当前位置: 首页 > 图文教程 > 服务器 > Windows服务器 > 在IIS中启用父路径,不被黑客利用

Windows服务器
电脑应用高等技巧
本地磁盘也玩儿自动播放
使用命令行参数为系统打补丁
Windows如何进行自我保护
操作系统也会限制大容量硬盘
克隆windows 2000管理员帐号
Windows 2000 Server安装经验谈
修改注册表加强Win2000安全
五分钟全面打造你的安全防线
Win2000/XP任务管理器能个性化
体验Win 2000运行如飞的感觉
出奇制胜在NTFS格式下打造纯DOS
Win2000/XP的秘密辅助功能
Windows 2000 优化完全攻略
轻轻松松学习win2000注册表
快速展开注册表编辑器分支的技巧
打造更加快速优质的Windows 2000
防止电脑死机二十五招之Win2000篇
体验Win2000运行如飞的感觉
在SCSI硬盘上装Windows 2000

Windows服务器 中的 在IIS中启用父路径,不被黑客利用


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-04   浏览: 112 ::
收藏到网摘: n/a

在IIS中,有时要启用父路径,但黑客常常利用父路径访问硬盘文件。因此,我使用了一种方法: 先将IIS暂停,启用父路径。 之所以暂停是为了防止操作时遭攻击然后,在根目录下创建虚拟路径“..”,任意选择一个原目录,并将它的所有权限取消即可。经测试,这样虽然可以用父路径,但若访问根目录的父路径,则会出现“您无权查看该网页”的错误。因为根目录下的父路径会被以为成虚拟路径“..”,而其他路径下则可以用父路径。 此方法在Windows Server 2003, Enterprise Edition, Service Pack 2的自带IIS中测试通过。