韩剧1988免费观看全集_久久影视三级福利片_亚洲视频在线观看免费_在线观看欧美日韩_国产亚洲激情在线_亚洲精品美女久久久_欧美国产日韩一区二区在线观看_91在线观看免费高清完整版在线观看_日韩av免费看_国产又爽又黄的激情精品视频_琪琪亚洲精品午夜在线_欧美性猛xxx_不卡毛片在线看_国产亚洲日本欧美韩国_91国内在线视频_精品国产福利视频

當前位置:蘿卜系統(tǒng) > 網(wǎng)絡(luò)技術(shù)教程 > 詳細頁面

IIS服務(wù)、ASP.NET引擎以及SQLServer的安全問題

IIS服務(wù)、ASP.NET引擎以及SQLServer的安全問題

更新時間:2021-02-04 文章作者:未知 信息來源:網(wǎng)絡(luò) 閱讀次數(shù):

網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機整體,實現(xiàn)資源的全面共享和有機協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數(shù)據(jù)資源、信息資源、知識資源、專家資源、大型數(shù)據(jù)庫、網(wǎng)絡(luò)、傳感器等。 當前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認為是互聯(lián)網(wǎng)發(fā)展的第三階段。
SQL Server、Internet 信息服務(wù)器和 ASP.NET 引擎都提供了堅實可靠的安全模型,它們可以很好地在一起協(xié)同工作。為了保證用戶數(shù)據(jù)和應用程序的安全,Microsoft 還為每項服務(wù)的默認設(shè)置設(shè)置了相當?shù)偷闹。大多?shù)開發(fā)人員面臨的挑戰(zhàn)是如何使用 SQL Server、IIS 和 ASP.NET 在應用程序和數(shù)據(jù)之間設(shè)置適當?shù)男湃渭墑e,而不會留下可被別人輕易攻入的安全漏洞。由于涉及三類服務(wù)(SQL Server、IIS 和 ASP.NET),所以需要采取三個關(guān)鍵的步驟來確保解決方案的安全。本部分討論一種為 Web 應用程序設(shè)置足夠權(quán)限和信任級別的更常用(且可靠)的方法。

定義 DotNetKB 自定義 IIS 用戶帳戶

保證 Web 應用程序安全性的最安全的方法是定義一個權(quán)限有限的自定義用戶,然后對 IIS 進行配置,使之能夠在執(zhí)行您的 Web 應用程序時能作為自定義用戶運行。這是相當容易實現(xiàn)的,可以確保訪問您的 Web 應用程序的每個訪問者都只具有您希望他們具有的權(quán)限。

第一步是生成一個新的 Windows 用戶(本例中稱為 DotNetKB),為其設(shè)置一個增強型密碼,然后將其添加到 Windows 來賓組 (Guest Windows Group) 中。同時,確保選中 Password never expires(密碼永不過期)和 User cannot change password(用戶不能更改密碼)復選框。這樣將生成一個權(quán)限有限的用戶,在 IIS 中運行您的 Web 應用程序時,您可以將其用作標識(參見圖 1)。


 圖1:生成的權(quán)限有限的用戶

然后,調(diào)用 Internet 信息服務(wù)器管理員并選擇承載這些網(wǎng)頁的 Web 應用程序。在本例中,您可以選擇承載前文所生成的測試頁的 Web 應用程序 (DotNetKB_WebSite)。在樹視圖中的 Web 應用程序上單擊鼠標右鍵,然后從上下文相關(guān)菜單中選擇 Properties...(屬性...)。然后選擇 Directory Security(目錄安全性)并單擊該對話框 Anonymous access and authentication control(匿名訪問和驗證控制)部分中的 Edit(編輯)按鈕。最后,輸入自定義用戶名 (DotNetKB),取消選擇 Allow IIS to control password(允許 IIS 控制密碼)復選框,并輸入該自定義用戶帳戶的密碼。完成所有這些工作之后,單擊 OK(確定)按鈕,將這些更改保存到 IIS 配置數(shù)據(jù)庫中(參見圖 2)。


圖2:Authentication Methods(驗證方法)對話框

此時,IIS 將在一個權(quán)限有限的自定義帳戶下運行。任何訪問者訪問您應用程序的網(wǎng)頁時,都將以這個自定義用戶身份運行,且只具有該自定義用戶的驗證權(quán)限。

授權(quán) DotNetKB 用戶帳戶訪問 SQL Server

然后,您需要為該自定義用戶授予訪問數(shù)據(jù)庫 (DotNetKB) 的相應權(quán)限。為此,您可以使用 Microsoft SQL Server 企業(yè)管理器或編寫一個自定義腳本,以創(chuàng)建一個這樣的用戶并授予其訪問特定對象的權(quán)限。本文介紹如何使用 SQL Server 企業(yè)管理器完成此操作。

注意:盡管 Visual Studio .NET 2003 具有與 SQL Server 兼容的許多強大的集成功能,但也不允許從 Visual Studio .NET 2003 中輕松管理用戶和用戶權(quán)限。在大型的組織和團隊中,這些高級任務(wù)通常由數(shù)據(jù)庫管理員完成。

因此,啟動 SQL Server 企業(yè)管理器之后,您可以按照以下步驟將自定義用戶 (DotNetKB) 添加數(shù)據(jù)庫中(參見圖 3):

·在左側(cè)的樹視圖中,展開節(jié)點以顯示 DotNetKB 數(shù)據(jù)庫。在我的計算機上,樹視圖的結(jié)構(gòu)如下:Console Root | SQL Server Group | (LOCAL) (Windows NT) | Databases | DotNetKB。
·然后,在數(shù)據(jù)庫下的 Users(用戶)節(jié)點上單擊鼠標右鍵,并選擇 New Database User...(新建數(shù)據(jù)庫用戶...)。顯示 Database User Properties - New User(數(shù)據(jù)庫用戶屬性 - 新建用戶)對話框時,從 Login name(登錄名)下拉框中選擇 (<新建>)。
·顯示 SQL Server Login Properties - New Login(SQL Server 登錄屬性 - 新建登錄)對話框時,選擇 General(常規(guī))選項卡,并在 Name(名稱)輸入框中輸入 DotNetKB。確保選中 Windows Authentication(Windows 驗證)單選按鈕,并從 Domain(域)下拉框中選擇自定義用戶帳戶所在的計算機的名稱。然后從 Database(數(shù)據(jù)庫)下拉框中選擇 DotNetKB。
·現(xiàn)在,選擇 Databases(數(shù)據(jù)庫)選項卡,在對話框頂部的列表中找到 DotNetKB 數(shù)據(jù)庫并選中它。然后,確保選中對話框底部列表中的 public(公共)角色。最后,單擊對話框底部的 OK(確定)按鈕,保存您的更改。

圖3:在數(shù)據(jù)庫中添加自定義用戶

然后,您需要為 DotNetKB 數(shù)據(jù)庫中的所有存儲過程和自定義函數(shù)添加執(zhí)行權(quán)限。為此,您只需為 public(公共)角色授予權(quán)限。您可以將權(quán)限授予 DotNetKB 用戶,這樣將使以后的登錄(當這些用戶獲得訪問 DotNetKB 的權(quán)限時)更容易執(zhí)行存儲過程,而不需要為每個用戶添加新的權(quán)限。

下面是為 DotNetKB 數(shù)據(jù)庫中的存儲過程和函數(shù)授予執(zhí)行權(quán)限的步驟:

·突出顯示樹視圖中 DotNetKB 數(shù)據(jù)庫下的 Users(用戶)節(jié)點,以顯示此數(shù)據(jù)庫的用戶列表。找到 DotNetKB 用戶并在其上雙擊,打開 Database Users Properties(數(shù)據(jù)庫用戶屬性)對話框。
·突出顯示(選中)public(公共)角色時,單擊 Properties...(屬性...)按鈕,打開 Database Role Properties(數(shù)據(jù)庫角色屬性)對話框。然后單擊 Permissions...(權(quán)限...)按鈕,顯示數(shù)據(jù)庫對象和權(quán)限設(shè)置列表。
·選中對話框頂部 Database role(數(shù)據(jù)庫角色)下拉列表中的 public(公共)角色之后,找到為此數(shù)據(jù)庫定義的所有存儲過程和自定義函數(shù)(可能需要展開對話框才能看到全名),并確保選中各項旁邊的 EXECUTE(執(zhí)行)復選框。您可能會發(fā)現(xiàn)某些系統(tǒng)對象的其他一些復選框也被選中了,請不要更改這些選項。
·最后,設(shè)置所有的 EXECUTE(執(zhí)行)權(quán)限后,單擊 OK(確定)按鈕,保存更改并關(guān)閉對話框。依次單擊 OK(確定)按鈕,直到所有對話框均被關(guān)閉。

至此,您已為 IIS 創(chuàng)建了自定義用戶,并設(shè)置了該用戶在 SQL Server 中的相應權(quán)限。現(xiàn)在,您需要在 ASP.NET Web 項目中進行一個配置更改,確保 ASP.NET 使用同一個用戶帳戶執(zhí)行對 SQL Server 的所有調(diào)用。

設(shè)置您的 ASP.NET 應用程序以模擬 DotNetKB 用戶

為 IIS 下運行的 ASP.NET Web 應用程序生成堅實可靠的配置的最后一個步驟是:配置 ASP.NET Web 應用程序,使之能夠接受來自 IIS 的 Windows 用戶標識并能用于訪問其他操作系統(tǒng)資源。為此,您只需在 web.config 根文件中輸入一行代碼。

修改后的 web.config 文件如下所示:

<configuration>
  <system.web>
    ... 其他要素 ...
    <identity impersonate="true"/> <!-- 假設(shè) IIS 用戶標識 -->
    ... 其他要素 ...
  </system.web>
</configuration>

 


請注意,您只需添加 元素并將模擬特性設(shè)置為 true(真)。不必輸入用戶帳戶或密碼,因為這些信息將由 IIS 提供。也就是說,即使其他人能夠讀取您的配置文件,他們也無法確定使用哪些標識憑據(jù)來執(zhí)行您的 Web 應用程序。至此,您已生成了自定義用戶,并為其設(shè)置了訪問 SQL Server 和 IIS 的相應權(quán)限。



網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術(shù)都需要適時應勢,對應發(fā)展,這正是網(wǎng)絡(luò)迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統(tǒng)下載排行

網(wǎng)站地圖xml | 網(wǎng)站地圖html
亚洲日本一区二区三区在线不卡| 最新在线你懂的| 欧美成人精品午夜一区二区| 黄网站网址视频| 成人18视频在线观看| 欧美日韩一区二区在线观看| 蜜桃av一区二区三区| 天天干天天操天天爽| 国产91成人在在线播放| 日韩a**中文字幕| 91欧洲在线视精品在亚洲| 国产精品极品国产中出| 91免费观看国产| 欧美韩国理论所午夜片917电影| 天天综合狠狠精品| 精品一区欧美| 精品国产aⅴ麻豆| 99re5久久在热线播放| 亚洲综合视频在线| 91欧美视频在线| 国产欧美va欧美va香蕉在| 欧美深深色噜噜狠狠yyy| 99国产精品免费视频观看| 国产精品一区二区三区免费观看| 日韩激情免费视频| 国产在线国偷精品免费看| 国产精品视频一区二区免费不卡| 日韩中字在线| 亚洲乱码精品久久久久..| 欧美乱大交xxxxx另类| 4444kk亚洲人成电影在线| 色视频免费观看| 永久免费的av网站| 欧美日韩在线播放一区二区| 番号在线播放| 清纯唯美亚洲色图| 国产乱人视频免费播放| 欧美日韩国产麻豆| 国语对白一区二区| 91福利在线播放| 中文字幕视频免费观看| 免费污视频在线| 欧美成人h版在线观看| 天天av天天翘| 日本爱爱爱视频| 亚洲一区精品在线观看| 蜜桃av噜噜一区二区三区麻豆| 亚洲影视在线播放| 欧美精品一区二区三区在线四季| 91av入口| 污视频在线观看网站| 国产成人精品视| 亚洲美女激情视频| 18+视频在线观看| 色哟哟精品视频| 美臀av在线| 天天av天天翘天天综合网色鬼国产| 97视频在线观看成人| 中文人妻一区二区三区| 一区二区三区精品视频| 亚洲一区久久| 国产白丝在线观看| 亚欧精品一区二区三区| 欧美激情第六页| 2023国产在线观看| 999视频在线观看| 天堂在线精品视频| 这里都是精品| 少妇高潮久久久久久潘金莲| 好看的视频你懂的| 亚洲不卡1区| 91l九色lporny| 天天干天天操天天爱| bl动漫在线观看| 日韩一区二区电影在线| 日本视频三区| 性欧美videos粗暴| 亚洲免费高清| 天堂8中文在线| 激情综合网站| 日本久久中文字幕| 国产一级做a爰片久久| 国产精品伦理一区二区| 一级黄色免费视频| 悠悠资源网亚洲青| 欧美精品tushy高清| 亚洲欧洲日韩在线| 欧美国产精品久久| 日日夜夜精品一区| 深爱五月激情五月| 久久精品xxxxx| 色噜噜国产精品视频一区二区| 久久精品欧洲| 国产尤物视频在线观看| 中文字幕在线资源| 国产精品久久久久久久天堂| 欧美日韩国产欧| 国产美女高潮在线| 好男人看片在线观看免费观看国语| 亚洲女女做受ⅹxx高潮| 不卡一区二区中文字幕| 丰满诱人av在线播放| 欧美大交乱xxxxxbbb| 国产熟妇一区二区三区四区| 很黄很污的视频网站| 橘梨纱av一区二区三区在线观看| 亚洲欧美一区二区三区国产精品| 乱小说综合网站| 日韩永久免费视频| 国产aⅴ爽av久久久久| 国产精品美女视频| 日韩黄色动漫| 二区三区偷拍浴室洗澡视频| 一区二区三区区四区播放视频在线观看| 午夜激情福利视频| 亚洲另类中文字| 国模精品视频一区二区三区| 美女日批视频在线观看| 成人精品影院| 中文字幕在线观看亚洲| 亚洲乱码日产精品bd在线观看| 久久久高清视频| 91伊人久久| 成都免费高清电影| 国产又大又长又粗又黄| 欧美性猛交xxxx乱大交退制版| 欧美午夜精品久久久久久蜜| 电影av一区| 性欧美1819sex性高清大胸| 色婷婷一区二区三区四区| 极品美鲍一区| 国产在线小视频| 狠狠色狠狠色综合| www.成年人| 国产精品久久久久久无人区| 69xxx免费视频| 亚洲av无码一区二区三区性色| 日韩av在线网页| 91精品国产乱| 亚洲一区二区少妇| 亚洲天堂2024| 久久久久久一区二区三区四区别墅| 国产精品成人av性教育| 国产成人毛毛毛片| 亚洲视频一二区| 女同毛片一区二区三区| 尤物九九久久国产精品的特点| 天天摸日日摸狠狠添| 国产精品亚洲综合久久小说| 国产视频91在线| 日韩精品亚洲人成在线观看| 丰满诱人av在线播放| 久久精品国内一区二区三区水蜜桃| 欧美日韩在线播放三区| 蜜桃传媒视频第一区入口在线看| 最近中文视频在线| www.狠狠操.com| 免费看黄色一级大片| 18深夜视频在线观看| 欧美欧美欧美欧美| 精品丝袜一区二区三区| 精品人妻伦一二三区久久| 亚洲色图插插| 成人一区二区三区仙踪林| 成 人 黄 色 片 在线播放| 成年人免费在线视频| 噜噜噜在线观看播放视频| 国产最新视频在线观看| 天堂av手机版| www.久久草| 国产精品热视频| 亚洲女优视频| 黄页网址大全在线观看| 欧美激情xxxx性bbbb| 国模大尺度视频| 日日摸夜夜夜夜夜添| 不卡福利视频| 黄色录像a级片| 亚洲xx在线| 综合另类专区| 亚洲在线www| 在线观看av免费| 国产乱国产乱老熟300| 成年人国产在线观看| jizz国产| 日本在线观看网址| 91av在线免费观看| 青草视频在线播放| 污网站在线免费看| 国产情人综合久久777777| 桃花网日韩影视在线观看视频| 五月天久久久| 在线免费黄色毛片| 欧美大胆a视频| 91av免费| 欧美精品一级二级| www.色欧美| 亚洲综合电影一区二区三区| 在线观看中文字幕2021| 波多野结衣视频在线看| 手机成人av在线| 亚洲黄色在线观看视频| 麻豆国产一区二区三区四区| www.成人| 99精品视频在线看| 久久资源免费视频| 欧美福利视频| 成人免费网站在线观看| 色综合天天天天做夜夜夜夜做| 黄瓜视频免费观看在线观看www| 综合图区欧美| 老司机aⅴ在线精品导航| 四虎免费播放| 国产av 一区二区三区| 亚洲欧洲日本韩国| 天堂网2014av| 自慰无码一区二区三区| 亚洲精品影视在线观看| 久久久久国产精品麻豆| 免费全黄无遮挡裸体毛片| 国产一区二区黄| 中文在线√天堂| 激情五月深爱五月| 亚洲**2019国产| 中文字幕久久午夜不卡| 免费在线观看的av网站| 国产999精品久久久| 国产69久久精品成人| 成年网站在线| 日韩在线一二三| 亚洲精品久久久一区二区三区| 欧美aaaxxxx做受视频| www.桃色av嫩草.com| 热久久久久久久久| 国产精品久久久久久久龚玥菲| 亚洲成年人网站在线观看| eeuss影院在线| 日本在线观看天堂男亚洲| 天天做日日爱夜夜爽| 九色91av视频| 成人公开免费视频| 国产精品狼人色视频一区| 欧美婷婷久久五月精品三区| 9l视频自拍蝌蚪9l视频成人| 亚洲精品xxxxx| 欧美激情第一区| 免费视频91蜜桃| 日本少妇xxxx动漫| 欧美一区二区三区公司| 中文字幕一区二区人妻视频| 久久久久久9999| 日本不卡久久| www.亚洲自拍| 国产探花在线观看| 最新中文字幕2018| www.欧美亚洲| 欧美成人性战久久| 久久精品女同亚洲女同13| 久久中文字幕电影| 国产一区二区三区免费在线观看| 国产精品免费视频一区二区三区| 二区三区四区高清视频在线观看| 成人免费观看在线视频| 天天射—综合中文网| 亚洲色图欧洲色图| 国产成+人+亚洲+欧美+综合| 一级毛片免费看| 欧美xxxx免费虐| 亚洲精品在线观看视频| 亚洲综合图区| 日日夜夜精品网站| 97色在线观看免费视频| 日韩av懂色| 一级黄色片在线免费观看| 日本精品在线| 久久一区二区视频| 久久女同互慰一区二区三区| 亚洲日韩第九十九页| 先锋影音av中文资源| 午夜免费福利视频| 亚洲午夜久久久久久久久红桃| 色综合天天视频在线观看| 国产精品.www| 一区二区三区四区精品| 成人高清视频在线观看| 欧美少妇在线观看| 免费高清完整在线观看| 亚洲国产精品99久久| 激情视频在线观看一区二区三区| 精品国精品国产自在久不卡| 国产一区二区三区不卡在线观看| 日本中文字幕精品—区二区| 国产精品久线在线观看| 黄色一区二区三区四区| 69sex久久精品国产麻豆| 国产精品网站在线观看| 久久亚洲资源中文字| 欧美精彩视频一区二区三区| 古装做爰无遮挡三级聊斋艳谭| 在线看的你懂得| 糖心vlog在线免费观看| 国产一二三四在线| www.久久久久久久| 国产精品久久久久久久久久久不卡| 国产又粗又猛又爽又黄的视频小说| 国模无码国产精品视频| ㊣最新国产の精品bt伙计久久| 亚洲v欧美v另类v综合v日韩v| 日韩欧美美女一区二区三区| 亚洲少妇屁股交4| 日本黄xxxxxxxxx100| 奇米精品一区二区三区在线观看| 欧美成人3dxxxx| 精品国产区一区二区三区在线观看| 亚洲天堂最新地址| av免费在线免费| 欧美日韩视频免费看| xxxcom在线观看| 六月丁香婷婷在线| 成人福利一区| 亚洲二区在线播放视频| 高清国语自产拍免费一区二区三区| 国产中文一区二区三区| 自拍亚洲国产| 波多野结衣办公室双飞| 欧美日本一区二区在线观看| 天堂在线观看免费视频| 97精品国产97久久久久久粉红|