我有一个页面,用户可以在服务器上传文件。由于与帐户权利相关的一些问题,它无法正常工作。
然后我给了网络服务帐户的完全权利。 我只是想知道这个解决方案是否存在安全漏洞相关问题,因为我将向客户发布相同的问题。
如果出现问题,请提供适当的解决方案。
任何帮助将不胜感激...... 谢谢。
答案 0 :(得分:4)
是的,有。
如果您使用NETWORK SERVICE在同一服务器上运行其他应用程序,如果这些应用程序遭到入侵,他们可以访问您在NETWORK SERVICE下运行的应用程序所允许的任何资源。
当您拥有运行应用程序且仅运行应用程序的单一用途计算机时,这不是问题。
但是说你有一个由初级程序员编写的另一个应用程序,它也运行NETWORK SERVICE。它的作用并不重要......如果其他应用程序以某种方式受到攻击,攻击者可以通过其他应用程序访问您的资源,因为您正在运行同一个用户(网络服务)。