




免费预览已结束,剩余1页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
xp系统中如何设置FSO操作权限我用的风讯以前的老版本 刚从别人那拿的程序过来的 我在本机上面测试 添加文章的时候有个错误提示错误类型:Microsoft VBScript 运行时错误 (0x800A0046)没有权限/gs/abibicn/Admin/Refresh/Cls_Refresh.asp, 第 433 行我到网上查了下是关于FSO操作权限的问题 搜索也用了 地方都跑高了也没找到答案 所以就跑到落伍来劳烦MJJ的兄弟们谢谢朋友们了PS :如果我在本机上测试不了直接传到空间上去 开启FSO权限 可以进行操作吗? FSO权限是不是一般空间商不给开启?或许这些问题对高手来说都是些很菜鸟的问题但确确实实是让我们新手们头大的问题。期待热心朋友的解答。谢谢 本帖最后由 jay.ou 于 2007-7-27 13:56 编辑 最新回复jay.ou at 2007-7-24 23:45:29没人;郁闷xubincool at 2007-7-25 07:48:07把你要操作的目录权限设置为可写 最简单的有效的方法第一步是有别于Windows 2000设置的关键:右击C盘,点击“共享与安全”,在出现在对话框中选择“安全”选项卡,将Everyone、Users组删除,删除后如果你的网站连ASP程序都不能运行,请添加IIS_WPG组(图1),并重启计算机经过这样设计后,FSO木马就已经不能运行了。如果你要进行更安全级别的设置,请分别对各个磁盘分区进行如上设置,并为各个站点设置不同匿名访问用户。下面以实例来介绍(假设你的主机上E盘Abc文件夹下设A站点):1.打开“计算机管理本地用户和组用户”,创建Abc用户,并设置密码,并将“用户下次登录时须更改密码”前的对号去掉,选中“用户不能更改密码”和“密码永不过期”,并把用户设置为隶属于Guests组。2.右击E:Abc,选择“属性安全”选项卡,此时可以看到该文件夹的默认安全设置是“Everyone”完全控制(视不同情况显示的内容不完全一样),删除Everyone的完全控制(如果不能删除,请点击高级按钮,将“允许父项的继承权限传播”前面的对号去掉,并删除所有),添加 Administrators及Abc用户对本网站目录的所有安全权限。3.打开IIS管理器,右击A主机名,在弹出的菜单中选择“属性目录安全性”选项卡,点击身份验证和访问控制的编辑,弹出图2所示对话框,匿名访问用户默认的就是“IUSR_机器名”,点击浏览,在“选择用户”对话框中找到前面创建的Abc账户,确定后重复输入密码。经过这样设置,访问网站的用户就以Abc账户匿名身份访问E:Abc文件夹的站点,因为Abc账户只对此文件夹有安全权限,所以他只能在本文件夹下使用FSO。xubincool at 2007-7-25 07:48:47补充:在文件夹属性的安全里面,添加EveryOne组,然后把权限设置为所有!yahui at 2007-7-25 08:49:431.ADSI管理对象不能使用匿名访问.所以就出现权限问题. 给站点加上集成windows验证,并去掉匿名验证一切OK2.但那样只能在本地访问, 要想让远程的机器访问把匿名改成 Administrator, 让 IIS 自动控制密码, 有Administrator 权 0A限就行. (我就是这样弄的) 0A 但我还不知道这样是否安全. (一定要把权限设置好,我这里还没什么事情. jay.ou at 2007-7-25 14:56:39QUOTE:原帖由 xubincool 于 2007-7-25 07:48 发表 把你要操作的目录权限设置为可写 最简单的有效的方法第一步是有别于Windows 2000设置的关键:右击C盘,点击“共享与安全”,在出现在对话框中选择“安全”选项卡,将Everyone、Users组删除,删除后 .我已经设置写入但还是不行 至于下面的那一大段 我不知道有没有用 还是仅仅针对2000系统的babycxn at 2007-7-25 15:34:00这里有图文并茂的你可以看看/%D3%EA%D6%D0 . f0d326b8998f8e.htmlbabycxn at 2007-7-25 15:36:18还有我在网上找的资料服务器FSO设置教程!防ASP木马现在绝大多数的虚拟主机都禁用了 ASP 的标准组件:FileSystemObject,因为这个组件为 ASP 提供了强大的文件系统访问能力,可以对服务器硬盘上的任何文件进行读、写、复制、删除、改名等操作(当然,这是指在使用默认设置的 Windows NT / 2000 下才能做到)。但是禁止此组件后,引起的后果就是所有利用这个组件的ASP 将无法运行,无法满足客户的需求。如何既允许 FileSystemObject 组件,又不影响服务器的安全性(即:不同虚拟主机用户之间不能使用该组件读写别人的文件)呢?这里介绍本人在实验中获得的一种方法,下文以 Windows 2000 Server 为例来说明。在服务器上打开资源管理器,用鼠标右键点击各个硬盘分区或卷的盘符,在弹出菜单中选择“属性”,选择“安全”选项卡,此时就可以看到有哪些帐号可以访问这个分区(卷)及访问权限。默认安装后,出现的是“Everyone”具有完全控制的权限。点“添加”,将“Administrators”、“Backup Operators”、“Power Users”、“Users”等几个组添加进去,并给予“完全控制”或相应的权限,注意,不要给“Guests”组、“IUSR_机器名”这几个帐号任何权限。然后将“Everyone”组从列表中删除,这样,就只有授权的组和用户才能访问此硬盘分区了,而 ASP 执行时,是以“IUSR_机器名”的身份访问硬盘的,这里没给该用户帐号权限,ASP 也就不能读写硬盘上的文件了。下面要做的就是给每个虚拟主机用户设置一个单独的用户帐号,然后再给每个帐号分配一个允许其完全控制的目录。如下图所示,打开“计算机管理”“本地用户和组”“用户”,在右栏中点击鼠标右键,在弹出的菜单中选择“新用户”:在弹出的“新用户”对话框中根据实际需要输入“用户名”、“全名”、“描述”、“密码”、“确认密码”,并将“用户下次登录时须更改密码”前的对号去掉,选中“用户不能更改密码”和“密码永不过期”。本例是给第一虚拟主机的用户建立一个匿名访问 Internet 信息服务的内置帐号“IUSR_VHOST1”,即:所有客户端使用 http:/*.*.*x/ 访问此虚拟主机时,都是以这个身份来访问的。输入完成后点“创建”即可。可以根据实际需要,创建多个用户,创建完毕后点“关闭”:现在新建立的用户已经出现在帐号列表中了,在列表中双击该帐号,以便进一步进行设置:在弹出的“IUSR_VHOST1”(即刚才创建的新帐号)属性对话框中点“隶属于”选项卡:刚建立的帐号默认是属于“Users”组,选中该组,点“删除”:出现的是如下图所示,此时再点“添加”:333;this.alt=Click Here to Open New Window; border=0在弹出的“选择组”对话框中找到“Guests”,点“添加”,此组就会出现在下方的文本框中,然后点“确定,点“确定”关闭此对话框:this.width=screen.width-打开“Internet 信息服务”,开始对虚拟主机进行设置,本例中的以对“第一虚拟主机”设置为例进行说明,右击该主机名,在弹出的菜单中选择“属性”:弹出一个“第一虚拟主机属性”的对话框,从对话框中可以看到该虚拟主机用户的使用的是“F:VHOST1”这暂时先不管刚才的“第一虚拟主机属性”对话框,切换到“资源管理器”,找到“F:VHOST1”(原文是单只修改这一个目录,我觉得还是把整个盘符的everyone权限去了,增加administrators组,比较好)这个文件夹,右击,选“属性”“安全”选项卡,此时可以看到该文件夹的默认安全设置是“Everyone”完全控制(视不同情况显示的内容不完全一样),首先将最将下的“允许将来自父系的可继承权限传播给该对象”前面的对号去掉:将如图中所示的“Administrator”(原文写的是administrator 但我觉得还是应该是administrators组,比较好)及在前面所创建的新帐号“IUSR_VHOST1”添加进来,将给予完全控制的权限,还可以根据实际需要添加其他组或用户,但一定不要将“Guests”组、“IUSR_机器名”这些匿名访问的帐号添加上去!再切换到前面打开的“第一虚拟主机属性”的对话框,打开“目录安全性”选项卡,点匿名访问和验证控制的“编辑”:在弹出的“验证方法”对方框(如下图所示),点“编辑”:弹出了“匿名用户帐号”,默认的就是“IUSR_机器名”,点“浏览”:在“选择用户”对话框中找到前面创建的新帐号“IUSR_VHOST1”,双击:此时匿名用户名就改过来了,在密码框中输入前面创建时,为该帐号设置的密码:再确定一遍密码:OK,完成了,点确定关闭这些对话框。经此设置后,“第一虚拟主机”的用户,使用 ASP 的 FileSystemObject组件也只能访问自己的目录:F:VHOST1 下的内容,当试图访问其他内容时,会出现诸如“没有权限”、“硬盘未准备好”、“500 服务器内部错误”等出错提示了。另:如果该用户需要读取硬盘的分区容量及硬盘的序列号,那这样的设置将使其无法读取。如果要允许其读取这些和整个分区有关的内容,请右键点击该硬盘的分区(卷),选择“属性”“安全”,将这个用户的帐号添加到列表中,并至少给予“读取”权限。由于该卷下的子目录都已经设置为“禁止将来自父系的可继承权限?Aono at 2007-7-25 21:18:37Windows中打开和关闭FSO文件读写权限的方法windows98系统在DOS命令行状态输入以下命令:关闭命令:RegSvr32 /u C:WINDOWSSYSTEMscrrun.dll打开命令:RegSvr32 C:WINDOWSSYSTEMscrrun.dllwin2000系统:在CMD命令行状态输入以下命令:关闭命令:RegSvr32 /u C:WINNTSYSTEM32scrrun.dll打开命令:Reg
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 离婚协议书范本针对离婚后子女医疗问题的协议
- 婚姻解除协议书范本:共同子女抚养及监护权分配
- 金融控股公司债权债务三方转让与集团化运营协议
- 创意离婚协议书:财产分割与子女抚养权纠纷处理方案
- 精准对接个人对个人直升机租赁及观光服务协议
- 物流行业生产经营信息保密与物流服务质量协议
- 离婚协议书范本:子女教育及监护问题
- 公共停车场物业经营权及收益分成合作协议
- 班组级安全培训内容课件
- 《公共关系原理与实务》 第四版 练习与答案 朱崇娴 第6-11章
- 血站服务礼仪培训课件
- 2025年iptv技术考试题库
- 科室医院感染管理制度
- 检验科科室管理制度
- 学科交叉教学中存在的问题及改进措施
- 山东中专学籍管理办法
- 老年营养健康宣教
- 2025-2026年部编版语文六年级上册教学工作计划(含进度表)
- 胰腺炎超声诊断表现
- 精神科专科监护技能课件
- 艾灸直播 教学课件
评论
0/150
提交评论