服务器文件夹设置文件共享后IIS网站无法读取

文件夹-属性-安全,组或用户名中添加Users,问题解决。

文件夹默认是有这个users的,但设置文件共享后就没有了,手动加上就好了。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
系统名称:秋忆工作室在线文件管理器v4.4 系统设计:秋忆 系统大小:418K 授权方式:免费使用 运行平台:Windows + IIS 使用请注意:版权所有,不得修改本程序任何源代码,不得盗取版权,违者必究!购买授权请联系作者。       本软件免费为个人网站使用,商业用途请联系程序作者。       本软体为共享软件,用户自由选择是否使用,在使用中出现任何问题而造成的损失作者不负任何责任。       技术支持请联系程序作者。 系统介绍:   1、本系统由ASP编写,在线管理文件包括上传、下载、编辑、批量复制、批量粘贴、批量移动、批量删除等等功 能。   2、本系统代码完全由手动编写,不产生任何一丁点的HTML代码冗余。   3、文件管理界面仿照Windows资源管理器设计,文件图标采用XP标准图标。   4、真的多用户管理,分管理员与普通用户。   5、用户密码采用自定义MD5增强加密,暴力破解可以说没有什么机会。   6、每个用户管理特定目录,采用Session加密变量检测,用户不能通过修改Session值提升权限。   7、对IE浏览器与Netscape浏览器都兼容。   8、用户在同一时间只能在一个IP登陆,即不能同时在两个以上IP登陆。   9、文件上传采用 无组件(支持进度条)、AspUpLoad(支持进度条)、SA-FileUp、LyfUpload 四种组件上传。   10、可以配置文件上传格式和单个文件大小。   11、文件在线编辑采用FSO与ADODB.Stream,双剑合壁,支持任何编码文件读取与保存。   12、文件夹在线打包、解包,可以打包下载网站文件。   13、简单方便明了的用户目录空间占用统计 使用说明:   1、本系统为在线文件管理,所有代码都是自己亲手编写,要求服务器支持ASP和FSO   2、管理员登陆地址:index.asp     管理员:admin     密 码:admin888     数据库地址:database/#9a3bd6ad57bea93b.mdb,使用时请在conn.asp更改数据库地址。   3、如有其他问题或建议,请在秋忆工作室(http://www.skymean.com)提出,版本更新也请留意本站   4、由于这个版本对部分代码重新设计编写,所以不提供升级文件,需要使用全部新文件,另外数据库也变更, 不能再使用原来数据库(因为密码加密变了),对此带来的不便还请见谅。   5、这个版本已经比较完善了,以后将很少更新。   6、程序或者功能可能会存在一些Bug,欢迎大家到我网站提出Bug和功能建议,欢迎使用本系统!^_^   7、最后感谢网上流行的另外一个ASP文件管理系统,在借鉴它的设计思路下现成的,文件列表页面仿照它的格式 ,除了包含它所有的基本功能外,本系统还增加了许多实用功能。      秋忆    2006年11月2日    [email protected]    http://www.skymean.com 版本历史: v4.4 更新:   1、改进文件(夹)重命名方式,避免IE7拦截JS输入框,更易操作;   2、改进新建文件(夹)方式,避免IE7拦截JS输入框,更易操作;   3、其它一些小的改进。 v4.3 SP1 更新:   1、修正由于编写程序的疏忽而造成非IE无法登陆管理错误;   2、修正由于更改接收Path方式造成无组件上传失败的错误;   3、修正本系统在IIS 6.0(Windows Server 2003)下用户可提升目录权限问题。 v4.3 更新:   1、更换无组件上传,可以支持进度条,也可能避免了以前有网友提出的某些文件上传失败的现象;   2、修改URL字符为URLEncode编码,避免了某些文件名字符对文件操作失败;   3、改进密码在客户端加密一次;   4、其它一些小的改动与完善。 v4.21 更新:   1、修正文件在线打包文件或者目录不存在时的错误;   2、修正文件复制、剪切、粘贴可提升目录权限漏洞。 v4.2 更新:   1、改进文件(夹)列表显示方式。   2、修正某些文件操作不正常的问题。   3、增加文件夹打包/解包功能。   4、增加配置可编辑文件类型。   5、其它一些小的改动。 v4.1.1 更新:   1、改正非IE浏览器显示页面混乱问题。   2、改正AspUpload组件上传无法显示进度条问题。   3、其它一些小的改动与调整。 v4.1 更新:   1、代码全部重新编写与改进。   2、界面重新设计,仿XP传统窗口界面。   3、查看文件仿Windows资源管理器,编辑页面仿Windows记事本,文件编辑可以使用不同编码保存。   4、功能重新设计与改进,改为在线配置系统功能。   5、改进用户管理页面,普通用户可以更改自己的密码。   6、改进文件上传页面设置。 v4.0 SP1 更新:   1、更正在线编辑文件保存错误的漏洞,改进文件编辑增加ADO读取文件(为了对不同编码文件读取)。   2、更正不开启限制IP登陆功能也提示信息的漏洞。   3、改进IE与非IE浏览器显示问题。 v4.0 更新:   1、增加AspUpLoad、SA-FileUp、LyfUpload组件上传,加上无组件共4个上传选择。   2、其它一些微小的修改与变动   3、部分文件名更改   4、改正用户管理里不能编辑的错误和一些管理页面的改进   5、改进用户配置,可配置是否开启一个帐户同一时刻只能在一个IP登陆   6、改进文件上传,可配置文件上传格式和文件大小   7、改进了空间统计系统   …… v3.0 更新:   1、部分程序源代码经过重新调整编写,优化程序执行和修补漏洞。   2、某些界面或者显示重新调整和新增更好的显示效果,替换成XP标准图标。   3、增强多用户管理路径的检测。   4、增强用户密码MD5加密。   5、新增对浏览器检测,对IE与非IE浏览器都适用。   6、新增登陆显示上一次登陆管理的IP和时间。   7、新增计算用户管理目录的已用空间。   8、新增用户在同一时间只能在一个IP登陆功能,即不能同时在两个以上IP登陆。   9、增强用户组管理,采用MD5加密检测,用户不能通过修改Session值提升权限。   10、增强管理目录检测,采用MD5加密检查,用户不能通过修改Session值提升管理目录范围。   11、显示文件大小更直观、更准确。   ……
《桃源网络硬盘》是深圳市盛世桃源网络科技有限公司的软件,其源于2005年3月首发的桃源网络硬盘.Net.v1.0,数年来累计服务器装机量过万套,上千用户积极提议,上百次修改完善,该软件功能、性能和架构体系渐趋成熟,是一套可以正式、安全、商用的高性能网络软件系统(解决方案)。 对于E-mail不能普遍支持大容量附件,FTP系统易用性及可管理性差,即时通讯工具不能断点续传,移动存储设备病毒泛滥等问题,桃源网络硬盘作为一套专业电子文档服务系统,帮助用户便捷、有效、可靠的实现存储服务、发送共享、管理应用任何格式的电子文档,并围绕文件或文件夹提供了大量诸如预览、编辑、压缩等功能,好像一个虚拟的“windows资源管理器”,是一套易用、可靠的文件管理存储系统。是机构或个人大批量电子文档存储管理、超大容量电子文档发送共享的必备工具。 桃源网络硬盘可广泛应用于互联网、企业、学校、政府、科研等不同机构的异构网络环境中,不限制系统终端用户量,有关产品分免费共享版和付费商业版两大类,前者可在本公司网站(www.mytaoyuan.com)或各大下载站轻松获取,按本站安装说明轻松应用。后者则是在免费版基础上提供更多功能、更优性能、更完善服务的商业软件产品(解决方案),深圳市盛世桃源网络科技有限公司将为商业版用户提供不低于行业惯例的售后服务或技术支持。免费共享软件与收费商业软件的差异请浏览:http://www.mytaoyuan.com/product/webdisk/buy.asp。 一、软件特点: 1、超大文件上传下载:普通模式及ActiveX插件模式支持单个文件最大2G,FTP插件方式支持不限大小文件。支持多文件、断点续传、进度显示上传各种强大功能。 2、海量文件存储服务:支持单服务设备多硬盘存储体系,便于利用廉价SATA大容量硬盘搭建系统。运营版系统支持多至64台服务设备分布式协同服务,便于最低成本、最高速度的解决跨网络、跨区域协同服务。 3、超强易用性、可用性:支持B/S(计算机或手机浏览器/服务器)加C/S(服务器/客户端)复合模式提供类windows资源管理器操作,会用鼠标即可应用无需培训。支持微软系统平台,易于部署、安装和运维,保证系统可用性。完美支持firefox等其它非IE浏览器。 4、较强的安全可靠性:系统本身对数据存储、权限分配、应用资源进行严格控制,有效防御多种网络入侵模式,支持内容过滤审核机制,最大限度地保护了应用安全。采用MD5单向不可逆加密算法,保证个人数据与单位数据安全写入与读取。 5、较强的可管理性:拥有类似产品最完善的管理后台,系统管理员可进行个性化系统配置、终端用户权限设置、安全审核或配置等丰富运维工具,支持按权限添加管理员,支持操作日志等。前台终端用户则拥有文件、目录、子帐号等丰富的管理配置能力。 二、主要功能: 1、文件及目录操作:前台用户登录后可实现类似WIN资源管理器的目录创建、删除和移动,文件上传、下载及文件列表查看,图片预览及多媒体文件在线播放(需安装多媒体播放器),文件剪切、复制、粘贴、改名、删除、注释、导航、压缩、解压缩等操作。 2、多模式文件上传:支持多达7种文件上传模式,包括计算机浏览器普通上传、手机WAP浏览器普通上传(需安装WAP服务组件)、浏览器ActiveX插件批量文件上传、添加文件网址直接下载文件到用户空间、通用FTP客户端软件上传(需在后台开通)、客户端辅助软件上传(需进行系统配置)、访客持上传码上传文件等。 3、文件发送共享操作:实现多目录勾选一次共享,单个或多个文件发送共享,支持选定共享给个人、关系组及所有人等三种共享模式。可指定目录打开密码和非系统注册用户上传文件至该目录的上传密码,支持设置目录是否可添加、修改(覆盖)、删除。支持有权用户则进到有关目录按权限操作目录及文件。 4、文件在线打开及编辑:支持各种格式图片预览、多媒体或flash文件在线播放、文本及OFFICE文件在线查看(后台可配置扩充可打开的文件格式)。支持在线编辑txt、word、excel、PowerPoint等格式文件,编辑后可回存到服务器,无需下载修改后上传。 5、虚拟电子文件邮局:支持多个文件设置指定提取密码,访客可输入该密码提取有关文件,或通过指定文件提取链接进行多文件下载提取。超大文件转发功能支持多文件批量转发,将下载链接通过站内短消息或通用电子邮件提示指定用户接收及下载。 6、图片缩略查看及编辑:支持当前目录中图片文件类windows缩略图查看,支持单击预览图片进行图片编辑,具体包括对图片的缩放、旋转、水印、裁剪等功能。 7、文件的密码上传:支持用户为某目录设置上传密码,访客可点击系统密码上传连接输入上传密码进入上传文件界面,将文件上传到用户文件存储控件中对应上传密码目录。 8、个性外部空间服务:前台用户拥有自己的个性外部空间短地址,支持二级域名地址或绑定任何域名,此外部空间将显示用户共享给“所有人(公众)”的目录和文件,以类似个人网站或BLOG的形式与人交流。任何访客均可查看并下载有关文件,支持访客留言,实现类WEB 3.0或虚拟主机类似的应用,以实现有效沟通。 9、前台用户子帐号:支持前台用户建立多个同用户名,但密码不同的二级子账号,每个子账号对应相应子目录,系统支持丰富的子账号操作权限配置。有关访客可持二级子账号登陆后,按照该用户设置的权限获得服务系统有关服务。 10、运营计费及付费:作为一套投入运营的商业软件,后台管理员可实时在线设置不同付费用户类型,前台用户可按说所选付费服务类型,通过多种电子支付网关接口实现实时付费,以便享受有关用户服务功能。支持充值卡应用,由后台管理进行设置,前台用户在付费时输入充值卡号和密码充值成功后应用帐户余额支付有关系统服务费用。 11、用户管理功能:支持统一设置不同等级、不同类型的用户享受不同服务,支持对用户存储空间大小、上传文件大小、文件有效天数、文件下载速度、上传下载流量、支付费用模式等参数进行设置,支持是否开启各种功能使用权限,是否允许外部下载(盗链)或指定可以下载的外部网络地址中的文件等。 12、协同及分布式服务:系统支持用户分组文件存放模式,通过软件实现分布式服务负载均衡或服务请求分配,从而实现海量文件的单设备多盘符、同地多设备、异地多设备文件存储,以便于满足十万、百万甚至千万级系统服务,或轻松实现系统扩容。 13、计算机客户端软件:前台计算机用户可选下载本系统客户端软件实现应用,前台用户无需登录即可享用有关系统服务。 14、服务端系统插件:目前拥有在线邮箱、多媒体在线播放器、网络通讯录等系统插件,未来将逐渐增加网络收藏夹、网络记事本、在线图片冲印、网络通讯等增值功能。 15、手机WAP服务组件:随着手机3G网络的开通与多媒体手机的普及,将手机中的图片、音乐、视频、文件进行发送共享将日趋兴盛,《桃源网络硬盘》拥有自己的手机WAP服务组件,该组件与WEB服务前台同步,支持同一后台管理,使前台用户能够在不安装任何手机软件的条件下,随时使用手机实现有关应用。 三、软件部署与安装: 《桃源网络硬盘》主要部署在windows操作系统基础上,安装前需装Microsoft.NET Framework SDK2.0、3.0或3.5,应用软件管理目录具有IIS及asp.net完全权限。 在上述系统应用环境中,部署和安装软件的有关步骤请浏览:http://www.mytaoyuan.com/product/webdisk/setup.asp 有关软件安装及部署疑问及经验交流请进入我们的论坛:http://bbs.mytaoyuan.com/
……………………………………………………………最新资料推荐………………………………………………… Web服务器安全加固步骤 IIS Web服务器安全加固步骤: Web服务器安全加固步骤全文共12页,当前为第1页。 Web服务器安全加固步骤全文共12页,当前为第1页。 步骤 注意: 安装和配置 Windows Server 2003。 将<systemroot>\System32\cmd.exe转移到其他目录或更名; 系统帐号尽量少,更改默认帐户名(如Administrator)和描述,密码尽量复杂; 拒绝通过网络访问该计算机(匿名登录;内置管理员帐户;Support_388945a0;Guest;所有非操作系统服务帐户) 建议对一般用户只给予读取权限,而只给管理员和System以完全控制权限,但这样做有可能使某些正常的脚本程序不能执行,或者某些需要写的操作不能完成,这时需要对这些文件所在的文件夹权限进行更改,建议在做更改前先在测试机器上作测试,然后慎重更改。 NTFS文件权限设定(注意文件的权限优先级别比文件夹的权限高): 文件类型 建议的 NTFS 权限 CGI 文件(.exe、.dll、.cmd、.pl) 脚本文件 (.asp) 包含文件(.inc、.shtm、.shtml) 静态内容(.txt、.gif、.jpg、.htm、.html) Everyone(执行) Administrators(完全控制) System(完全控制) 禁止C$、D$一类的缺省共享 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters AutoShareServer、REG_DWORD、0x0 禁止ADMIN$缺省共享 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters AutoShareWks、REG_DWORD、0x0 限制IPC$缺省共享 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa restrictanonymous REG_DWORD 0x0 缺省 0x1 匿名用户无法列举本机用户列表 0x2 匿名用户无法连接本机IPC$共享 说明:不建议使用2,否则可能会造成你的一些服务无法启动,如SQL Server 仅给用户真正需要的权限,权限的最小化原则是安全的重要保障 Web服务器安全加固步骤全文共12页,当前为第2页。在本地安全策略->审核策略中打开相应的审核,推荐的审核是: 账户管理 成功 失败 登录事件 成功 失败 对象访问 失败 策略更改 成功 失败 特权使用 失败 系统事件 成功 失败 目录服务访问 失败 账户登录事件 成功 失败 审核项目少的缺点是万一你想看发现没有记录那就一点都没辙;审核项目太多不仅会占用系统资源而且会导致你根本没空去看,这样就失去了审核的意义。 与之相关的是: 在账户策略->密码策略中设定: 密码复杂性要求 启用 密码长度最小值 6位 强制密码历史 5次 最长存留期 30天 在账户策略->账户锁定策略中设定: 账户锁定 3次错误登录 锁定时间 20分钟 复位锁定计数 20分钟 Web服务器安全加固步骤全文共12页,当前为第2页。 在Terminal Service Configration(远程服务配置)-权限-高级中配置安全审核,一般来说只要记录登录、注销事件就可以了。 解除NetBios与TCP/IP协议的绑定 控制面版——网络——绑定——NetBios接口——禁用 2000:控制面版——网络和拨号连接——本地网络——属性——TCP/IP——属性——高级——WINS——禁用TCP/IP上的NETBIOS 在网络连接的协议里启用TCP/IP筛选,仅开放必要的端口(如80) 通过更改注册表Local_Machine\System\CurrentControlSet\Control\LSA-RestrictAnonymous = 1来禁止139空连接 Web服务器安全加固步骤全文共12页,当前为第3页。修改数据包的生存时间(TTL)值 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters DefaultTTL REG_DWORD 0-0xff(0-255 十进制,默认值128) Web服务器安全加固步骤全文共12页,当前为第3页。 防止SYN洪水攻击 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcp

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值