当前位置: 首页 > 图文教程 > 操作系统 > Windows > FSO在Win2000服务器中的解决方案

Windows
Window 7升级价格泄露 - 比Vista便宜
2009台北国际ComputeX电脑展十大新品
Synaptics展示Multitouch触控板 支持Win7的3指触控
Windows Sysinternals Suite Build 2009.06.04发布
Windows 7和Mac OS X Snow Leopard的用户界面相似?
新版Windows Live Movie Maker年底发布 - 不支持XP
Windows7系统硬盘安装的办法
Windows 7升级价格披露 更多包装亮相
给你八个理由 购买Windows 7
微软封杀混合硬盘上网本-以确保Vista/Windows 7市场
Intel开始官方支持Windows 7
Intel拟推出MID终端设备 将预装Vista/Win 7
Windows 7设备高清多图标赏析
下周二:微软高危级补丁倾巢出动
Vista/Win7中的TCP半开连接数限制禁用
已公布新Mac升级价格 - Win7面临竞争对手
Acer 10月发布3D笔记本 - 预装Windows 7
Windows 7 和Vista下IE8如何访问交通银行网上银行?
微软或将Windows 7售价下调至100美元 以保证市场占有率
微软副总裁 - Windows 7对拉动PC销量增长作用有限

Windows 中的 FSO在Win2000服务器中的解决方案


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2010-01-16   浏览: 71 ::
收藏到网摘: n/a

ASP 执行时,是以“IUSR_机器名”的身份访问硬盘的,这里没给该用户帐号权限,ASP 也就不能读写硬盘上的文件了。

解决方法:在服务器上打开资源管理器,用鼠标右键点击asp文件所在目录或硬盘分区,选择“属性”,选择“安全”选项卡,此时就可以看到有哪些帐号可以访问这个目录,分区(卷)及访问权限。默认安装后,出现的是“Everyone”具有完全控制的权限。点“添加”,将“IUSR_机器名”给予“完全控制”或相应的权限。

这样做有一定的安全隐患,因为通过fso可以获得读写文件的权限,容易被黑客利用,下面是一种方法

我们知道,除了CreateObject方法以外,也可以使用一般的标注建立一个组件,我们可以在ASP里面使用HTML

Runat表示是在服务端执行,Scope表示组件的生命周期,可以选用Session,Application或page(表示当前页面,也可缺省) 

我们也可以通过修改该Clsid的值而禁用该组件,如将注册表中HKEY_CLASSES_ROOT\Scripting.FileSystemObject\CLSID的值0D43FE01- F093-11CF-8940-00A0C9054228改成0D43FE01-F093-11CF-8940-00A0C9054229(改了最后面一位),这时候的写法为:

CF-8940-00A0C9054229">

看运行结果,没问题,OK。这时候我们再用CF-8940-00A0C9054228">这时候就出错了。

新建一用户:iusr_domain

IIS里设置对应站点的匿名用户IUSR_DOMAIN

CACLS: 设置目录权限

这样FSO可用,但不会影响别人

预防的办法:

限制用户使用FileSystemObject对象。一种极端的做法是完全反注册掉提供FileSystemObject对象的那个组件,也就是Scrrun.dll。具体的方法如下:

在MS-DOS状态下面键入:

Regsvr32 /u c:\windows\system\scrrun.dll

(注意:在实际操作的时候要更改成为你本地的实际路径)