這篇文章主要講解了“服務器如何開啟fsp”,文中的講解內容簡單清晰,易于學習與理解,下面請大家跟著小編的思路慢慢深入,一起來研究和學習“服務器如何開啟fsp”吧!
自從有了IIS以后做WEB變得容易起來,但是IIS默許配置存在一些漏洞,那么你知道IIS默許配置漏洞的補救辦法嗎?隨著互聯網的快速發展,信息直接全球互聯,黑客攻擊也不分地域了,現在許多的攻擊都是對著WEB,為大家介紹一下服務器怎么開啟fsp。
我們以新建一個網站空間名為hello為例,對應的WEB目錄文件名為:F:\WWW\HELLO為例。
打開“計算機辦理”→“本地用戶和組”→“用戶”,然后增加一個新用戶IUSR_HELLO,并對別的選項進行相應的設置(最佳挑選不答應用戶修正密碼)。新建的IUSR_HELLO默許為USER組,我們把他加為GUEST組中。打開“Internet信息服務”,設置IUSR_HELLO對應的網站空間。把IUSR_HELLO的主目錄設置為F:\WWW\HELLO,并將IUSR_HELLO對應的WEB匿名使帳號設置為IUSR_HELLO。然后切換到F:\WWW\HELLO目錄,對該目錄設置訪問權限,將ADMINISTRATOR和IUSR_HELLO設置為徹底訪問(當然能夠依據不一樣請求參加別的的用戶),刪去一些沒有必要的用戶名,將最將下的“答應將來自父系的可繼承權限傳播給該目標”前面的對號去掉:經此設置后,“IUSR_HELLO”網站空間的用戶,在運用 ASP 的 FileSystemObject 組件時只能訪問本身的目錄:F:\www\hello 下的內容。當企圖訪問別的內容時,會呈現諸如“沒有權限”、“硬盤未準備好”、“500 服務器內部過錯”等出錯提示了。
當然,我們也能夠制止FSO功能。
1、修正注冊表,將FileSystemObject改成一個恣意的姓名,只要知道該姓名的用戶才能夠創立該目標, [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D43FE01-F093-11CF-8940-00A0C9054228}\ProgID]@="Scripting.FileSystemObject"
2、運轉Regsvr32 scrrun.dll /u,一切用戶無法創立FileSystemObject。
3、運轉cacls%systemroot%\system32\scrrun.dll/dguests,匿名用戶(包含IUSR_Machinename用戶)無法運用FileSystemObject,我們能夠對ASP文件或許腳本文件設置NTFS權限,經過驗證的非Guests組用戶能夠運用FileSystemObject。
感謝各位的閱讀,以上就是“服務器如何開啟fsp”的內容了,經過本文的學習后,相信大家對服務器如何開啟fsp這一問題有了更深刻的體會,具體使用情況還需要大家實踐驗證。這里是億速云,小編將為大家推送更多相關知識點的文章,歡迎關注!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。