注册 登录
编程论坛 ASP技术论坛

shell使用安全问题

不惑 发布于 2008-01-02 08:17, 992 次点击
使用shell可以增加服务器的许多功能,但这个安全如何设置最好?
请教安全高手们指点一二。
我的ASP中使用了SHELL,比如可以上传压缩过的数据文件,经shell winrar后自动解压,这样可以方便地上传大的access数据文件。
但在这shell的权限设置上碰到了问题。
因为对安全设置了解不足,我现在只能将everyone用户放到administrators组中才能实限,虽然实现了shell功能,但明眼人一看就明白这样的设置安全几乎为零。
所以在此请教各位安全方面的前辈指点一二。
5 回复
#2
不惑2008-01-02 09:59
对了, 我的服务器系统为2003server
    Set oScript = Server.CreateObject("WSCRIPT.SHELL")
    oScript.run ("d:\www\winrar.exe e -o+ " & cc&session("yh") & ".zip f:\"&session("yh")&"\aaa")

我使用了上述语句。
如果安全不放低了,它就没反应,现在把everyone放到管理员用户组中远行一切正常,但没有了安全性。
请安全方面比较懂的人指点一下啊。
#3
不惑2008-01-03 07:49
#4
yms1232008-01-03 19:00
网站属性对话框主目录选项卡里有个下拉列表,可以设置某个网站是纯脚本还是脚本和可执行程序,通过选择这个可以限制某个网站是否具有运行程序的权限。
#5
b28311962008-01-03 22:30
#6
不惑2008-01-05 08:42
我试试,看看有没有改善一点。
我现在知道可以把internet来宾用户加为管理员组,这样我的程序也能很好地运行。
比everyone加为管理员组好一点,但改进不多。
1