网络服务帐户权限的安全问题

时间:2010-06-01 09:26:33

标签: asp.net security

我有一个页面,用户可以在服务器上传文件。由于与帐户权利相关的一些问题,它无法正常工作。

然后我给了网络服务帐户的完全权利。 我只是想知道这个解决方案是否存在安全漏洞相关问题,因为我将向客户发布相同的问题。

如果出现问题,请提供适当的解决方案。

任何帮助将不胜感激...... 谢谢。

1 个答案:

答案 0 :(得分:4)

是的,有。

如果您使用NETWORK SERVICE在同一服务器上运行其他应用程序,如果这些应用程序遭到入侵,他们可以访问您在NETWORK SERVICE下运行的应用程序所允许的任何资源。

当您拥有运行应用程序且仅运行应用程序的单一用途计算机时,这不是问题。

但是说你有一个由初级程序员编写的另一个应用程序,它也运行NETWORK SERVICE。它的作用并不重要......如果其他应用程序以某种方式受到攻击,攻击者可以通过其他应用程序访问您的资源,因为您正在运行同一个用户(网络服务)。