone組所有權(quán)限
這樣可以保證ACL中不為空。然而這樣做帶來(lái)兩個(gè)問(wèn)題:本機(jī)完全開(kāi)放給本地網(wǎng)絡(luò);變動(dòng)太多的系統(tǒng)文件權(quán)限。最好的方法其實(shí)是找出那些文件只有everyone組權(quán)限,不幸地是WindowsNT沒(méi)有提供該功能,但有一些第三方工具能做到這個(gè)功能。(原文中沒(méi)有提到到底是哪些工具)假如有這些工具的話,該命令改為:
CACLS C:\*.* /T /E /C /R Everyone
步驟三:處理數(shù)據(jù)庫(kù)
假如你的系統(tǒng)包括數(shù)據(jù)庫(kù)或ActiveX,例如搜索引擎,guest book什么的,那還需要執(zhí)行步驟三。對(duì)于guest book,執(zhí)行:
CACLS /T /E /C /G WWW:C
參數(shù) Meaning
/G WWW:C 賦予 WWW 組change權(quán)限.
這時(shí),你可能會(huì)發(fā)現(xiàn)從Web上還是無(wú)法更新guest book,甚至連數(shù)據(jù)庫(kù)讀操作都無(wú)法執(zhí)行。假如出現(xiàn)這種情況,你一定是使用了ODBC連接數(shù)據(jù)庫(kù)。問(wèn)題就出在ODBC的臨時(shí)文件。當(dāng)ODBC 建立時(shí),系統(tǒng)會(huì)建立一個(gè)臨時(shí)文件記錄鎖定信息等。省缺情況下,這些文件是存放在system32目錄下。Internet用戶是沒(méi)有在該目錄下寫和創(chuàng)建的權(quán)限的。比較好的解決辦法是指定另一個(gè)Internet用戶有權(quán)限的目錄來(lái)存放ODBC臨時(shí)文件。在Control Panel的system applet中加入以下系統(tǒng)變量
變量
TEMP %SystemDrive%\TEMP
TMP %SystemDrive%\TEMP
然后給該目錄授權(quán):
CACLS C:\TEMP\*.* /E /C /G WWW:F
然后重啟機(jī)器。
步驟四:ActiveX 部件
假如使用ASP去連結(jié)數(shù)據(jù)庫(kù),還會(huì)有問(wèn)題。ASP使用ActiveX部件ADO 去訪問(wèn)數(shù)據(jù)庫(kù)。一個(gè)ASP連結(jié)數(shù)據(jù)庫(kù)的典型語(yǔ)法是:
var DBConn = Server.CreateObject('ADODB.Connection');
ADODB.Connection是一個(gè)Program ID,實(shí)際上是一個(gè)文件。在實(shí)際使用中要被翻譯成實(shí)際的地址以便調(diào)用。這個(gè)信息被記錄在注冊(cè)表的 HKEY_CLASSES_ROOT 段中。現(xiàn)在明白要改什么了嗎?就是要給ADODB.Connection所在目錄加上WWW組的讀權(quán)限。用Regedit去找到該目錄吧。
祝賀你
你現(xiàn)在已經(jīng)使你的系統(tǒng)安全很多了。但記住,hacker會(huì)不斷尋找新漏洞來(lái)攻破你的系統(tǒng),所以這種安全性設(shè)置只是與hacker進(jìn)行的第一場(chǎng)戰(zhàn)爭(zhēng)。
相關(guān)動(dòng)易Cms教程:
- MAC錯(cuò)誤的解決方法
- 如何屏蔽動(dòng)易后臺(tái)導(dǎo)航里的某個(gè)功能菜單?
- 動(dòng)易.NET版本留言自動(dòng)選定欄目方法
- 動(dòng)易SiteFactoty整合Discuz!NT3.0
- 在任意位置獲取根節(jié)點(diǎn)ID標(biāo)簽
- 如何開(kāi)啟SiteWeaver6.8的支持,反對(duì)功能
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之四----動(dòng)易系統(tǒng)安裝篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之三----數(shù)據(jù)庫(kù)篇
- Windows 2008安裝動(dòng)易.NET系統(tǒng)之二----IIS、目錄環(huán)境配置篇
- 數(shù)據(jù)庫(kù)修復(fù),SQL Server 2005內(nèi)部操作不一致的處理
- 如何安裝動(dòng)易.net程序權(quán)限配置
- 為什么提示對(duì)Windows系統(tǒng)文件夾下的Temp目錄沒(méi)有訪問(wèn)權(quán)限?
動(dòng)易Cms教程教程Rss訂閱Cms教程搜索
動(dòng)易Cms教程推薦
- 如何修改文章頻道首頁(yè)中欄目默認(rèn)顯示的文章個(gè)數(shù)?
- 如何在文章內(nèi)容頁(yè)顯示發(fā)表文章會(huì)員的詳細(xì)信息
- 會(huì)員中心修改用戶密碼時(shí),出現(xiàn)“Internet Explorer無(wú)法打開(kāi),站
- 在2007版安裝過(guò)程中出現(xiàn)"未知錯(cuò)誤"的原因?
- 商城前臺(tái)搜索新增了一個(gè)商品編號(hào)的搜索
- 百度XML格式地圖頁(yè)面出錯(cuò)的處理方法
- 解決標(biāo)簽出現(xiàn)的問(wèn)題
- 巧用CSS設(shè)計(jì)超鏈接的按鈕樣式
- SF整合Discuz!NT2.5完美整合
- 解析自定義標(biāo)簽的參數(shù)傳遞的注意事項(xiàng)
- 相關(guān)鏈接:
- 教程說(shuō)明:
動(dòng)易Cms教程-提高IIS的安全性(2)
。