当前位置: 首页 > 图文教程 > 服务器 > Windows服务器 > 在IIS中启用父路径,不被黑客利用

Windows服务器
win2000终端机应用
Windows 2000中环境变量
Win2000电源管理状态诊断
Win2000上安装PHP+MYSQL(IIS版)
Win2000之PPTP Ping诊断
Win2000之DNS服务器的设置
Win2000添加常用服务设置网络属性
Win2000权限诊断
Windows2000:五则超酷应用技巧
Win2K Server:TCP/IP配置全攻略(上)
Win2000 Server:TCP/IP配置全攻略(下)
Win2K:加快浏览“网上邻居”速度
Windows维护四步曲之系统清理
Win 2K/XP:管理员密码巧恢复
Win 2K:高效操作23条妙法
Win2K/XP:巧妙屏蔽信使服务
找找我在哪儿 自启动程序攻略
PrintSreen截取视频画面二法
改造Windows的“文档”菜单
Win 2K:让2000也兼容

Windows服务器 中的 在IIS中启用父路径,不被黑客利用


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-04   浏览: 119 ::
收藏到网摘: n/a

在IIS中,有时要启用父路径,但黑客常常利用父路径访问硬盘文件。因此,我使用了一种方法: 先将IIS暂停,启用父路径。 之所以暂停是为了防止操作时遭攻击然后,在根目录下创建虚拟路径“..”,任意选择一个原目录,并将它的所有权限取消即可。经测试,这样虽然可以用父路径,但若访问根目录的父路径,则会出现“您无权查看该网页”的错误。因为根目录下的父路径会被以为成虚拟路径“..”,而其他路径下则可以用父路径。 此方法在Windows Server 2003, Enterprise Edition, Service Pack 2的自带IIS中测试通过。