论维护ASP应用程序的安全性
作者:佚名; 更新时间:2014-12-05
论文关键字:ASP 安全性 Web服务器
论文摘要:正确配置安全设置,以保护您的ASP应用程序不被未授 权的用户访问和篡改。该文提供了多种维护ASP应用程序的方法。
ASP是位于服务器端的脚本运行环境,通过这种环境,用户可以创建和运行动态的交互式Web 服务器应用程序。ASP使用的ActiveX技术基于开放设计环境,用户可以自己定义和制作组件 加入其中,使自己的动态网页几乎具有无限的扩充能力。ASP还可利用ADO方便快捷地访问数 据库,从而使得开发基于WWW的应用系统成为可能。但是,千万不要轻视正确配置安全设置的 重要性。如果不正确配置安全设置,不但会使您的ASP应用程序遭受不必要的篡改,而且会 妨碍正当用户访问您的asp文件。Web服务器提供了各种方法,保护您的ASP应用程序不被 未授权的用户访问和篡改。
1 NTFS 权限
您可以通过单独的文件和目录应用NTFS访问权限来保护ASP应用程序文件。NTFS 权限是We b服务器安全性的基础,它定义了一个或一组用户访问文件和目录的不同级别。当拥有Windo ws NT 有效帐号的用户试图访问一个有权限限制的文件时,计算机将检查文件的访问控制表 。该表定义了不同用户和用户组所被赋予的权限。如果用户的帐号具有打开文件的权限,计 算机则允许该用户访问文件。
2 维护Globalasa的安全
为了充分保护 ASP 应用程序,一定要在应用程序的Globalasa文件上为适当的用户或用户 组设置NTFS文件权限。如果Globalasa包含向浏览器返回信息的命令而您没有保护 Global asa文件,信捷职称论文写作发表网,则信息将被返回给浏览器,即便应用程序的其他文件被保护。而且,一定 要对应用程序的文件应用统一的NTFS权限。
3 Web 服务器权限
可以通过配置的Web服务器的权限来限制所有用户查看、运行和操作的ASP页的方式。不同于 NTFS权限提供的控制特定用户对应用程序文件和目录的访问方式,Web服务器权限应用于所 有用户,并且不区分用户帐号的类型。对于要运行您的ASP应用程序的用户,在设置Web服务 器权限时,必须遵循下列原则:
对包含 asp文件的虚拟目录允许“读”或“脚本”权限;对 asp文件和其他包含脚本的文 件所在的虚目录允许“读”或“脚本”权限;对包含 asp文件和其他需要“执行”权限才 能运行的文件的虚目录允许“读”和“执行”权限。
4 脚本映射文件
应用程序的脚本映射保证了Web服务器不会意外地下载 asp文件的源代码。例如,即使您为 包含了某个 asp文件的目录设置了“读”权限,只要该 asp文件隶属于某个脚本映射应用 程序,那么您的Web服务器就不会将该文件的源代码返回给用户。
5 Cookie 安全性
ASP 使用SessionID cookie跟踪应用程序访问或会话期间特定的Web浏览器的信息。这就是 说,带有相应的 cookie 的 HTTP 请求被认为是来自同一Web浏览器。Web服务器可以使用Se ssionID cookies 配置带有用户特定会话信息的ASP应用程序。
5.1 SessionID能否被黑客猜中
为了防止计算机黑客猜中SessionID cookie并获得对合法用户的会话变量的访问,Web 服务 器为每个SessionID指派一个随机生成号码。
论文摘要:正确配置安全设置,以保护您的ASP应用程序不被未授 权的用户访问和篡改。该文提供了多种维护ASP应用程序的方法。
ASP是位于服务器端的脚本运行环境,通过这种环境,用户可以创建和运行动态的交互式Web 服务器应用程序。ASP使用的ActiveX技术基于开放设计环境,用户可以自己定义和制作组件 加入其中,使自己的动态网页几乎具有无限的扩充能力。ASP还可利用ADO方便快捷地访问数 据库,从而使得开发基于WWW的应用系统成为可能。但是,千万不要轻视正确配置安全设置的 重要性。如果不正确配置安全设置,不但会使您的ASP应用程序遭受不必要的篡改,而且会 妨碍正当用户访问您的asp文件。Web服务器提供了各种方法,保护您的ASP应用程序不被 未授权的用户访问和篡改。
1 NTFS 权限
您可以通过单独的文件和目录应用NTFS访问权限来保护ASP应用程序文件。NTFS 权限是We b服务器安全性的基础,它定义了一个或一组用户访问文件和目录的不同级别。当拥有Windo ws NT 有效帐号的用户试图访问一个有权限限制的文件时,计算机将检查文件的访问控制表 。该表定义了不同用户和用户组所被赋予的权限。如果用户的帐号具有打开文件的权限,计 算机则允许该用户访问文件。
2 维护Globalasa的安全
为了充分保护 ASP 应用程序,一定要在应用程序的Globalasa文件上为适当的用户或用户 组设置NTFS文件权限。如果Globalasa包含向浏览器返回信息的命令而您没有保护 Global asa文件,信捷职称论文写作发表网,则信息将被返回给浏览器,即便应用程序的其他文件被保护。而且,一定 要对应用程序的文件应用统一的NTFS权限。
3 Web 服务器权限
可以通过配置的Web服务器的权限来限制所有用户查看、运行和操作的ASP页的方式。不同于 NTFS权限提供的控制特定用户对应用程序文件和目录的访问方式,Web服务器权限应用于所 有用户,并且不区分用户帐号的类型。对于要运行您的ASP应用程序的用户,在设置Web服务 器权限时,必须遵循下列原则:
对包含 asp文件的虚拟目录允许“读”或“脚本”权限;对 asp文件和其他包含脚本的文 件所在的虚目录允许“读”或“脚本”权限;对包含 asp文件和其他需要“执行”权限才 能运行的文件的虚目录允许“读”和“执行”权限。
4 脚本映射文件
应用程序的脚本映射保证了Web服务器不会意外地下载 asp文件的源代码。例如,即使您为 包含了某个 asp文件的目录设置了“读”权限,只要该 asp文件隶属于某个脚本映射应用 程序,那么您的Web服务器就不会将该文件的源代码返回给用户。
5 Cookie 安全性
ASP 使用SessionID cookie跟踪应用程序访问或会话期间特定的Web浏览器的信息。这就是 说,带有相应的 cookie 的 HTTP 请求被认为是来自同一Web浏览器。Web服务器可以使用Se ssionID cookies 配置带有用户特定会话信息的ASP应用程序。
5.1 SessionID能否被黑客猜中
为了防止计算机黑客猜中SessionID cookie并获得对合法用户的会话变量的访问,Web 服务 器为每个SessionID指派一个随机生成号码。
上一篇:关于电子支付的安全性探讨
下一篇:关于ASP网站设计安全性探讨
热门论文