在IIS中启用父路径,不被黑客利用
生活随笔
收集整理的這篇文章主要介紹了
在IIS中启用父路径,不被黑客利用
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
在IIS中,有時要啟用父路徑,但黑客常常利用父路徑訪問硬盤文件。因此,我使用了一種方法: 先將IIS暫停,啟用父路徑。之所以暫停是為了防止操作時遭攻擊然后,在根目錄下創建虛擬路徑“..”,任意選擇一個原目錄,并將它的所有權限取消即可。經測試,應用程序可以正常使用父路徑,但若訪問根目錄的父路徑,則會出現“您無權查看該網頁”的錯誤。因為根目錄下的父路徑會被以為成虛擬路徑“..”,而其他路徑下則可以用父路徑。此方法在Windows Server 2003, Enterprise Edition, Service Pack 2的自帶IIS中測試通過
創作挑戰賽新人創作獎勵來咯,堅持創作打卡瓜分現金大獎
創作挑戰賽新人創作獎勵來咯,堅持創作打卡瓜分現金大獎
總結
以上是生活随笔為你收集整理的在IIS中启用父路径,不被黑客利用的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 储蓄国债的发行时间定了,今年仅剩最后四批
- 下一篇: c语言中用简易暗纹来输入密码,确定夫琅和