webForumDet fria alternativet

Fso

ASPur ASP

11 svar · 553 visningar · startad av Brainbug

Medlem sedan sep. 200129 inlägg
Frågan#1

Hej

Jag har ett antal siter på en server (W2K), en tanke som slog mig var att dessa skulle (kan) komma åt hela hårddisken genom att använda FSO.

Finns det något sätt att hindra från användare att använda FSO?

Medlem sedan juni 200032 969 inlägg
#2

När du använder FSO med ASP, så är det det anonyma internetgästkontot (IUSR_xxx) som används. Se till att du begränsar rättigheterna på hårddisken för det kontot.

Mvh,

Medlem sedan sep. 200129 inlägg
#3

Så jag måste ta bort "Everyone"-kontot på alla mappar som dom inte ska kunna komma åt? Jobbigt.. Finns det nån annan lösning?

Medlem sedan mars 20007 896 inlägg
#4

Nu blev jag lite osäker, men tar du bort "Everyone" för C: och ser till så att rutan vid inheritence är förbockad så bör det lösa problemet. Då borde ingen mapp under C: kunna kommas åt från IUSR_<datornamn>.

Medlem sedan feb. 20001 590 inlägg
#5

Everyone (alla) brukar aldrig ha full rättighet ändå!

Medlem sedan feb. 200112 078 inlägg
#6

Kör följande kommando i en prompt:

regsvr32 scrrun.dll /u

Finns ingen anledning att fippla med användare i det läget. :)

Medlem sedan sep. 200129 inlägg
#7

Ursprungligen av OveRRidE Kör följande kommando i en prompt:

regsvr32 scrrun.dll /u

Finns ingen anledning att fippla med användare i det läget. :)

Hur skulle det hjälpa mig att köra ditt kommando? Vad exact gör den där dll:en?

Medlem sedan jan. 20013 341 inlägg
#8

att överhuvudtaget använda IUSR_XXXXX kontot är dumdristigt!
Skapa ett nytt konto som du sätter för anonym åtkomst för webbplatsen. på mapparna sätter du sen rätt behörigheter för det kontot, ex:

www 'mapp för sidorna som ska visas utåt, läsrättigheter
data ' ej tillgänglig utifrån, mapp för databaser, skriv, läs och ändra rättigheter

Ta alltid bort "Everyone" från samtliga diskar samt mappar.
Det är bara några få konton som behöver rättigheter, Administratörer, backup, system och service!

skapa ett nytt konto för varje webbplats, lägg till samtliga konton som du skapar för webbplatser i en grupp, t ex "Webbkonton"
Den gruppen kan du sen använda för att sätta rättigheter på t ex mail och upload komponenter.

När du har skapat ett konto, se till att gå in i egenskaper för kontot, kryssa ur "Allow logon to terminal server" och kryssa i "User cannot change password" och "Password never expires"

Och wips så har du ett hyfsat säkert system!

Medlem sedan feb. 200112 078 inlägg
#9

Hur skulle det hjälpa mig att köra ditt kommando? Vad exact gör den där dll:en?

Den körs redan. Växeln /u gör att ingen på maskinen kan använda FSO.

Medlem sedan jan. 20013 341 inlägg
#10

Är det inte bättre att göra som jag skrev då? känns onödigt att stänga av FSO helt!

Medlem sedan feb. 200112 078 inlägg
#11

Frågan löd:

Finns det något sätt att hindra från användare att använda FSO?

Mitt förslag var för alla, inte för enbart vissa användare. :)

Medlem sedan sep. 200129 inlägg
#12

Tack för svaren. Körde dll grejen då jag inte har behov för FSO.

141 ms totalt · 3 externa anrop · v20260731065814-full.55e59744
138 ms — hämta forumlista (db)
0 ms — hämta statistik (cache)
131 ms — hämta tråd, inlägg och bilagor (db)