青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Welcome to 陳俊峰's ---BeetleHeaded Man Blog !

  C++博客 :: 首頁 :: 新隨筆 :: 聯(lián)系 :: 聚合  :: 管理 ::
  58 隨筆 :: 32 文章 :: 18 評論 :: 0 Trackbacks
SQL Server、Internet 信息服務(wù)器和 ASP.NET 引擎都提供了堅實可靠的安全模型,它們可以很好地在一起協(xié)同工作。為了保證用戶數(shù)據(jù)和應(yīng)用程序的安全,Microsoft 還為每項服務(wù)的默認(rèn)設(shè)置設(shè)置了相當(dāng)?shù)偷闹怠4蠖鄶?shù)開發(fā)人員面臨的挑戰(zhàn)是如何使用 SQL Server、IIS 和 ASP.NET 在應(yīng)用程序和數(shù)據(jù)之間設(shè)置適當(dāng)?shù)男湃渭墑e,而不會留下可被別人輕易攻入的安全漏洞。由于涉及三類服務(wù)(SQL Server、IIS 和 ASP.NET),所以需要采取三個關(guān)鍵的步驟來確保解決方案的安全。本部分討論一種為 Web 應(yīng)用程序設(shè)置足夠權(quán)限和信任級別的更常用(且可靠)的方法。

定義 DotNetKB 自定義 IIS 用戶帳戶

保證 Web 應(yīng)用程序安全性的最安全的方法是定義一個權(quán)限有限的自定義用戶,然后對 IIS 進(jìn)行配置,使之能夠在執(zhí)行您的 Web 應(yīng)用程序時能作為自定義用戶運行。這是相當(dāng)容易實現(xiàn)的,可以確保訪問您的 Web 應(yīng)用程序的每個訪問者都只具有您希望他們具有的權(quán)限。

第一步是生成一個新的 Windows 用戶(本例中稱為 DotNetKB),為其設(shè)置一個增強型密碼,然后將其添加到 Windows 來賓組 (Guest Windows Group) 中。同時,確保選中 Password never expires(密碼永不過期)和 User cannot change password(用戶不能更改密碼)復(fù)選框。這樣將生成一個權(quán)限有限的用戶,在 IIS 中運行您的 Web 應(yīng)用程序時,您可以將其用作標(biāo)識(參見圖 7)。



圖 7:生成的權(quán)限有限的用戶


然后,調(diào)用 Internet 信息服務(wù)器管理員并選擇承載這些網(wǎng)頁的 Web 應(yīng)用程序。在本例中,您可以選擇承載前文所生成的測試頁的 Web 應(yīng)用程序 (DotNetKB_WebSite)。在樹視圖中的 Web 應(yīng)用程序上單擊鼠標(biāo)右鍵,然后從上下文相關(guān)菜單中選擇 Properties...(屬性...)。然后選擇 Directory Security(目錄安全性)并單擊該對話框 Anonymous access and authentication control(匿名訪問和驗證控制)部分中的 Edit(編輯)按鈕。最后,輸入自定義用戶名 (DotNetKB),取消選擇 Allow IIS to control password(允許 IIS 控制密碼)復(fù)選框,并輸入該自定義用戶帳戶的密碼。完成所有這些工作之后,單擊 OK(確定)按鈕,將這些更改保存到 IIS 配置數(shù)據(jù)庫中(參見圖 8)。



圖 8:Authentication Methods(驗證方法)對話框


此時,IIS 將在一個權(quán)限有限的自定義帳戶下運行。任何訪問者訪問您應(yīng)用程序的網(wǎng)頁時,都將以這個自定義用戶身份運行,且只具有該自定義用戶的驗證權(quán)限。

授權(quán) DotNetKB 用戶帳戶訪問 SQL Server

然后,您需要為該自定義用戶授予訪問數(shù)據(jù)庫 (DotNetKB) 的相應(yīng)權(quán)限。為此,您可以使用 Microsoft SQL Server 企業(yè)管理器或編寫一個自定義腳本,以創(chuàng)建一個這樣的用戶并授予其訪問特定對象的權(quán)限。本文介紹如何使用 SQL Server 企業(yè)管理器完成此操作。

注意:盡管 Visual Studio .NET 2003 具有與 SQL Server 兼容的許多強大的集成功能,但也不允許從 Visual Studio .NET 2003 中輕松管理用戶和用戶權(quán)限。在大型的組織和團(tuán)隊中,這些高級任務(wù)通常由數(shù)據(jù)庫管理員完成。

因此,啟動 SQL Server 企業(yè)管理器之后,您可以按照以下步驟將自定義用戶 (DotNetKB) 添加數(shù)據(jù)庫中(參見圖 9):

·在左側(cè)的樹視圖中,展開節(jié)點以顯示 DotNetKB 數(shù)據(jù)庫。在我的計算機上,樹視圖的結(jié)構(gòu)如下:Console Root | SQL Server Group | (LOCAL) (Windows NT) | Databases | DotNetKB。
·然后,在數(shù)據(jù)庫下的 Users(用戶)節(jié)點上單擊鼠標(biāo)右鍵,并選擇 New Database User...(新建數(shù)據(jù)庫用戶...)。顯示 Database User Properties - New User(數(shù)據(jù)庫用戶屬性 - 新建用戶)對話框時,從 Login name(登錄名)下拉框中選擇 (<新建>)。
·顯示 SQL Server Login Properties - New Login(SQL Server 登錄屬性 - 新建登錄)對話框時,選擇 General(常規(guī))選項卡,并在 Name(名稱)輸入框中輸入 DotNetKB。確保選中 Windows Authentication(Windows 驗證)單選按鈕,并從 Domain(域)下拉框中選擇自定義用戶帳戶所在的計算機的名稱。然后從 Database(數(shù)據(jù)庫)下拉框中選擇 DotNetKB。
·現(xiàn)在,選擇 Databases(數(shù)據(jù)庫)選項卡,在對話框頂部的列表中找到 DotNetKB 數(shù)據(jù)庫并選中它。然后,確保選中對話框底部列表中的 public(公共)角色。最后,單擊對話框底部的 OK(確定)按鈕,保存您的更改。



圖 9:在數(shù)據(jù)庫中添加自定義用戶


然后,您需要為 DotNetKB 數(shù)據(jù)庫中的所有存儲過程和自定義函數(shù)添加執(zhí)行權(quán)限。為此,您只需為 public(公共)角色授予權(quán)限。您可以將權(quán)限授予 DotNetKB 用戶,這樣將使以后的登錄(當(dāng)這些用戶獲得訪問 DotNetKB 的權(quán)限時)更容易執(zhí)行存儲過程,而不需要為每個用戶添加新的權(quán)限。

下面是為 DotNetKB 數(shù)據(jù)庫中的存儲過程和函數(shù)授予執(zhí)行權(quán)限的步驟:

·突出顯示樹視圖中 DotNetKB 數(shù)據(jù)庫下的 Users(用戶)節(jié)點,以顯示此數(shù)據(jù)庫的用戶列表。找到 DotNetKB 用戶并在其上雙擊,打開 Database Users Properties(數(shù)據(jù)庫用戶屬性)對話框。
·突出顯示(選中)public(公共)角色時,單擊 Properties...(屬性...)按鈕,打開 Database Role Properties(數(shù)據(jù)庫角色屬性)對話框。然后單擊 Permissions...(權(quán)限...)按鈕,顯示數(shù)據(jù)庫對象和權(quán)限設(shè)置列表。
·選中對話框頂部 Database role(數(shù)據(jù)庫角色)下拉列表中的 public(公共)角色之后,找到為此數(shù)據(jù)庫定義的所有存儲過程和自定義函數(shù)(可能需要展開對話框才能看到全名),并確保選中各項旁邊的 EXECUTE(執(zhí)行)復(fù)選框。您可能會發(fā)現(xiàn)某些系統(tǒng)對象的其他一些復(fù)選框也被選中了,請不要更改這些選項。
·最后,設(shè)置所有的 EXECUTE(執(zhí)行)權(quán)限后,單擊 OK(確定)按鈕,保存更改并關(guān)閉對話框。依次單擊 OK(確定)按鈕,直到所有對話框均被關(guān)閉。

至此,您已為 IIS 創(chuàng)建了自定義用戶,并設(shè)置了該用戶在 SQL Server 中的相應(yīng)權(quán)限。現(xiàn)在,您需要在 ASP.NET Web 項目中進(jìn)行一個配置更改,確保 ASP.NET 使用同一個用戶帳戶執(zhí)行對 SQL Server 的所有調(diào)用。

設(shè)置您的 ASP.NET 應(yīng)用程序以模擬 DotNetKB 用戶

為 IIS 下運行的 ASP.NET Web 應(yīng)用程序生成堅實可靠的配置的最后一個步驟是:配置 ASP.NET Web 應(yīng)用程序,使之能夠接受來自 IIS 的 Windows 用戶標(biāo)識并能用于訪問其他操作系統(tǒng)資源。為此,您只需在 web.config 根文件中輸入一行代碼。

修改后的 web.config 文件如下所示:

<configuration>
  <system.web>
    ... 其他要素 ...
    <identity impersonate="true"/> <!-- 假設(shè) IIS 用戶標(biāo)識 -->
    ... 其他要素 ...
  </system.web>
</configuration>


請注意,您只需添加 元素并將模擬特性設(shè)置為 true(真)。不必輸入用戶帳戶或密碼,因為這些信息將由 IIS 提供。也就是說,即使其他人能夠讀取您的配置文件,他們也無法確定使用哪些標(biāo)識憑據(jù)來執(zhí)行您的 Web 應(yīng)用程序。

至此,您已生成了自定義用戶,并為其設(shè)置了訪問 SQL Server 和 IIS 的相應(yīng)權(quán)限。在下一篇《創(chuàng)建 ASP.NET 測試頁》中,我們來創(chuàng)建一些測試頁,確保它能夠正常工作。從這里您可以看出一切正常。


posted on 2006-05-12 11:28 Jeff-Chen 閱讀(1505) 評論(9)  編輯 收藏 引用 所屬分類: ASP.NETWEB Service

評論

# re: IIS、ASP.NET和SQLServer的安全性問題 2011-08-15 19:21 AmeliaLEWIS
It's good that we are able to get the <a href="http://bestfinance-blog.com/topics/credit-loans">credit loans</a> and that opens completely new opportunities.   回復(fù)  更多評論
  

# re: IIS、ASP.NET和SQLServer的安全性問題 2012-01-24 12:53 essay writing
To find facts just about this good topic, I buy pre written essays or custom essays at the essay writing service. The numbers of paper writing services offer the essay writing about this good post.   回復(fù)  更多評論
  

# re: IIS、ASP.NET和SQLServer的安全性問題 2012-03-18 09:38 buy papers online
If you understand what a right choice supposes to be, then you can find essay writing services.   回復(fù)  更多評論
  

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久大香伊蕉在人线观看热2| 欧美成年人视频| 久久蜜桃香蕉精品一区二区三区| 中国av一区| 亚洲一区二区成人| 午夜精品久久久久久久99水蜜桃| 亚洲欧美bt| 久久精品视频免费观看| 麻豆精品91| 亚洲国产成人久久综合一区| 久久精品99国产精品| 久久躁日日躁aaaaxxxx| 亚洲狠狠丁香婷婷综合久久久| 亚洲精选一区| 午夜久久一区| 牛夜精品久久久久久久99黑人| 欧美黄色大片网站| 国产精品久久久久9999高清| 国产亚洲精久久久久久| 最新日韩在线| 欧美一进一出视频| 欧美大尺度在线观看| 一区二区激情小说| 久久视频一区二区| 国产精品卡一卡二卡三| 在线国产精品一区| 亚洲欧美制服另类日韩| 欧美高清在线播放| 亚洲欧美国产日韩中文字幕| 麻豆av一区二区三区| 国产精品视频99| 亚洲精品小视频在线观看| 亚洲欧美日韩精品| 最新国产精品拍自在线播放| 亚洲欧美成人一区二区三区| 久久精品免费观看| 日韩手机在线导航| 久久人人爽人人| 国产精品美女久久福利网站| 91久久极品少妇xxxxⅹ软件| 欧美在线观看网址综合| 亚洲三级影院| 久久青草福利网站| 一区二区久久| 欧美风情在线观看| 在线免费观看日本欧美| 久久国产综合精品| 亚洲一区二区动漫| 欧美日韩午夜剧场| 亚洲每日更新| 欧美韩日一区二区三区| 久久精品99久久香蕉国产色戒| 国产精品久久久久久久久久久久久久| 亚洲欧洲偷拍精品| 欧美国产高清| 麻豆久久婷婷| 亚洲三级免费观看| 欧美激情一区二区在线| 久久久中精品2020中文| 国产日韩精品视频一区| 欧美在线精品免播放器视频| 中文精品视频| 国产乱码精品1区2区3区| 篠田优中文在线播放第一区| 一区二区三区成人| 国产精品v亚洲精品v日韩精品| 99在线视频精品| 亚洲毛片网站| 国产精品久久久久77777| 亚洲一区二区免费| 亚洲一区观看| 国产午夜精品全部视频在线播放 | 国产一区二区三区电影在线观看| 午夜在线播放视频欧美| 性色av一区二区三区在线观看| 国产日韩欧美日韩| 巨乳诱惑日韩免费av| 麻豆精品精华液| 亚洲天堂成人在线观看| 亚洲欧美国产精品桃花| 在线免费观看日本一区| 99热精品在线| 国产视频自拍一区| 欧美成人午夜激情在线| 欧美另类极品videosbest最新版本 | 欧美福利网址| 亚洲一区二区三区欧美| 亚洲欧美国产一区二区三区| 国内精品免费在线观看| 亚洲欧洲日韩综合二区| 国产精品日韩一区二区三区| 国内自拍亚洲| 亚洲国产国产亚洲一二三| 欧美视频日韩视频在线观看| 久久久久一区二区三区| 欧美日韩国产二区| 久久久久久久网| 欧美另类久久久品| 久久五月婷婷丁香社区| 欧美色中文字幕| 美女精品网站| 国产精品午夜在线| 欧美黑人在线播放| 国产伦精品一区二区三区在线观看 | 亚洲女同精品视频| 美日韩精品视频| 久久成人国产精品| 欧美成人免费播放| 久久精品一区二区三区不卡| 欧美精品综合| 欧美不卡视频| 国产一区二区三区av电影| 亚洲美女福利视频网站| 亚洲第一免费播放区| 亚洲欧美成aⅴ人在线观看| 在线视频你懂得一区| 美女视频一区免费观看| 久久久7777| 国产精品爽黄69| 亚洲精品一区二区在线| 亚洲国产你懂的| 久久精品视频免费播放| 欧美一区二区成人| 国产精品一区二区三区四区| 亚洲美女毛片| 日韩性生活视频| 欧美高清免费| 欧美高清视频一区二区| 亚洲第一成人在线| 久久久999精品视频| 久久久久国产精品一区| 国产日本欧美一区二区三区在线| 日韩一级大片| 一区二区三区精品久久久| 久热re这里精品视频在线6| 久久免费视频这里只有精品| 国产日韩亚洲欧美| 欧美一区二区免费视频| 久久精视频免费在线久久完整在线看| 国产精品a久久久久久| 中国女人久久久| 亚洲欧美日韩综合aⅴ视频| 国产精品久久激情| 香蕉精品999视频一区二区 | 欧美在线在线| 国产欧亚日韩视频| 午夜精品视频网站| 久久一区国产| 亚洲精品乱码久久久久久久久| 欧美+亚洲+精品+三区| 亚洲国产精品福利| 欧美日本韩国在线| 一区二区欧美亚洲| 午夜精品久久久久久久久| 国产精品午夜av在线| 久久www免费人成看片高清| 久久综合久久综合这里只有精品| 永久555www成人免费| 欧美好吊妞视频| 亚洲免费中文字幕| 久久视频国产精品免费视频在线| 在线欧美日韩| 国产精品户外野外| 久久激情视频久久| 最新国产乱人伦偷精品免费网站| 亚洲欧美中文另类| …久久精品99久久香蕉国产 | 国产专区精品视频| 免费亚洲电影| 亚洲午夜久久久久久久久电影网| 久久频这里精品99香蕉| 一本色道**综合亚洲精品蜜桃冫| 国产精品一区免费观看| 久久综合图片| 亚洲在线一区二区| 亚洲高清视频一区| 久久精品国产一区二区三区免费看| 1204国产成人精品视频| 国产精品成人在线| 免费欧美日韩国产三级电影| 一区二区激情视频| 亚洲第一中文字幕在线观看| 亚洲欧美日韩区| 日韩视频欧美视频| 欧美日韩一区二区免费视频| 久久不射中文字幕| 一本久久知道综合久久| 欧美成人免费网站| 久久精品国产99| 亚洲影视在线播放| 亚洲精品孕妇| 影音先锋欧美精品| 国产一区二区在线免费观看| 欧美日本国产在线| 欧美高清日韩| 免费中文日韩| 美女主播一区| 男女av一区三区二区色多| 久久成人羞羞网站| 亚洲欧美日韩国产成人精品影院|