E书首页 - 下载 - 范文 - IT - 秘书 - 专家 - 创业 - 健康 - 百科 - 电影 - 娱乐 - 写真 - 英语 - 技术 - BBS - BLOG
IT资讯 | 业 界 | 互 联 网 | 通 信 | 人 物 | 数 码 | 软 件 | 硬 件 | 游 戏 | 技术百科 | 搜索引擎 | 操作系统
网络编程 | 网页设计 | 图形图像 | 网络媒体 | 网络安全 | 防 火 墙 | 站长必修 | 建站相关 | 数 据 库 | 服 务 器
游客登录 安全防范 NET专区 PHOTOSHOP专题 设为首页 加入收藏
您现在的位置: 中华E书网 >> IT学院 >> 网络安全 >> 安全防范 >> 正文
▎更改FSO名称是否有必要
更改FSO名称是否有必要
作者:佚名   文章来源:本站原创   更新时间:2007-11-26 14:00:01
  FSO即Scripting.FileSystemObject组件的简称,它可以操作服务器上的文件,是个很危险(双刃剑)的组件,但又常常不得不用,于是有人常常将这个ProgId改成另外一个名字,只让自己或信任的人知道。
  
  我认为这样不能有效地避免别人使用,因为恶意操作的人可以通过ClsId来使用这个组件,而ClsId是不能通过修改注册表来更改的。
  
  还有个组件是ADODB.Stream,也是服务器内置组件,也可以对文件操作,即使FSO完全被删除了,恶意操作者还可以使用这个组件。
  
  另外改名后,其实还给自己带来很多麻烦,自己的程序要移植到其它机子时,比如服务器转移、重装系统、安装到笔记本演示等等,不得不再修改与ProgId有关的程序或注册表项,很麻烦。
  
  要避免FSO的危害,基本是要设置好NTFS权限,我看过一些提供虚拟主机的服务器,没有真正地将NTFS权限用起来:所有的网站共用一个来宾帐户,Everyone对所有文件夹均有读权限,非常的危险。
  
  
  • 上一篇文章:

  • 下一篇文章:

  • 相关文章
    McAfee杀毒软件高级设置技巧五招
    CMD下开启远程服务
    Windows Server2003安全配置整理…
    如何更改FSO(FileSystemObject)组件的名称?
    服务器安全设置(一)
    服务器安全技巧七则
    几种分布式攻击(ICMP、SYN Flood、Smurf)的…
    安全配置和维护Apache WEB Server (上)…
    Web服务器的安全和攻击防范 (五)…
    Web服务器的安全和攻击防范 (四)…
    Web服务器的安全和攻击防范 (三)…
    Web服务器的安全和攻击防范 (二)…
    虚拟主机 | 数据恢复 | 操作系统
    网络游戏 | 液晶电视 | 数码相机
    电子商务 | 思科认证 | 系统集成
    防 火 墙 | 服 务 器 | 路 由 器
    ▎编辑推荐
    ▎最新热门
    ▎合作链接

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | |
    建议使用IE5.5以上版本浏览-感谢263数据中心 提供技术支持
    中华E书网 版权所有 本站通用网址:中华E书网
    沪ICP备05001118号