久久这里只有精品国产99-久久这里只有精品2-久久这里只有精品1-久久这里只精品热在线99-在线少女漫画-在线涩涩免费观看国产精品

如何才能維護ASP應用程序安全性

來源:期刊VIP網所屬分類:應用電子技術時間:瀏覽:

  摘要:控制對您的ASP應用程序訪問的一種十分安全的方法是要求用戶使用客戶資格登錄。客戶資 格是包含用戶身份信息的數字身份證。用戶通常從委托的第三方組織獲得客戶資格,第三方 組織在發放資格證之前確認用戶的身份信息。

  關鍵字:ASP,安全性,Web服務器

  ASP是位于服務器端的腳本運行環境,通過這種環境,用戶可以創建和運行動態的交互式Web 服務器應用程序。ASP使用的ActiveX技術基于開放設計環境,用戶可以自己定義和制作組件 加入其中,使自己的動態網頁幾乎具有無限的擴充能力。ASP還可利用ADO方便快捷地訪問數 據庫,從而使得開發基于WWW的應用系統成為可能。但是,千萬不要輕視正確配置安全設置的 重要性。如果不正確配置安全設置,不但會使您的ASP應用程序遭受不必要的篡改,而且會 妨礙正當用戶訪問您的asp文件。Web服務器提供了各種方法,保護您的ASP應用程序不被 未授權的用戶訪問和篡改。

  1 NTFS 權限

  您可以通過單獨的文件和目錄應用NTFS訪問權限來保護ASP應用程序文件。NTFS 權限是We b服務器安全性的基礎,它定義了一個或一組用戶訪問文件和目錄的不同級別。當擁有Windo ws NT 有效帳號的用戶試圖訪問一個有權限限制的文件時,計算機將檢查文件的訪問控制表 。該表定義了不同用戶和用戶組所被賦予的權限。如果用戶的帳號具有打開文件的權限,計 算機則允許該用戶訪問文件。

  2 維護Globalasa的安全

  為了充分保護 ASP 應用程序,一定要在應用程序的Globalasa文件上為適當的用戶或用戶 組設置NTFS文件權限。如果Globalasa包含向瀏覽器返回信息的命令而您沒有保護 Global asa文件,則信息將被返回給瀏覽器,即便應用程序的其他文件被保護。而且,一定 要對應用程序的文件應用統一的NTFS權限。

  3 Web 服務器權限

  可以通過配置的Web服務器的權限來限制所有用戶查看、運行和操作的ASP頁的方式。不同于 NTFS權限提供的控制特定用戶對應用程序文件和目錄的訪問方式,Web服務器權限應用于所 有用戶,并且不區分用戶帳號的類型。對于要運行您的ASP應用程序的用戶,在設置Web服務 器權限時,必須遵循下列原則:

  對包含 asp文件的虛擬目錄允許“讀”或“腳本”權限;對 asp文件和其他包含腳本的文 件所在的虛目錄允許“讀”或“腳本”權限;對包含 asp文件和其他需要“執行”權限才 能運行的文件的虛目錄允許“讀”和“執行”權限。

  4 腳本映射文件

  應用程序的腳本映射保證了Web服務器不會意外地下載 asp文件的源代碼。例如,即使您為 包含了某個 asp文件的目錄設置了“讀”權限,只要該 asp文件隸屬于某個腳本映射應用 程序,那么您的Web服務器就不會將該文件的源代碼返回給用戶。

  5 Cookie 安全性

  ASP 使用SessionID cookie跟蹤應用程序訪問或會話期間特定的Web瀏覽器的信息。這就是 說,帶有相應的 cookie 的 HTTP 請求被認為是來自同一Web瀏覽器。Web服務器可以使用Se ssionID cookies 配置帶有用戶特定會話信息的ASP應用程序。

  5.1 SessionID能否被黑客猜中

  為了防止計算機黑客猜中SessionID cookie并獲得對合法用戶的會話變量的訪問,Web 服務 器為每個SessionID指派一個隨機生成號碼。

  每當用戶的Web瀏覽器返回一個 SessionID coo kie時,服務器取出SessionID和被賦予的數字,接著檢查是否與存儲在服務器上的生成號碼 一致。若兩個號碼一致,將允許用戶訪問會話變量。這一技術的有效性在于被賦予的數字的 長度(64 位),此長度使計算機黑客猜中SessionID從而竊取用戶的活動會話的可能性幾乎 為0。

  5.2 加密重要的SessionID Cookie

  截獲了用戶sessionID cookie的計算機黑客可以使用此cookie假冒該用戶。如果ASP應用程 序包含私人信息,信用卡或銀行帳戶號碼,擁有竊取的cookie的計算機黑客就可以在應用程 序中開始一個活動會話并獲取這些信息。您可以通過對您的Web服務器和用戶的瀏覽器間的 通訊鏈路加密來防止SessionID cookie被截獲。

  6 使用身份驗證機制保護被限制的ASP內容

  您可以要求每個試圖訪問被限制的ASP內容的用戶必須要有有效的Windows NT帳號的用戶名 和密碼。每當用戶試圖訪問被限制的內容時,Web服務器將進行身份驗證,即確認用戶身份 ,以檢查用戶是否擁有有效的Windows NT帳號。Web服務器支持以下幾種身份驗證方式:

  6.1 基本身份驗證 提示用戶輸入用戶名和密碼

  Windows NT請求/響應式身份驗證 從用戶的Web瀏覽器通過加密方式獲取用戶身份信息。 然 而,Web服務器僅當禁止匿名訪問或Windows NT文件系統的權限限制匿名訪問時才驗證用戶 身份。

  6.2 保護元數據庫

  訪問元數據庫的ASP腳本需要Web服務器所運行的計算機的管理員權限。在從遠程計算機上運 行這些腳本時,須經已通過身份驗證的連接,如使用 Windows NT 請求/響應驗證方式進行 連接。應該為管理級 asp文件創建一個服務器或目錄并將其目錄安全驗證方式設置為 Wind ows NT 請求/響應式身份驗證。目前,僅 Microsoft Internet Explorer version 20 或 更高版本支持Windows NT請求/響應式身份驗證。

  7 使用SSL維護應用程序的安全

  SSL 協議作為Web服務器安全特性,提供了一種安全的虛擬透明方式來建立與用戶的加密通 訊連接。SSL保證了Web內容的驗證,并能可靠地確認訪問被限制的Web站點的用戶的身份。

  7.1 通過SSL可以被限制的程序

  (1)通過SSL,您可以要求試圖訪問被限制的ASP應用程序的用戶與您的服務器建立一個加密 連接;以防用戶與應用程序間交換的重要信息被截取。

  7.2 維護包含文件的安全

  如果您從位于沒有保護的虛擬根目錄中的 asp文件中包含了位于啟用了SSL的目錄中的文件 ,則SSL將不被應用于被包含文件。因此,為了保證應用SSL,應確保包含及被包含的文件都 位于啟用了SSL的目錄中。

欧美精产国品一二三类产品特点| 男生女生一起相差差差差| 久久久久AV综合网成人| 久久夜色撩人精品国产小说| 男人J进女人P免费视频在线直播| 欧美视频一区二区三区四区| 日韩欧美人妻系列中文字幕一区二区三区 | 天堂中文АⅤ在线| 亚洲AV成人无码精品网站按| 亚洲熟妇AV一区二区三区浪潮| 中国熟妇色XXXX欧美老妇多毛| JULIA无码中文字幕一区| 丰满人妻熟妇乱偷人无码出轨| 国产毛片一二区三区四区| 精品伊人久久大线蕉色首页| 男人一生最吉利的网名| 色噜噜噜狠狠色一色伊人蜜桃| 性偷窥TUBE凸凹视频| 一区二区三区中文字幕| YY111111少妇影院理论片| 国产交换配乱婬视频偷| 久久本道综合久久伊人| 欧美一区二区三区激情| 无码AV中文字幕免费放| 亚洲伊人久久大香线蕉综合图片| AI换脸造梦JENNIE喷水| 国产精华液一线二线三线区别| 久久WWW成人看片免费不卡| 欧美人与动牲交免费观看| 无码H肉男男在线观看免费| 亚洲午夜无码久久久久| W永久939W乳液78| 国产日韩在线欧美视频| 毛耸耸熟妇性XXXX交潮喷| 色婷婷五月综合丁香中文字幕 | 久久国产色欲AV38| 人妻少妇中文字幕| 亚洲AV永久无码精品无码电影| √最新版天堂资源网在线下载| 高清成人爽A毛片免费| 精品亚洲韩国一区二区三区| 人人妻人人爽人人爽| 亚洲成AV人在线视| JAPANESEHD日本乱厨房| 国产怡春院无码一区二区| 欧美成人精品一区二区| 亚洲AV成人无码AV小说| A级毛片免费网站| 狠狠久久亚洲欧美专区| 让人一看就舒服的网名| 亚洲精品99久久久久中文字幕| OLDGRANNY日本老熟:妇| 护士爽到疯狂潮喷好爽| 日本人妻丰满熟妇久久久久久不卡| 亚洲精品国产自在久久| 成熟交BGMBGMBGM日本| 久久久精品波多野结衣AV| 色妺妺AⅤ爽爽影院偷拍| 亚洲综合无码AV一区二区| 国产成人精品A视频免费福利| 麻豆人妻少妇精品无码专区2| 无码人妻精品一区二区三区免费| 2022最新韩国理伦片在线观看 | 亚洲精品无码AV人在线播放| 厨房人妻HD中文字幕69XX| 久久自己只精产国品| 午夜人妻久久久久久久久| JAPANESE熟睡侵犯| 久久99精品国产99久久6尤物| 少妇搡BBBBⅩXX搡BBB| 3D动漫精品啪啪一区二区中 | 亚洲精品国产综合久久久久紧| 成人爽A毛片在线视频淮北| 裸体欣赏ⅤIDE0SPH0TO| 亚洲AV无码卡通动漫AV| 粉嫩AV一区二区精品爆乳| 免费中文熟妇在线影片密芽| 亚洲AV永久无码精品网站| 从厨房一路干到卧室好吗| 男JI大巴进入女人的视频| 亚洲精品国产欧美一二区| 国产成人无码A区视频在线观看 | 亚洲AⅤ中文无码字幕色本草| 边喂奶边中出的人妻| 麻豆星空九一视频在线| 亚洲激情无码一区| 国产精品久久久久电影院| 日本黄页网站免费观看| 中文字幕一区二区人妻| 精品无码久久久久久尤物| 无翼乌工口肉肉无遮挡无码18| 成人动漫在线观看| 欧美黑人又大又粗XXXXX| 野花韩国高清免费视频6| 国产一国产二国产三国产四国产五| 日日玩日日摸日日上| JAPANESEⅩⅩⅩHD日本| 美女露胸 0无挡挡| 亚洲一区无码中文字幕| 国产在视频线精品视频| 铜铜铜铜铜铜铜铜好大好硬| 超碰97人人做人人爱2020| 女技师强制高潮18XXXX按摩| 又大又粗欧美成人网站| 久久精品国产清高在天天线| 亚洲成人AV免费| 国产香蕉一区二区三区在线视频| 十八禁羞羞视频爽爽爽| 白又丰满大屁股BBBBB| 欧美人与劲物XXXXZ0OZ| 中文字幕无码乱人伦| 老汉粗大不带套怀孕| 亚洲色欲色欲WWW成人网| 精品久久久无码中文字幕一丶 | 久久精品这里热有精品| 亚洲另类无码一区二区三区| 和丰满少妇作爱过程视频| 亚洲18色成人网站WWW| 国产麻豆精选AV| 无码专区一ⅤA亚洲V天堂| 国产高清免费AV片在线观看不卡| 施主就让贫僧C进去吧| 公天天吃我奶躁我的B| 熟妇人妻久久中文字幕| 国产A∨国片精品青草视频| 少妇人妻无码专区视频免费| 高清一区二区三区日本久| 熟妇与小伙子MATUR老熟妇E| 国产成人精品视频ⅤA秋霞影院 | 熟妇人妻精品一区二区蜜桃| 公翁的粗大放进我的秘密小说 | 少妇被躁爽到高潮无码文| 粗大黑人巨精大战欧美成人| 少妇精品揄拍高潮少妇| 国产成人亚洲精品无码影院BT| 我朋友的妻子2018| 国产麻豆剧果冻传媒星空视频| 亚洲AV成人精品午夜一区二区| 国模小黎大尺度精品(02)[| 亚洲大色堂人在线无码| 久久99久久99精品中文字幕 | 丰满少妇三级全黄| 无码精品人妻一区二区三区涩爱| 国产麻豆剧传媒精品国产AV| 亚洲国产精品无码成人片久久| 久久国产情侣露脸精品| 岳两腿之间白嫩的小缝| 欧美XXXxX高潮喷水| 被公疯狂玩弄的漂亮人妻| 日韩欧美人妻在线| 国产 熟女 高潮 www| 午夜亚洲国产理论片中文飘花| 黑人又大又粗又硬XXXXX| 野花视频免费观看| 妞干网在线视频免费观看 | 日韩精品区一区二区三VR| 国产成人亚洲影院在线| 亚洲AV毛茸茸av成熟女人| 九九精品99久久久香蕉| 中文无码人妻有码人妻中文字幕| 欧美亚洲精品中文字幕乱码| 粉嫩av一区二区三区四区 | 国内精品久久久久精品| 亚洲亚洲人成综合网络| 内射极品少妇一区二区AV| 大陆国语对白国产AV片| 亚洲AV成人无码久久精品澳门| 久久久久亚洲AV成人网人人网站| 70歳の熟女セックス| 少妇高潮潮喷到猛进猛出小说| 国产亚洲精久久久久久无码蜜桃| 亚洲一区二区三区AV无码| 欧美日韩一区二区成人午夜电影 | 漂亮人妻沦陷精油按摩| 国产成年无码V片在线| 亚洲精品二区国产综合野狼| 男女猛烈激情XX00免费视频| 动物交配的全过程| 亚洲国产精品第一区二区| 女人18毛片A级毛片嫰阝| 公翁的粗大放进我的秘密小说| 亚洲国产成人一区二区精品区 | 99精产国品一二三产区区别电影| 少妇AAA级久久久无码精品片| 交换朋友夫妻客厅互换4韩国 | 欧美极品在线观看| 国产精品久久久久AAAA| 一本大道东京热无码AV| 日本WV一本一道久久香蕉| 河南少妇凸BBWBBW| ASS黑森林PIC| 亚欧乱色熟女一区二区三区| 蜜臀AV网站在线观看| 国产成人无码免费视频97APP | 久久久亚洲欧洲日产国码是AV| 被两个两个黑人吃奶4P| 亚洲成A人片在线观看无码3D| 欧洲精品VA无码一区二区三区| 国产又色又爽又刺激视频| C她下嫩B视频内射国产|