在IIS中启用父路径,不被黑客利用
生活随笔
收集整理的这篇文章主要介绍了
在IIS中启用父路径,不被黑客利用
小编觉得挺不错的,现在分享给大家,帮大家做个参考.
在IIS中,有时要启用父路径,但黑客常常利用父路径访问硬盘文件。因此,我使用了一种方法: 先将IIS暂停,启用父路径。之所以暂停是为了防止操作时遭攻击然后,在根目录下创建虚拟路径“..”,任意选择一个原目录,并将它的所有权限取消即可。经测试,应用程序可以正常使用父路径,但若访问根目录的父路径,则会出现“您无权查看该网页”的错误。因为根目录下的父路径会被以为成虚拟路径“..”,而其他路径下则可以用父路径。此方法在Windows Server 2003, Enterprise Edition, Service Pack 2的自带IIS中测试通过
创作挑战赛新人创作奖励来咯,坚持创作打卡瓜分现金大奖
创作挑战赛新人创作奖励来咯,坚持创作打卡瓜分现金大奖
总结
以上是生活随笔为你收集整理的在IIS中启用父路径,不被黑客利用的全部内容,希望文章能够帮你解决所遇到的问题。
- 上一篇: 储蓄国债的发行时间定了,今年仅剩最后四批
- 下一篇: c语言中用简易暗纹来输入密码,确定夫琅和