上一篇:NAV导致IIS调用FSO失败的解决方法 >>
构建免受 FSO 威胁虚拟主机(三)
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/012.gif" border=0>
此时安全选项卡中的所有组和用户都将被清空(如果没有清空,请使用“删除”将其清空),然后点“添加”按钮。
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/013.gif" border=0>
将如图中所示的“Administrator”及在前面所创建的新帐号“IUSR_VHOST1”添加进来,将给予完全控制的权限,还可以根据实际需要添加其他组或用户,但一定不要将“Guests”组、“IUSR_机器名”这些匿名访问的帐号添加上去!
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/014.gif" border=0>
再切换到前面打开的“第一虚拟主机 属性”的对话框,打开“目录安全性”选项卡,点匿名访问和验证控制的“编辑”:
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/015.gif" border=0>
在弹出的“验证方法”对方框(如下图所示),点“编辑”:
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/016.gif" border=0>
弹出了“匿名用户帐号”,默认的就是“IUSR_机器名”,点“浏览”:
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/017.gif" border=0>
在“选择 用户”对话框中找到前面创建的新帐号“IUSR_VHOST1”,双击:
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/018.gif" border=0>
此时匿名用户名就改过来了,在密码框中输入前面创建时,为该帐号设置的密码:
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/019.gif" border=0>
再确定一遍密码:
<IMG SRC="http://202.100.116.12/paddy/bbsimages/fsosafe/020.gif" border=0>
OK,完成了,点确定关闭这些对话框。
经此设置后,“第一虚拟主机”的用户,使用 ASP 的 FileSystemObject 组件也只能访问自己的目录:F:\VHOST1 下的内容,当试图访问其他内容时,会出现诸如“没有权限”、“硬盘未准备好”、“500 服务器内部错误”等出错提示了。
另:如果该用户需要读取硬盘的分区容量及硬盘的序列号,那这样的设置将使其无法读取。如果要允许其读取这些和整个分区有关的内容,请右键点击该硬盘的分区(卷),选择“属性”→“安全”,将这个用户的帐号添加到列表中,并至少给予“读取”权限。由于该卷下的子目录都已经设置为“禁止将来自父系的可继承权限传播给该对象”,所以不会影响下面的子目录的权限设置。
下一篇:构建免受 FSO 威胁虚拟主机(二) >>
相关文章:
- · 设计 FileSystemObject
- · 处理驱动器和文件夹
- · 通过数组给您的文件排序
- · 用ASP做一个TOP COOL的站内搜索
- · 怎样读取一个文本文件的内容?
- · 在线用表单建立文件夹
- · filesystemobject组件的用法示例
- · ASP中文本文件与数据库文件的数据交换(FSO)
- · 列出指定目录下的所有文件和目录
- · 读取目录下的所有文件(包括子目录下的所有文件)
- · ASP中FSO的神奇功能 - FSO不能做到的
- · ASP中FSO的神奇功能 - 用FSO进行内容管理
- · ASP中FSO的神奇功能 - 使用FSO进行搜索
- · ASP中FSO的神奇功能 - 权限许可
- · ASP中FSO的神奇功能 - 文件读取
- · ASP中FSO的神奇功能 - 写文件
- · ASP中FSO的神奇功能 - 简介
- · 读取目录下的文件得到一个数组
- · 奇妙的文件系统对象组件
- · ASP.NET2.0导航功能之配置会员和角色
- · C#+ASP.NET开发基于Web的RSS阅读器
- · 在ASP.NET程序中实现语音合成
- · 在Apache上调试ASP.NET 1.1/2.0代码
- · ASP.NET初学:建立ASP.NET开发平台
- · 用ASP.Net和Access编写留言本
- · .net中发mail到hotmail中乱码问题的解决
- · ASP.Net应用程序的多进程模型
- · 用 ASP.NET 2.0 改进的 ViewState 加快网站速度
- · 在ASP.NET中使用Session常见问题集锦
- · ASP.NET文章管理系统:系统分析与设计
- · asp.net开发常用技巧收集
- · ASP.NET 2.0运行时简要分析
- · 在IIS6.0下ASP .NET 的版本冲突问题
- · ASP.NET:目录的遍历
- · ASP.NET:目录创建和删除
- · ASP.Net:基于窗体的身份验证
- · 防刷新重复提交、防后退方法
- · ASP.NET程序实现博客日历
