当前位置: 首页 > 图文教程 > 服务器 > Windows服务器 > 在IIS中启用父路径,不被黑客利用

Windows服务器
Windows Server 2008 R2的八大优势
Windows Server 2008关闭闲置状态的IDE通道
简简单单清除windows2000日志
Windows2003服务器入侵前兆检测技巧
空白密码引发远程连接Server2008失败
Windows系统下VPN服务器故障排查
技巧:打造灵活安全的存储域服务器
调整Windows参数提高数据库服务器性能
规划服务器环境时必须要考虑的问题
Windows服务器上配置SNMP服务方法
经验:个人服务器架设其实很简单
Windows 7和Vista命令提示符几点小技巧
Win2008 R2 管理三:创建文件服务器
VMware Server的工作原理
向Windows Server 2008 升级的11 大理由
基于服务器日志的可视化分析工具
被忽视的Windows Server 2008十大功能
Win 2000/XP/2003管理模板及应用实战(1)
Win 2000/XP/2003管理模板及应用实战(2)
Win 2000/XP/2003管理模板及应用实战(3)

Windows服务器 中的 在IIS中启用父路径,不被黑客利用


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-04   浏览: 110 ::
收藏到网摘: n/a

在IIS中,有时要启用父路径,但黑客常常利用父路径访问硬盘文件。因此,我使用了一种方法: 先将IIS暂停,启用父路径。 之所以暂停是为了防止操作时遭攻击然后,在根目录下创建虚拟路径“..”,任意选择一个原目录,并将它的所有权限取消即可。经测试,这样虽然可以用父路径,但若访问根目录的父路径,则会出现“您无权查看该网页”的错误。因为根目录下的父路径会被以为成虚拟路径“..”,而其他路径下则可以用父路径。 此方法在Windows Server 2003, Enterprise Edition, Service Pack 2的自带IIS中测试通过。