| 编程中国 | 业界新闻 | 技术文章 | 视频教程 | 下载频道 | 程序源码 | 个人空间 | 编程论坛
全能ASP/PHP/ASP.NET主机,支持月付专业 MSSQL 数据库空间,支持月付专业 MySQL 数据库空间,支持月付学习型 ASP/PHP/ASP.NET 主机 30元/年
高端软件开发 = 年薪十万不是梦赛孚耐:软件保护加密专家身份认证令牌USB KEY 
共有 441 人关注过本帖
标题:shell使用安全问题
收藏  订阅  推荐  打印 
不惑
Rank: 4
等级:高级会员
威望:1
帖子:562
积分:5966
注册:2007-3-22
shell使用安全问题

使用shell可以增加服务器的许多功能,但这个安全如何设置最好?
请教安全高手们指点一二。
我的ASP中使用了SHELL,比如可以上传压缩过的数据文件,经shell winrar后自动解压,这样可以方便地上传大的access数据文件。
但在这shell的权限设置上碰到了问题。
因为对安全设置了解不足,我现在只能将everyone用户放到administrators组中才能实限,虽然实现了shell功能,但明眼人一看就明白这样的设置安全几乎为零。
所以在此请教各位安全方面的前辈指点一二。
搜索更多相关主题的帖子: shell  服务器  数据文件  ASP  everyone  
2008-1-2 08:17
不惑
Rank: 4
等级:高级会员
威望:1
帖子:562
积分:5966
注册:2007-3-22

对了, 我的服务器系统为2003server
    Set oScript = Server.CreateObject("WSCRIPT.SHELL")
    oScript.run ("d:\www\winrar.exe e -o+ " & cc&session("yh") & ".zip f:\"&session("yh")&"\aaa")

我使用了上述语句。
如果安全不放低了,它就没反应,现在把everyone放到管理员用户组中远行一切正常,但没有了安全性。
请安全方面比较懂的人指点一下啊。
2008-1-2 09:59
不惑
Rank: 4
等级:高级会员
威望:1
帖子:562
积分:5966
注册:2007-3-22

2008-1-3 07:49
yms123
Rank: 12Rank: 12Rank: 12
等级:版主
威望:72
帖子:8017
积分:81786
注册:2004-7-17

网站属性对话框主目录选项卡里有个下拉列表,可以设置某个网站是纯脚本还是脚本和可执行程序,通过选择这个可以限制某个网站是否具有运行程序的权限。

http://www.lxzhcn.net
临时域名:http://yms126.1.suhai.com.cn/
版块版主招募中
网站论坛发帖无问题,欢迎发帖。
2008-1-3 19:00
b2831196
Rank: 2
等级:注册会员
帖子:52
积分:620
注册:2008-1-3


http://www.xiandai.q88d.net

平时就是喜欢购物
2008-1-3 22:30
不惑
Rank: 4
等级:高级会员
威望:1
帖子:562
积分:5966
注册:2007-3-22

我试试,看看有没有改善一点。
我现在知道可以把internet来宾用户加为管理员组,这样我的程序也能很好地运行。
比everyone加为管理员组好一点,但改进不多。
2008-1-5 08:42
关于我们 | 广告合作 | 编程中国 | 清除Cookies | Archiver | WAP | TOP

编程中国 版权所有,并保留所有权利。鲁ICP备08000592号
Powered by Discuz, Processed in 0.047093 second(s), 9 queries.
Copyright©2004-2008, BCCN.NET, All Rights Reserved