木瓜 发表于 2005-12-21 20:56:30

[原创]另类的权限设置方式

根据官方给出的权限设置可以正常运行,但是有一个问题,他需要对根目录给予的权限不太安全,俺想到了一种另类的权限设置方法并试验成功:<br>
<br>
深层安装法:<br>
<br>
把WINWEBMAIL安装在D:\****\winwebmail下面,然后设置时设置D:\****为 IUSER_WINWEBMAIL完全访问并且继承。<br>
D:\就不需要再设置IUSER_WINWEBMAIL的权限了。省去了一些被旁注的担心。<br>
<br>
希望对大家有所帮助!

bmp 发表于 2005-12-21 21:57:27

re:你这个办法,只能防止asp注入,没假设w...

你这个办法,只能防止asp注入,没假设winwebmail本身被溢出的可能(请首先假设一切皆有不良企图,例如作者留了后门)。

木瓜 发表于 2005-12-22 09:09:36

re:楼上正解,不过减少一点风险肯定是比多一点...

楼上正解,不过减少一点风险肯定是比多一点风险要好,要知道,在黑客眼里,任何服务器都是有漏洞的
页: [1]
查看完整版本: [原创]另类的权限设置方式