随笔分类 -  安全

转:win2003服务器安全配置
摘要:今天演示一下服务器权限的设置,实现目标是系统盘任何一个目录asp网马不可以浏览,事件查看器完全无错,所有程序正常运行.这个不同于之前做的两个演示,此演示基本上保留系统默认的那些权限组不变,保留原味,以免取消不当造成莫名其妙的错误. 看过这个演示,之前的"超详细web服务器权限设置,精确到每个文件夹"和"超详细web服务器权限设置,事件查看器完全无报错"就不用再看了.这个比原来做的有所改进.操作系统用的是雨林木风的ghost镜像,补丁是打上截止11.2号最新的 Power Users组是否取消无所谓 具体操作看演示 windows下根目录的权限设置: C: 阅读全文

posted @ 2011-08-13 17:05 杨剑 阅读(154) 评论(0) 推荐(0)

使用一次性密码解决方案更安全地验证身份
摘要:代码下载位置: OTPAuthentication2008_05.exe (496 KB) Browse the Code Online 本文讨论: 密码存在的问题生成一次性密码构建基于 Web 服务的 OTP 解决方案测试和部署 OTP 本文使用了以下技术: IIS 7.0、SQL Server 目录 一次性密码 完整的 OTP 解决方案 测试 OTP 生成器客户端 示例网站 身份验证 Web... 阅读全文

posted @ 2009-09-25 11:35 杨剑 阅读(636) 评论(0) 推荐(0)

导航