[原创]另类的权限设置方式
根据官方给出的权限设置可以正常运行,但是有一个问题,他需要对根目录给予的权限不太安全,俺想到了一种另类的权限设置方法并试验成功:<br><br>
深层安装法:<br>
<br>
把WINWEBMAIL安装在D:\****\winwebmail下面,然后设置时设置D:\****为 IUSER_WINWEBMAIL完全访问并且继承。<br>
D:\就不需要再设置IUSER_WINWEBMAIL的权限了。省去了一些被旁注的担心。<br>
<br>
希望对大家有所帮助!
re:你这个办法,只能防止asp注入,没假设w...
你这个办法,只能防止asp注入,没假设winwebmail本身被溢出的可能(请首先假设一切皆有不良企图,例如作者留了后门)。re:楼上正解,不过减少一点风险肯定是比多一点...
楼上正解,不过减少一点风险肯定是比多一点风险要好,要知道,在黑客眼里,任何服务器都是有漏洞的
页:
[1]
