找回密码
 立即注册
搜索
查看: 201|回复: 1

如何取掉服务器的FSO支持?

[复制链接]

602

主题

4540

回帖

6994

积分

管理员

积分
6994
发表于 2003-5-22 21:45:06 | 显示全部楼层 |阅读模式
FSO权限是不可以任意提供的,不然会有很大的安全漏洞。
呵呵,不想在网上找了,来寻个现成的。

65

主题

1105

回帖

1552

积分

金牌会员

积分
1552
发表于 2003-5-22 22:46:49 | 显示全部楼层
常见的有3种方法:

1、修改注册表,将FileSystemObject改成一个任意的名字,只有知道该名字的用户才可以创建该对象,

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0D43FE01-F093-11CF-8940-00A0C9054228}\ProgID]
@="Scripting.FileSystemObject"

2、运行Regsvr32 scrrun.dll /u,所有用户无法创建FileSystemObject。

3、运行cacls %systemroot%\system32\scrrun.dll /d guests,匿名用户(包括IUSR_Machinename用户)无法使用FileSystemObject,我们可以对ASP文件或者脚本文件设置NTFS权限,通过验证的非Guests组用户可以使用FileSystemObject。

不过如果你是要做虚拟主机的话,建议你参照稻香老农的《构建免受 FSO 威胁虚拟主机》
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|海浩社区

GMT+8, 2025-9-21 19:34 , Processed in 0.103898 second(s), 22 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表