|
|
职称论文发表 | 职称论文发表 专业提供:发表论文、论文发表、毕业论文、职称论... | |
住在汉口网 | 住在汉口网是一个专业提供汉口房产信息、车辆服务、生活服务、招... | |
职称论文网 | 职称论文网提供:发表论文、论文发表、毕业论文、职称论等服务。 | |
|
千万不要轻视正确配置安全设置的重要性。如果不正确配置安全设置,不但会使您的ASP应用程序遭受不必要的篡改,而且会妨碍正当用户访问您的.asp文件。
Web服务器提供了各种方法来保护您的ASP应用程序免受未授权的访问和篡改。在您读完本主题下的安全信息之后,请花一定的时间仔细检查一下您的WindowsNT和Web服务器安全性文档。详细信息,请参阅安全性。
NTFS权限
您可以通过为单独的文件和目录应用NTFS访问权限来保护ASP应用程序文件。NTFS权限是Web服务器安全性的基础,它定义了一个或一组用户访问文件和目录的不同级别。当拥有WindowsNT有效帐号的用户试图访问一个有权限限制的文件时,计算机将检查文件的访问控制表(ACL)。该表定义了不同用户和用户组所被赋予的权限。如果用户的帐号具有打开文件的权限,计算机则允许该用户访问文件。例如,Web服务器上的Web应用程序的所有者需要有???权限来查看、更改和删除应用程序的.asp文件。但是,访问该应用程序的公共用户应仅被授予?欢?权限,以便将其限制为只能查看而不能更改应用程序的Web页。
维护Global.asa的安全
为了充分保护ASP应用程序,一定要在应用程序的Global.asa文件上为适当的用户或用户组设置NTFS文件权限。如果Global.asa包含向浏览器返回信息的命令而您没有保护Global.asa文件,则信息将被返回给浏览器,即便应用程序的其他文件被保护。
有关配置NTFS权限的详细信息,请参阅访问控制。
注意一定要对应用程序的文件应用统一的NTFS权限。例如,如果您不小心过度限制了一应用程序需要包含的文件的NTFS权限,则用户可能无法查看或运行该应用程序。为了防止此类问题,在为您的应用程序分配NTFS权限之前应仔细计划。
Web服务器权限
您可以通过配置您的Web服务器的权限来限制所有用户查看、运行和操作您的ASP页的方式。不同于NTFS权限提供的控制特定用户对应用程序文件和目录的访问方式,Web服务器权限应用于所有用户,并且不区分用户帐号的类型。
对于要运行您的ASP应用程序的用户,在设置Web服务器权限时,必须遵循下列原则:
对包含.asp文件的虚拟目录允许??或?疟?权限。
对.asp文件和其他包含脚本的文件(如.htm文件等)所在的虚目录允许??和?疟?权限。
对包含.asp文件和其他需要?葱?权限才能运行的文件(如.exe和.dll文件等)的虚目录允许??和?葱?权限。
有关配置Web服务器权限的详细信息,请参阅访问控制。
脚本映射文件
应用程序的脚本映射保证了Web服务器不会意外地下载.asp文件的源代码。例如,即使您为包含了某个.asp文件的目录设置了??权限,只要该.asp文件隶属于某个脚本映射应用程序,那么您的Web服务器就不会将该文件的源代码返回给用户。
Cookie安全性
ASP使用SessionIDcookie跟踪应用程序访问或会话期间特定的Web浏览器的信息。这就是说,带有相应的cookie的HTTP请求被认为是来自同一Web浏览器。Web服务器可以使用SessionIDcookies配置带有用户特定会话信息的ASP应用程序。例如,如果您的应用程序是一个允许用户选择和购买CD唱盘的联机音乐商店,就可以用SessionID跟踪用户漫游整个应用程序时的选择。
SessionID能否被黑客猜中?
为了防止计算机黑客猜中SessionIDcookie并获得对合法用户的会话变量的访问,Web服务器为每个SessionID指派一个随机生成号码。每当用户的Web浏览器返回一个SessionIDcookie时,服务器取出SessionID和被赋予的数字,接着检查是否与存储在服务器上的生成号码一致。若两个号码一致,将允许用户访问会话变量。这一技术的有效性在于被赋予的数字的长度(64位),此长度使计算机黑客猜中SessionID从而窃取用户的活动会话的可能性几乎为0。
加密重要的SessionIDCookie
截获了用户sessionIDcookie的计算机黑客可以使用此cookie假冒该用户。如果ASP应用程序包含私人信息,信用卡或银行帐户号码,拥有窃取的cookie的计算机黑客就可以在应用程序中开始一个活动会话并获取这些信息。您可以通过对您的Web服务器和用户的浏览器间的通讯链路加密来防止SessionIDcookie被截获。有关加密的详细信息,请参阅安全性。 职称论文发表网http://www.issncn.com
职称论文发表网http://www.issncn.com
|
|
|
|
|
所有资料均源于网上的共享资源及期刊共享,请特别注意勿做其他非法用途。 |
如有侵犯您的版权或其他有损您利益的行为,请联系指出,我们会立即进行改正或删除有关内容! |
- 投稿邮箱:83041061@qq.com 服务热线:027-62220402 手机: 18907137973
联系地址:武汉市江汉区新华下路江花苑13楼 电子地图
- Copyright (C) 2007-2009 http://www.issncn.com/ All Rights Reserved.. 鄂ICP备:09016318号
技术支持:腾浪科技
法律顾问:廖泉冰律师
|
|