維護(hù)asp應(yīng)用程序的安全.doc
約12頁DOC格式手機(jī)打開展開
維護(hù)asp應(yīng)用程序的安全,頁數(shù):12字?jǐn)?shù):5377千萬不要輕視正確配置安全設(shè)置的重要性。如果不正確配置安全設(shè)置,不但會(huì)使您的 asp 應(yīng)用程序遭受不必要的篡改,而且會(huì)妨礙正當(dāng)用戶訪問您的 .asp 文件。web 服務(wù)器提供了各種方法來保護(hù)您的 asp 應(yīng)用程序免受未授權(quán)的訪問和篡改。在您讀完本主題...
內(nèi)容介紹
此文檔由會(huì)員 cnlula 發(fā)布
維護(hù)asp應(yīng)用程序的安全
頁數(shù):12 字?jǐn)?shù):5377
維護(hù)asp應(yīng)用程序的安全
千萬不要輕視正確配置安全設(shè)置的重要性。如果不正確配置安全設(shè)置,不但會(huì)使您的 ASP 應(yīng)用程序遭受不必要的篡改,而且會(huì)妨礙正當(dāng)用戶訪問您的 .asp 文件。
Web 服務(wù)器提供了各種方法來保護(hù)您的 ASP 應(yīng)用程序免受未授權(quán)的訪問和篡改。在您讀完本主題下的安全信息之后,請(qǐng)花一定的時(shí)間仔細(xì)檢查一下您的 Windows NT 和 Web 服務(wù)器安全性文檔。詳細(xì)信息,請(qǐng)參閱 安全性。
NTFS 權(quán)限
您可以通過為單獨(dú)的文件和目錄應(yīng)用 NTFS 訪問權(quán)限來保護(hù) ASP 應(yīng)用程序文件。NTFS 權(quán)限是 Web 服務(wù)器安全性的基礎(chǔ),它定義了一個(gè)或一組用戶訪問文件和目錄的不同級(jí)別。當(dāng)擁有 Windows NT 有效帳號(hào)的用戶試圖訪問一個(gè)有權(quán)限限制的文件時(shí),計(jì)算機(jī)將檢查文件的 訪問控制表 (ACL)。該表定義了不同用戶和用戶組所被賦予的權(quán)限。如果用戶的帳號(hào)具有打開文件的權(quán)限,計(jì)算機(jī)則允許該用戶訪問文件。例如,Web 服務(wù)器上的 Web 應(yīng)用程序的所有者需要有摳臄權(quán)限來查看、更改和刪除應(yīng)用程序的 .asp 文件。但是,訪問該應(yīng)用程序的公共用戶應(yīng)僅被授予撝歡翑權(quán)限,以便將其限制為只能查看而不能更改應(yīng)用程序的 Web 頁。
維護(hù) Global.asa 的安全
為了充分保護(hù) ASP 應(yīng)用程序,一定要在應(yīng)用程序的 Global.asa 文件上為適當(dāng)?shù)挠脩艋蛴脩艚M設(shè)置 NTFS 文件權(quán)限。如果 Global.asa 包含向?yàn)g覽器返回信息的命令而您沒有保護(hù) Global.asa 文件,則信息將被返回給瀏覽器,即便應(yīng)用程序的其他文件被保護(hù)。
有關(guān)配置 NTFS 權(quán)限的詳細(xì)信息,請(qǐng)參閱 訪問控制。
注意 一定要對(duì)應(yīng)用程序的文件應(yīng)用統(tǒng)一的 NTFS 權(quán)限。例如,如果您不小心過度限制了一應(yīng)用程序需要包含的文件的 NTFS 權(quán)限,則用戶可能無法查看或運(yùn)行該應(yīng)用程序。為了防止此類
頁數(shù):12 字?jǐn)?shù):5377
維護(hù)asp應(yīng)用程序的安全
千萬不要輕視正確配置安全設(shè)置的重要性。如果不正確配置安全設(shè)置,不但會(huì)使您的 ASP 應(yīng)用程序遭受不必要的篡改,而且會(huì)妨礙正當(dāng)用戶訪問您的 .asp 文件。
Web 服務(wù)器提供了各種方法來保護(hù)您的 ASP 應(yīng)用程序免受未授權(quán)的訪問和篡改。在您讀完本主題下的安全信息之后,請(qǐng)花一定的時(shí)間仔細(xì)檢查一下您的 Windows NT 和 Web 服務(wù)器安全性文檔。詳細(xì)信息,請(qǐng)參閱 安全性。
NTFS 權(quán)限
您可以通過為單獨(dú)的文件和目錄應(yīng)用 NTFS 訪問權(quán)限來保護(hù) ASP 應(yīng)用程序文件。NTFS 權(quán)限是 Web 服務(wù)器安全性的基礎(chǔ),它定義了一個(gè)或一組用戶訪問文件和目錄的不同級(jí)別。當(dāng)擁有 Windows NT 有效帳號(hào)的用戶試圖訪問一個(gè)有權(quán)限限制的文件時(shí),計(jì)算機(jī)將檢查文件的 訪問控制表 (ACL)。該表定義了不同用戶和用戶組所被賦予的權(quán)限。如果用戶的帳號(hào)具有打開文件的權(quán)限,計(jì)算機(jī)則允許該用戶訪問文件。例如,Web 服務(wù)器上的 Web 應(yīng)用程序的所有者需要有摳臄權(quán)限來查看、更改和刪除應(yīng)用程序的 .asp 文件。但是,訪問該應(yīng)用程序的公共用戶應(yīng)僅被授予撝歡翑權(quán)限,以便將其限制為只能查看而不能更改應(yīng)用程序的 Web 頁。
維護(hù) Global.asa 的安全
為了充分保護(hù) ASP 應(yīng)用程序,一定要在應(yīng)用程序的 Global.asa 文件上為適當(dāng)?shù)挠脩艋蛴脩艚M設(shè)置 NTFS 文件權(quán)限。如果 Global.asa 包含向?yàn)g覽器返回信息的命令而您沒有保護(hù) Global.asa 文件,則信息將被返回給瀏覽器,即便應(yīng)用程序的其他文件被保護(hù)。
有關(guān)配置 NTFS 權(quán)限的詳細(xì)信息,請(qǐng)參閱 訪問控制。
注意 一定要對(duì)應(yīng)用程序的文件應(yīng)用統(tǒng)一的 NTFS 權(quán)限。例如,如果您不小心過度限制了一應(yīng)用程序需要包含的文件的 NTFS 權(quán)限,則用戶可能無法查看或運(yùn)行該應(yīng)用程序。為了防止此類
TA們正在看...
- 01.1四時(shí)田園雜興課堂教學(xué)教案教學(xué)設(shè)計(jì)(部編版).doc
- 01.2稚子弄冰課堂教學(xué)教案教學(xué)設(shè)計(jì)(部編版).doc
- 01.3村晚課堂教學(xué)教案教學(xué)設(shè)計(jì)(部編版).doc
- 02冬陽·童年·駱駝隊(duì)公開課優(yōu)秀教案教學(xué)設(shè)計(jì)(五年...doc
- 02冬陽·童年·駱駝隊(duì)最新教研教案教學(xué)設(shè)計(jì)(部編版...doc
- 02冬陽·童年·駱駝隊(duì)課堂教學(xué)教案教學(xué)設(shè)計(jì)(部編版).doc
- 03祖父的園子公開課優(yōu)秀教案教學(xué)設(shè)計(jì)(五年級(jí)下冊(cè)).doc
- 03祖父的園子最新教研教案教學(xué)設(shè)計(jì)(部編版五年級(jí)下...doc
- 03祖父的園子課堂教學(xué)教案教學(xué)設(shè)計(jì)(部編版).doc
- 04草船借箭公開課優(yōu)秀教案教學(xué)設(shè)計(jì)(五年級(jí)下冊(cè)).doc