配置应用程序池沙箱
发表于:2025-01-24 作者:千家信息网编辑
千家信息网最后更新 2025年01月24日,Windows Server 2008为我们提供了一种全新的特性,这种新的特性允许内置Windows用户将辅助性的独特信息注入到工作进程和Windows安全令牌中,从而使各个工作进程的资源彼此之间相互
千家信息网最后更新 2025年01月24日配置应用程序池沙箱
Windows Server 2008为我们提供了一种全新的特性,这种新的特性允许内置Windows用户将辅助性的独特信息注入到工作进程和Windows安全令牌中,从而使各个工作进程的资源彼此之间相互隔离。
当使用先前版本的 IIS 时,有时候很难将不同的 Web 应用程序池彼此隔离开来。如果多个 Web 应用程序池需要以同一个身份标识运行(例如:Network Service),那么运行在一个 Web 应用程序池中的代码就可以使用 File System 对象来访问属于其他 Web 应用程序池的配置文件、Web 页面等资源。这是因为当多个进程以 Network Service 身份运行时,我们无法既允许其中的某一个进程访问某个文件,同时又禁止其他进程访问同一个文件。
然而,IIS 7.0 为我们提供了隔离机制。在 IIS 7.0 中,每个 web 应用程序池都拥有一个 web 应用程序池配置文件,这个配置文件是在启动应用程序池的过程中根据启动情况自动生成的。默认情况下,这些随机生成的配置文件将保存在 C:\inetpub\temp\appPools 文件夹中。每个 web 应用程序池都生成了一个附加的 SID(Security Identifier,安全标识),并且将这个 SID 注入到 w3wp.exe 进程中。应用程序池的配置文件是使用访问列表进行访问控制的,只允许使用了相关 SID 的那些进程访问。因为每个 w3wp.exe 进程都拥有自己的 SID,所以每个应用程序池的配置文件都只能由一个拥有相同 SID 的进程访问。
应用程序
程序
应用
文件
进程
配置
生成
运行
隔离
安全
多个
情况
标识
特性
资源
身份
工作
不同
独特
相同
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库约束如何命名
az100服务器
触发器的使用会影响数据库的结构
贵州计算机网络技术可以专升本吗
无锡互联网智慧学校软件开发
域控服务器系统时间用户管理
通过cmd重启服务器
怎么看手机cpu数据库
手机无法联接服务器1302
网络安全构成威胁
数据库之间的数据同步
用电脑做简单的网络安全系统
天固锁数据库安装
网络安全员岗求职
吉林智能建模软件开发
海淀区发展软件开发怎么样
常州小型软件开发价格多少
数据库加密专利 pdf
外文文献用哪个数据库比较好
服务器设置启动项
专升本学软件开发有前途吗
宜昌合众软件开发
工业软件开发专升本考什么
数据库审计记录保留几天
如何同步数据库的数据
为什么要打造网络安全产业
吉林智能建模软件开发
贺锋网络技术工作室
人人都有网络安全吗
服务器设置启动项