[本站首页] [管理页面] [写新日志] [退出]

朝为田舍郎,暮登天子堂,将相本无种,男儿当自强。
首页(178) Hibernate(10) JAVA(19) Web(15) Struts(7) 口水(9) Ides(18) 其它(51) AJAX(6) database(29) 
Blog信息

blog名称:四裤全输的小窝~~
日志总数:178
评论数量:699
留言数量:198
访问次数:1150629
建立时间:2005年10月29日

Blog内搜索



日志更新

谷歌地图定位偏移解决方法
【转】利用Windows内置的命令作端口
WIN2003服务器安全加固方案
[转]sql server 日期比较、日
MediaCoder 一般参数设置
[转]VMware中创建共享磁盘阵列的方
缓解vss共享文件夹的安全隐患问题(转)
Delphi 中调用JavaScript
微软的官方方法:延长Windows Se
cxGrid 过滤 排序后 取选中记录的

最新评论

回复:谷歌地图定位偏移解决方法
回复:谷歌地图定位偏移解决方法
回复:WIN2003服务器安全加固方案
回复:cxGrid 过滤 排序后 取选中
回复:TreeView 父节点 子节点 
回复:[转]Oracle Instead
回复:DWR 官方下载地址
ugg  boots
回复:cxGrid 过滤 排序后 取选中
回复:DWR 官方下载地址

友情链接

biglin's Blog
NoisyRam's Blog
Stone's Blog
Kevin 的小家
『知』治通鉴

留言板




[database]缓解vss共享文件夹的安全隐患问题(转)
文章收藏,  网上资源,  软件技术 四裤全输 发表于 2009/1/13 11:25:41

VSS的共享文件夹一直以来都是困扰VSS用户的一个头等问题,由于VSS库必须完全共享才能被用户使用,这样就造成了用户可以任意的修改、添加和删除该共享目录下的文件,更有甚者,还可能将整个VSS库给删除掉,除此之外,病毒的攻击也是一个不可小视的问题,所以VSS的共享文件夹造成了严重的安全隐患。  通过以下方法,可以缓解VSS的安全问题,大家可以参考一下:在VSS服务器上新建一个目录(如:VSS),注意:该目录必须新建在NTFS格式的硬盘下,再在该目录下新建两个子目录(如:TEST和TEST_Lock  打开VSS Admin,通过Tools->Create Database,在上面建立的子目录TEST下建立一个VSS库  VSS库建好之后,子目录TEST中的内容  若不考虑该VSS库的安全性的话,只需将TEST目录完全共享,该VSS库即可被用户使用。若需要保证该库的安全性,我们可以将TEST目录下的data目录,temp目录,users目录和users.txt文件给剪切到VSS目录下的另一个子目录TEST_Lock中   TEST目录下只剩下srcsafe.ini文件,这时我们将TEST目录共享  TEST目录我们可以共享成只读的。  另外,将TEST_Lock目录共享为共享名加“$”符的  并且对TEST_Lock的“安全”页进行设置将上图中的“允许将来自父系的可继承权限传播给该对象”一项不选中,并且将允许“完全控制”一项不选中。接下来对TEST_Lock目录下的data目录进行设置,将Everyone的权限设置为“拒绝列出文件夹目录”,如下图所示: 这样,用户就不能访问存放数据的data目录了。 最后,我们打开TEST目录下的srcsafe.ini文件,做出以下修改: Data_Path = data改为Data_Path = ..\TEST_Lock$\data  Temp_Path = temp改为Data_Path = ..\TEST_Lock$\temp Users_Path = users改为Data_Path = ..\TEST_Lock$\users Users_Txt = users.txt改为Data_Path = ..\TEST_Lock$.users.txt这样,用户只是能访问TEST目录下的srcsafe.ini文件,而不能对存放在VSS库中的数据进行访问了。注意:VSS库所在服务器的管理员组中的成员是可以在各自的机器上修改权限的。VSS2005 + Windows Server 2003 SP2 上按上面说法架设不成功,哎……,有成功的兄弟能否说说。


阅读全文(6501) | 回复(0) | 编辑 | 精华


发表评论:
昵称:
密码:
主页:
标题:
验证码:  (不区分大小写,请仔细填写,输错需重写评论内容!)
站点首页 | 联系我们 | 博客注册 | 博客登陆

Sponsored By W3CHINA
W3CHINA Blog 0.8 Processed in 0.045 second(s), page refreshed 144770775 times.
《全国人大常委会关于维护互联网安全的决定》  《计算机信息网络国际联网安全保护管理办法》
苏ICP备05006046号