När du använder FSO med ASP, så är det det anonyma internetgästkontot (IUSR_xxx) som används. Se till att du begränsar rättigheterna på hårddisken för det kontot.
Mvh,
11 svar · 553 visningar · startad av Brainbug
Hej
Jag har ett antal siter på en server (W2K), en tanke som slog mig var att dessa skulle (kan) komma åt hela hårddisken genom att använda FSO.
Finns det något sätt att hindra från användare att använda FSO?
När du använder FSO med ASP, så är det det anonyma internetgästkontot (IUSR_xxx) som används. Se till att du begränsar rättigheterna på hårddisken för det kontot.
Mvh,
Så jag måste ta bort "Everyone"-kontot på alla mappar som dom inte ska kunna komma åt? Jobbigt.. Finns det nån annan lösning?
Nu blev jag lite osäker, men tar du bort "Everyone" för C: och ser till så att rutan vid inheritence är förbockad så bör det lösa problemet. Då borde ingen mapp under C: kunna kommas åt från IUSR_<datornamn>.
Everyone (alla) brukar aldrig ha full rättighet ändå!
Kör följande kommando i en prompt:
regsvr32 scrrun.dll /u
Finns ingen anledning att fippla med användare i det läget. :)
Ursprungligen av OveRRidE Kör följande kommando i en prompt:
regsvr32 scrrun.dll /uFinns ingen anledning att fippla med användare i det läget. :)
Hur skulle det hjälpa mig att köra ditt kommando? Vad exact gör den där dll:en?
att överhuvudtaget använda IUSR_XXXXX kontot är dumdristigt!
Skapa ett nytt konto som du sätter för anonym åtkomst för webbplatsen. på mapparna sätter du sen rätt behörigheter för det kontot, ex:
www 'mapp för sidorna som ska visas utåt, läsrättigheter
data ' ej tillgänglig utifrån, mapp för databaser, skriv, läs och ändra rättigheter
Ta alltid bort "Everyone" från samtliga diskar samt mappar.
Det är bara några få konton som behöver rättigheter, Administratörer, backup, system och service!
skapa ett nytt konto för varje webbplats, lägg till samtliga konton som du skapar för webbplatser i en grupp, t ex "Webbkonton"
Den gruppen kan du sen använda för att sätta rättigheter på t ex mail och upload komponenter.
När du har skapat ett konto, se till att gå in i egenskaper för kontot, kryssa ur "Allow logon to terminal server" och kryssa i "User cannot change password" och "Password never expires"
Och wips så har du ett hyfsat säkert system!
Hur skulle det hjälpa mig att köra ditt kommando? Vad exact gör den där dll:en?
Den körs redan. Växeln /u gör att ingen på maskinen kan använda FSO.
Är det inte bättre att göra som jag skrev då? känns onödigt att stänga av FSO helt!
Frågan löd:
Finns det något sätt att hindra från användare att använda FSO?
Mitt förslag var för alla, inte för enbart vissa användare. :)
Tack för svaren. Körde dll grejen då jag inte har behov för FSO.