Windows system >> Windowsの知識 >  >> Windows 2003システムチュートリアル >> Windows 2003のチュートリアル >> Win 2003でFSOセキュリティを強化する方法

Win 2003でFSOセキュリティを強化する方法

  

ASPでは、FSOはファイルシステムオブジェクトの意味です。ここでWebサーバー上で操作しようとしているコンピューターファイルシステム。だから、あなたはこれのための正しい許可を持っていることを確認してください。理想的には、自分のマシンにWebサーバーをセットアップして、簡単にテストできるようにすることができます。 ASPは強力なファイルシステムアクセスを提供しますが、それはウェブサイトのセキュリティ、特にFSOトロイの木馬に大きな脅威をもたらしますFSOコンポーネントを無効にすることができますが、その結果、このコンポーネントを使用するすべてのASPプログラムは実行できず、顧客のニーズを満たすことができません。これを行うにはどうすればよいですか。

最初のステップは、Windows 2000をセットアップするための鍵です。Cドライブを右クリックし、ダイアログボックスの[共有とセキュリティ]をクリックします。 [セキュリティ]タブをクリックし、[Everyone]、[Users]グループを削除します。削除した後でASPプログラムを実行できない場合は、IIS_WPGグループを追加して(図1)、コンピュータを再起動してください。
IIS_WPGグループを追加します。

この設計の後、FSOトロイの木馬は実行できなくなります。より安全なレベルを設定する場合は、上記のように各ディスクパーティションを設定し、サイトごとに異なる匿名アクセスユーザーを設定してください。以下は例です(ホストにEドライブのAbcフォルダの下にAbc.comサイトがあると仮定します)。

1. [コンピュータの管理]→[ローカルユーザーとグループ]を開き、[作成]をクリックします。 abcユーザーとパスワードを設定し、「次回ログイン時にパスワードを変更する必要がある」、前のチェックマークを外し、「ユーザーはパスワードを変更できない」および「パスワードを無期限にする」を選択してユーザーを設定するGuestsグループに属します。

2. [E:Abc]を右クリックして[プロパティ] - [セキュリティ]タブを選択すると、このフォルダのデフォルトのセキュリティ設定は[全員]、フルコントロール(状況に応じて)になります。内容がまったく同じではありません)、Everyoneの完全な制御を削除し(削除できない場合は、[詳細]ボタンをクリックし、「親の継承権限の継承を許可する」、前のチェックマークを外し、すべて削除します) Abcユーザーは、このWebサイトのディレクトリに対するすべてのセキュリティ権限を持っています。

3. IISマネージャを開き、Abc.comのホスト名を右クリックして、ポップアップメニューの[属性 - ディレクトリセキュリティ]タブを選択し、[認証とアクセス制御]をクリックします[編集]図2に示すダイアログボックスが表示されたら、デフォルトのユーザーアクセスは「IUSR _マシン名」です、[参照]をクリックし、[ユーザーの選択]ダイアログボックスで作成したAbcアカウントを見つけて入力を確認します。パスワード

この設定の後、Webサイトにアクセスしたユーザーは、Abcアカウントとして匿名でE:Abcフォルダサイトにアクセスします。これは、Abcアカウントにはこのフォルダに対するセキュリティ権限しかないため、このフォルダにのみ存在できるためです。 FSOを使用してください。
図2ダイアログボックス前のページ12次のページ合計2ページ

Copyright © Windowsの知識 All Rights Reserved