当前位置: 首页 > 图文教程 > 服务器 > Windows服务器 > 在IIS中启用父路径,不被黑客利用

Windows服务器
在Win 2000中启用“兼容性”功能
优化Windows 2000的NTFS系统
电脑高手常用技巧应用全接解
Win2000系统二十条超级应用技巧
NTFS格式大硬盘数据恢复特殊案例
有效防范自己的IP泄漏的办法
Windows 2000中隐患重重的十大“服务”
在Win2000中预防Ping攻击
WinNT或2000中快速安装五笔的六种方法
Win2000终端存在的问题及解决方案
Windows2000登录设置集锦
配置Windows2000中的磁盘配额
Windows 2000的优化
Windows 2000实用技巧
win2000启动菜单实现windows全家福
WIN2000活动目录之应用篇
Windows 2000也玩程序兼容
Win2000中震荡波的措施
清除Win 2000的默认共享
为Windows 2000配置多个网关

Windows服务器 中的 在IIS中启用父路径,不被黑客利用


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-04   浏览: 113 ::
收藏到网摘: n/a

在IIS中,有时要启用父路径,但黑客常常利用父路径访问硬盘文件。因此,我使用了一种方法: 先将IIS暂停,启用父路径。 之所以暂停是为了防止操作时遭攻击然后,在根目录下创建虚拟路径“..”,任意选择一个原目录,并将它的所有权限取消即可。经测试,这样虽然可以用父路径,但若访问根目录的父路径,则会出现“您无权查看该网页”的错误。因为根目录下的父路径会被以为成虚拟路径“..”,而其他路径下则可以用父路径。 此方法在Windows Server 2003, Enterprise Edition, Service Pack 2的自带IIS中测试通过。