当前位置: 首页 > 图文教程 > 服务器 > Windows服务器 > 在IIS中启用父路径,不被黑客利用

Windows服务器
NT升级至2003
Win 2003中如何添加程序和Windows组件
三种方法激活Win 2003
2003中配置PPTP VPN客户端筛选器
Win 2003配置DNS的Internet访问
Win 2003的本地策略应用
Win 2003中配置SNMP服务的网络安全
配置Win 2003的DNS服务器
Win 2003网络适配器的IP地址
Win 2003中配置NAT服务器
Win 2003中为SMTP服务配置本地域
Win 2003中添加LPT端口
2003内置ICF构筑安全防线
Windows 2K Server:安装经验谈
Win 2K:自带加密保护宝贵资料
Win 2K:系统漏洞大集锦
Win 2K:桌面也美丽
Win 2000/XP:上网重启解决办法
Win 2K:检测系统安全的清单
Win 2K:不可小瞧的Guest账户

Windows服务器 中的 在IIS中启用父路径,不被黑客利用


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-04   浏览: 99 ::
收藏到网摘: n/a

在IIS中,有时要启用父路径,但黑客常常利用父路径访问硬盘文件。因此,我使用了一种方法: 先将IIS暂停,启用父路径。 之所以暂停是为了防止操作时遭攻击然后,在根目录下创建虚拟路径“..”,任意选择一个原目录,并将它的所有权限取消即可。经测试,这样虽然可以用父路径,但若访问根目录的父路径,则会出现“您无权查看该网页”的错误。因为根目录下的父路径会被以为成虚拟路径“..”,而其他路径下则可以用父路径。 此方法在Windows Server 2003, Enterprise Edition, Service Pack 2的自带IIS中测试通过。