配置应用程序池沙箱
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,Windows Server 2008为我们提供了一种全新的特性,这种新的特性允许内置Windows用户将辅助性的独特信息注入到工作进程和Windows安全令牌中,从而使各个工作进程的资源彼此之间相互
千家信息网最后更新 2025年12月02日配置应用程序池沙箱
Windows Server 2008为我们提供了一种全新的特性,这种新的特性允许内置Windows用户将辅助性的独特信息注入到工作进程和Windows安全令牌中,从而使各个工作进程的资源彼此之间相互隔离。
当使用先前版本的 IIS 时,有时候很难将不同的 Web 应用程序池彼此隔离开来。如果多个 Web 应用程序池需要以同一个身份标识运行(例如:Network Service),那么运行在一个 Web 应用程序池中的代码就可以使用 File System 对象来访问属于其他 Web 应用程序池的配置文件、Web 页面等资源。这是因为当多个进程以 Network Service 身份运行时,我们无法既允许其中的某一个进程访问某个文件,同时又禁止其他进程访问同一个文件。
然而,IIS 7.0 为我们提供了隔离机制。在 IIS 7.0 中,每个 web 应用程序池都拥有一个 web 应用程序池配置文件,这个配置文件是在启动应用程序池的过程中根据启动情况自动生成的。默认情况下,这些随机生成的配置文件将保存在 C:\inetpub\temp\appPools 文件夹中。每个 web 应用程序池都生成了一个附加的 SID(Security Identifier,安全标识),并且将这个 SID 注入到 w3wp.exe 进程中。应用程序池的配置文件是使用访问列表进行访问控制的,只允许使用了相关 SID 的那些进程访问。因为每个 w3wp.exe 进程都拥有自己的 SID,所以每个应用程序池的配置文件都只能由一个拥有相同 SID 的进程访问。
应用程序
程序
应用
文件
进程
配置
生成
运行
隔离
安全
多个
情况
标识
特性
资源
身份
工作
不同
独特
相同
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库查询怎么改列标题
安东尼nba数据库
游戏设计软件开发培训
小程序数据库地理查询
软件开发工作稳定
中国传媒大学调剂到网络安全专业
汽车软件开发工程师 新能源
数据库并发写入
鲲鹏服务器是哪家生产的
企业如何进入当地企业数据库
怎样进去腾讯云服务器
如何建数据库保存到桌面
清空数据库密码
银行软件开发难吗
网络安全保护学习心得体会
软件开发基本设计流程图
开源数据库实施工程师
服务器硬盘灯绿色和橙色同时亮
苏州有农网络技术招聘信息
数据库怎么建立主键列
新网络技术论坛
大学生网络安全报告
网络技术咨询销售方法
统计筛选软件开发
院前创伤急救中心软件开发商
cbm数据库高级检索使用方法
学网络安全专业好找工作吗
实况足球数据库为什么用不了
大数据保证网络安全吗
软件开发项目效益分析