Google
 
  当前位置:首页-->服务器-->服务器安全-->显示文章内容
站 内 搜 索
请输入查询的字符串:
分类最新文章
修改注册表之二:成为专业人
如何修改你的注册表,成为专
IIS6错误:请求的资源在使用中
Windows server 2003设置IP安
用批处理设置IP安全策略
如何禁用已知IP
IE地址栏内的地址都被改成恶
桌面右键菜单和我的电脑里面
恢复被隐藏的控制面板
如果你要打开注册表要删掉那

ASP.NET虚拟主机服务器的安全防范


发布时间:2006-4-18 被阅览数: 次 作者:青岛网络公司

  随着Windows服务器越来越明显地体现出高效率和低投入的特性,很多企业开始将IT方面的资金投入到基于Windows操作系统网络环境的部署。但是大型网络中,纷繁的组策略很难管理,并经常出现错误。我们都能通过什么方式来进行组策略排错呢?本文所介绍的几种工具能为组策略排错工作省不少力。

  随着ASP.NET技术的普及,越来越多的空间提供商开始提供以ASP.NET为基础的Web空间服务。

  对于一台部署了众多ASP.NET应用的虚拟主机服务器来说,安全问题异常重要。重视虚拟主机服务器的安全就等于重视经济效益,如果服务器安全出了问题,那损失就无法估量了。我们下面就专门针对提供ASP.NET空间服务的虚拟主机服务器安全防范进行介绍。

  一、 ASP.NET 1.0/1.1虚拟主机漏洞

  目前很多ASP.NET空间提供商的服务器只是把.Net Faramework 1.1可再发行包安装到服务器上,将ASP.NET应用注册到IIS,安装好数据库和MDAC,一台可以提供ASP.NET Web服务的虚拟主机就算是基本搭建完成了。然后安装一个虚拟空间管理软件,就开始对外提供空间服务。

  其实从这一刻起就蕴藏了危机。在默认安装的情况下,如果不对ASP.NET的系统角色进行处理,那么只要有一个上传的ASP.NET程序通过CLR调用system.io命名空间下的对象和方法,就可以访问该服务器的全部目录和文件,并通过Directory.Delete来删除任何的目录, 通过File.Delete来删除任何的文件。当然,也可以调用CLR其他权限更大的对象来操作此服务器了。一旦出现这样的情况,后果不堪设想。

  ……



设为首页 | 加入收藏 | 联系站长 | 最新文章 | 文章分类 
Copyright @ 青岛畅通网络公司 版权所有
公司地址:青岛市福州北路60号 邮编:266071
电话:0532-86068656
Email:ct.manager@gmail.com