电信主站 网通分站
购买流程 付款方式 常见问题 在线提问 续租服务 购物车
用户名: 密 码: 忘记密码?
首 页
域名注册
虚拟主机
双线主机
服务器租用
VPS主机
企业邮局
代理专区
客服中心
虚拟主机行业资讯 虚拟主机评测对比 互联网最新动态 技术学院 站长资讯 在线教程 网站运营
搜索优化 服务器 网络编程 图形图象 站长之家 网页制作 操作系统
冲浪宝典 软件教学 视频通信 办公软件 邮件系统 网络安全 认证考试
您当前位置:西部数码->资讯中心-> 操作系统-> Windows 2003教程
windows下是否能开相对安全的全能空间_windows 2003
作者:网友供稿 点击:0
  西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!虚拟主机可在线rar解压,自动数据恢复设置虚拟目录等.虚拟主机免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金!
文章页数:[1] 

请大家仔细看,仔细研究完美的方案
我这里说的windows 开的全能空间是指至少同时支持asp,PHP,.net的安全的虚拟主机空间!
大家都知道开设安全的ASP,PHP只需要同时给每个站点设置独立的GUEST组的匿名用户访问权限,然后在给其目录设置相应的权限,即可达到一定程度的安全,也能限制FSO的使用权限,这个方案应该是大多数服务器管理员常用的方法!也应该是目前所有虚拟主机常用的方法!但是按照此方法开通支持ASP.NET的空间,则会出现NET程序无法运行的情况,因为NET使用的访问策略与其他脚本是不一样的,NET的访问需要有aspnet_wp.exe访问某ASP.net文件的权限!  一个目录如果具有 administrators组(完全),system组(完全) ,GUSET组某匿名用户(完全),这样的访问权限,aspnet_wp.exe当然是访问不到了.因为运行aspnet_wp.exe 的是USER组的成员,前面讲到的那个目录没有user组的访问权限,肯定是不行的!这样很多朋友为了能使空间支持ASP.NET 就把空间的的访问权限又加上了一个USER组(读,运行),这样的权限!  这样能运行net程序是没问题的,(因为运行aspnet_wp.exe的用户就属于USER组)安全不安全咱们暂且不讨论,大家想一下现在aspnet_wp.exe目前只对这个目录具有(读,运行)的权限,并不包含写入和修改的权限,所以如果是asp.net的数据库网站是无法正常运行的,因为无法对数据库进行添加删除和修改!话又说回来,其实这样也是不安全的,大家可以尝试从另外一个站点拿一个ASP木马,直接访问刚才设置的目录,看是不是能读取里面的文件!至于有的朋友给这个目录加USER组(完全)的权限,更是行不通的这样别人可以很轻易的拿个asp的FSO木马或者一个ASP.NET的IO木马跨目录对文件进行操作了!如果大家对自己的客户负责,对服务器的安全负责,我想这个办法是不好用的,也建议不要用的!那么如何使空间运行ASP.NET呢!有的人说禁止net的io访问,其实我觉得这样就不能发挥NET作用了,很多人也不喜欢用这样的net虚拟主机了,如果干脆把服务器的net禁止了我想大多数人也是不愿意的!直接说一下我是怎么设置安全的NET的!
一:给每个需要支持net的站点开设独立的池,每个池上设置单独标识的属于IIS_WPG组的单独用户!
二:按照开asp空间的办法开设站点!1.新建属于GUEST组的用户,设置站点目录的权限,设置IIS匿名用户访问的权限!
三:设置网站的运行池为新建的池,设置网站目录的权限包含新建的IIS_WPG组的这个用户!

只有以上三步才可以在IIS6.0上开设最安全的net空间, 因为iis的池最一开始就是为net设计的! 使用上面的办法就能把net运行的权限独立开来,即使直接访问其他目录也会出现拒绝访问!因为运行net 需要的用户(iis_wpg)也就是iis进程组的用户已经独立开了!设置单独的池是已服务器的资源为代价的,但是这样能最大限度的安全运行asp.net程序! 我想也是值得的!但是这样的站点运行asp没任何问题,运行php的话就会出现 403 拒绝访问! 本人在以上面的办法为前提下设置了N种办法也是无法解决!
也许这个应该是windows的一个bug ,至今也没找到完美的办法!  
所以我认为,目前网络上所说安全的“全能”空间,是不存在的!我对几大虚拟主机软件做了测试,发现他们的方案也不是完美的,要么不能运行php,要么不能运行asp.net !要么开出来的就不是全能主机! 
我写这篇文章的目的,是希望落伍的朋友一起来讨论,大家一起来讨论一个完美的方案!  我写的不对的地方也希望朋友指点,大家一起进步!  
另外我的主机管理软件也因为这个原因没有发布,因为我是一个喜欢追求完美的人!如果那位有好的解决办法,还请告知,我会修改我的算法

谢谢! 
至少6位!


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
相关主题
文章页数:[1] 
Google
热门文章
·轻松架设windows 2003中web服务器_windows 2003
·根治windows 2003操作系统登录及关机麻烦_windows 2003
·为windows 2003安全—层层设防_windows 2003
·windows2003系统优化大有玄机_windows 2003
·保障windows server 2003域控制器的安全性_windows 2003
·自己动手抠出2003中的iis6安装程序_windows 2003
·windows 2003操作系统十例最新配置技巧_windows 2003
·架设维护windows server 2003网页服务器_windows 2003
·轻松配置windows2003自带mail服务器_windows 2003
·windows 2003系统中如何实现网络共享还原_windows 2003

最新文章
·无法加载站点/服务的所有 isapi 筛选器。因此启动中止。 service unavailable解决_windows 2003
·使用windows 2003新闻组服务器和客户端_windows 2003
·photoshop打造星光闪烁效果_photoshop教程
·xfocus windows internet服务器安全配置_windows 2003
·photoshop参数预设与图像旋转变形效果_photoshop教程
·windows 2003 服务器设置 完全版_windows 2003
·抠出windows 2003中的iis6安装程序_windows 2003
·windows 2003安全设置大全-2003系统错误大全解释(2)_windows 2003
·windows 2003安全设置大全-2003系统错误大全解释(1)_windows 2003
·windows 2003安全设置大全-站点的建立_windows 2003


 
 


版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!

特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
  打印  刷新  关闭
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 虚拟主机 | 资讯中心 | 友情链接 | 网站地图

版权所有 西部数码(www.west263.com)
CopyRight (c) 2002~2006 west263.com all right reserved.
公司地址:四川成都市万和路90号天象大厦4楼 邮编:610031
电话总机:028-86262244 86263048 86263408 86263960 86264018 86267838
售前咨询:总机转201 202 203 204 206 208
售后服务:总机转211 212 213 214
财务咨询:总机转224 223 传真:028-86264041 财务QQ:点击发送消息给对方635483282
售前咨询QQ:点击发送消息给对方2182518 点击发送消息给对方241975952 点击发送消息给对方275026793 点击发送消息给对方408235859
售后服务QQ:点击发送消息给对方17708515 点击发送消息给对方307742704 点击发送消息给对方287976517 点击发送消息给对方363783715
《中华人民共和国增值电信业务经营许可证》编号:川B2-20030065号