当前位置: 首页 > 图文教程 > 服务器 > Windows服务器 > 在IIS中启用父路径,不被黑客利用

Windows服务器
IIS6.0 日志不实时解释
Serv-U 550 Permission denied 的解决办法
机房速度和带宽测试的简单方法
apache 配置模拟外网环境开发网站的方法
保障WEB服务器安全的三方面的利器
纯手工配置 IIS 6 下 FastCGI 的 PHP
IIS6下配置fastcgi的php的教程
Win2K3 IIS6 PHP with FastCGI
本地 二级域名配置方法
IIS 各种身份验证详细测试
IIS支持WAP及ASP生成WML的设置方法
IIS发生意外错误0x8ffe2740
正确面对服务器数据存储防止数据丢失
windows2003下apache配置虚拟主机和绑定域名服务
Apache2+SVN+MYSQL认证 配置项详细步骤
win2003 服务器设置完全简洁版
windows2003安装apache-mysql-php-phpmyadmin
windows linux jdk安装配置方法
iis 创建应用程序池的方法与分析
Windows 2003 iis FLV 视频不能播放的原因与解决

Windows服务器 中的 在IIS中启用父路径,不被黑客利用


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-04   浏览: 83 ::
收藏到网摘: n/a

在IIS中,有时要启用父路径,但黑客常常利用父路径访问硬盘文件。因此,我使用了一种方法: 先将IIS暂停,启用父路径。 之所以暂停是为了防止操作时遭攻击然后,在根目录下创建虚拟路径“..”,任意选择一个原目录,并将它的所有权限取消即可。经测试,这样虽然可以用父路径,但若访问根目录的父路径,则会出现“您无权查看该网页”的错误。因为根目录下的父路径会被以为成虚拟路径“..”,而其他路径下则可以用父路径。 此方法在Windows Server 2003, Enterprise Edition, Service Pack 2的自带IIS中测试通过。