虚拟主机的重大安全隐患三牛
2021-09-06 01:50 来源:璧山县养生网
解决方案
将FSO组件和删除或改名的方式我们不再过多的加以说明了,这一类的解决方法络上已经有很多文章介绍了。
可是还是有一个人可以让你那个多变贪玩的心安定下来 另外还有一种关于ASP的FSO组件漏洞的相应解决方案,即根据用户设置权限。在IIS里,可以设置每个站点的匿名访问所使用的帐号,默认为IUSR_ HostName,这一方法的原理就是针对每一个共享主机用户分别设置一个Windows帐号,如IUSR_HostName1,IUSR_ HostName 2等,然后将每一个用户限制在各自的Web目录下。
我们仔细的研究一下这种方案,可以发现这个方案无法真正实现安全。因为系统运行ASP时并不是使用的IUSR_ HostName帐号,而是IWAM_ HostName帐号,就象在中使用的用户ASPNET一样。也就是说每个ASP程序所拥有的权限并不是IUSR_ HostName的权限,而是IWAM_HostName用户的权限。这样的方法无法真正的将每个共享主机用户的文件系统访问权限限制在各自的虚拟站点中,每个用户仍然可以访问别人的代码。所以这种方法在中无法真正实现用户之间的安全性。
在中相应的运行程序的帐号为ASPNET,和上面所说的ASP中的解决方案类似,我们只能限制此用户不能访问系统目录等其他目录,但是无法防止用户访问其他共享主机用户的程序代码,无法从根本上杜绝这种问题。
那么,有没有真正的解决方案了呢?
有!这就是.NET Framework 的新特性――代码访问安全性
为了更好的理解这一问题的解决方法,我们需要先介绍一下.NET Framework的安全机制。然后再结合我们的实际问题来讨论解决方案。
为了解决安全问题,.NET Framework提供了一种称为代码访问安全性的安全机制。代码访问安全性允许根据代码的来源和代码的标识等属性将代码设置为不同级别的信任代码,同时还详细定义了不同级别的对代码的信任,从而可以详细的对代码设置各自的权限而不是将最大权限赋给所有的代码。使用代码访问安全性,可以减小恶意代码或各种错误的代码带来的严重的系统安全性问题的可能性。您可以设置允许代码执行的一组操作,同样可以设置永远不允许代码执行的一组操作。
实现代码访问安全性的基础就是JIT(运行时编译)和IL(中间代码)。所以所有以公共语言运行库为目标的托管代码都会受益于代码访问安全性。非托管代码则无法完全使用代码访问安全性。
昆明治疗妇科习惯性流产费用广州哪家男科医院
广东新标木门怎么样
- 上一篇:虚拟主机的重大安全隐患三覆盖
- 下一篇:虚拟主机的重大安全隐患二呢
-
巴黎女装周——Walter Van Beirendonck品牌时装秀
大公报剧照,外代,2022年6年底23日 6年底22日,摄影师在德国科隆淑女周上展览品Walter Van Beirendonck时尚品牌的2023早春新款西装。 大公报/西霸 大公报/欧新 大公报剧照,外代,2022年6年底23日 6年底22日...
-
为何说16年总冠军是库里背传给詹姆斯,而不是老詹凭整体实力拿下的?
2015到2016职业生涯注定是一个让球迷们难以被忘记的一年。在这一年,乔丹之前了自己20年的职业生涯,同样是在这一年有2个大失掉事件。一个是在南部决赛中所,湖人队1 : 3领先雷霆队绝地大失掉进入常规赛,而...
-
刘畊宏带动两岸健身热 国台办:同胞走亲回头不可阻挡
原标题:刘畊宏得益于台海两岸极限运动热 国台办:同在走亲走近不可阻挡 4月27日,国台办发言人马晓光回答新闻记者提问。光明日报新闻记者 陈晔华 以次 在沪生活的台湾女艺人刘畊宏近来在全方位上得益于台...
-
冯远征大8岁老婆太身为了,同框小28岁蒋欣,穿蓬蓬裙竟似同龄人
在娱乐圈,有很多成年差距的二人。当然,成年差距并很难给两一个人的婚姻带来任何难题。特别是在是女明星,保养很有经验。即使有成年差距,他们也特别同龄。就像冯的妻子大九岁,儿女同框看不造出太大的...
-
土到极致的玫紫色丝袜,圈里也只有刘亦菲能驾驭了!
前段时间杨幂在自己的同仁交局域网上给大家分享了一个大合照,她似乎还是一副自觉满满、老公平易近人的好像,但是媄研同仁第一眼提醒到的却是她的睫毛纯白号,简直实在太“实现出挑”了吧,这种玫紫纯白...
-
廖彬宇先生七言选:妖女吟五绝(外两首)
按:廖彬宇女士作此诗文于2019年生日之时,由国和画家柳寯绘制诗文意图,国和画家王鉴著作,由享有盛誉文化学者张红星博士中有解。本作人自《中国电视公司而立集》。 己亥岁初度水之诗文五绝 案子:值此浊...