<del id="dhfrq"></del>

    1. <tr id="dhfrq"></tr>
      成人午夜激情在线观看,国产精品一线天粉嫩av,99精品国产综合久久久久五月天 ,一卡2卡三卡4卡免费网站,国产高清在线男人的天堂,五月天国产成人AV免费观看,67194熟妇在线观看线路,成人无码潮喷在线观看
      現在位置:范文先生網>理工論文>服務器安全及應用>解決IIS6目錄檢查漏洞的三個方法

      解決IIS6目錄檢查漏洞的三個方法

      時間:2022-08-12 06:45:36 服務器安全及應用 我要投稿
      • 相關推薦

      解決IIS6目錄檢查漏洞的三個方法

      一 、 Windows 2003 Enterprise Edition IIS6 目錄檢查漏洞的描述

        1、Windows 2003 Enterprise Edition是微軟目前主流的服務器操作系統。 Windows 2003 IIS6 存在著文件解析路徑的漏洞,當文件夾名為類似hack.ASP的時候(即文件夾名看起來像一個ASP文件的文件名),此時此文件夾下的任何類型的文件都可以在IIS中被當做ASP程序來執行。這樣黑客即可上傳擴展名為.jpg或.gif之類的看起來像是圖片文件的木馬文件,通過訪問這個文件即可運行木馬。

        2、 擴展名為.jpg/.gif的木馬檢查方法:

        在資源管理器中使用詳細資料方式,按類別查看。點“查看”菜單--“選擇詳細信息”--勾選上“尺寸”,確定。此時,正常的圖片文件會顯示出圖片的尺寸大小,如果沒有顯示,則99%可以肯定是木馬文件。用記事本程序打開即可100%確定.

        3、 漏洞影響的范圍:

        安裝了IIS6的服務器(windows2003),漏洞特征網站的管理權限被盜、導致網站被黑。因為微軟尚未發布這個漏洞的補丁,所以幾乎所有網站都會存在這個漏洞。

        二、如何解決IIS6安全漏洞?

        A 方案 :打補丁

        本來安裝補丁是一種比較保險的方法,可是漏洞已發現一段時間了,微軟一直沒有發布相關的補丁。

        B方案:網站程序員解決

        對于那些允許注冊帳號的網站來說,在網站程序編寫的時候,程序員通常為了管理方便,便以注冊的用戶名為名稱來建立一個文件夾,用以保存該用戶的數據。例如一些圖片、文字等等信息。黑客們就是利用了這一特點,特意通過網站注冊一個以.或者.cer的后續名作注冊名,然后通過如把含有木馬的ASP 文件的.asp后綴改成.jpg等方法,把文件上傳到服務器,由于IIS6漏洞,jpg文件可以通過IIS6來運行,木馬也隨著運行,達到了攻擊網站的目的,這種情況,可以由程序員對注冊用戶名稱進行限制,排除一些帶有*.asp *.asa等字符為名的注冊名。加強網站自身的安全和防范措施。另外,要阻止用戶對文件夾進行重命名操作。

        這種方法在一定程度上可以防范一些攻擊行為,但是這種方法實現起來非常麻煩,網站的開發人員在程序安全性方面必須掌握相當好的技術,并且必須要對整個網站涉及文件管理方面的程序進行檢查,一個網站少則幾十,多則上千個文件,要查完相當費時,并且難免會漏掉其中一兩個。

        另外,目前有很多現成的網站系統只要下載后上傳到空間就可以用,開發這些現有網站系統的程序員技術水平參差不齊,難免其中一些系統會存在這種漏洞,還有相當一部分系統的源碼是加密過的,很多站長想改也改不動,面對漏洞無乎無能為力。

        C方案:服務器配置解決

        網站管理員可以通過修改服務器的配置來實現對這個漏洞的預防。如何對服務器進行配置呢?很多網站都允許用戶上傳一定數量的圖片、Flash 等,很多時候網站開發人員為了日后管理方便,對上傳的文件都統一放到指定的一個文件夾里面,管理員只要對該文件夾的執行權限設置成“無”,這樣一定程度可以對漏洞進行預防。

        D方案: 服務商解決 服務器商對服務器進行統一的整體性過濾,通過編寫組件來限制這種行為。但是能做到這種技術服務的主機供應服務商不多。

      【解決IIS6目錄檢查漏洞的三個方法】相關文章:

      面試后杳無音信的解決方法08-15

      制度漏洞評估分析報告08-24

      淺談法律漏洞填補的進路08-18

      用連乘方法解決問題教學反思01-28

      提高安全檢查效果方法的工作體會08-24

      解決學生“怕”應用題的教學方法初探08-19

      中學生交友現象中存在的問題及解決的方法08-16

      環境保護驗收監測難點與解決方法08-19

      戶外大型游藝活動目錄08-15

      論文開題報告目錄格式06-17

      主站蜘蛛池模板: 九九久久亚洲精品美国国内| 亚洲中文字幕一区二区| 人妻少妇邻居少妇好多水在线 | 激情一区二区三区成人文| 欧美日本一区二区视频在线观看| 中文字幕日韩区二区三区| 国产麻豆成人传媒免费观看| 日本伊人色综合网| 中文字幕在线日韩| 亚洲日本欧洲二区精品| 国产一区二区三区怡红院| 欧美不卡无线在线一二三区观| 97午夜理论电影影院| 国产系列丝袜熟女精品视频 | 国产一区二区日韩经典| av偷拍亚洲一区二区三区| 天天爽天天摸天天碰| 人妻少妇无码精品专区| 亚洲欧美日韩成人综合一区| 中文文字幕文字幕亚洲色| 久青草视频在线视频在线| 中文字幕成人精品久久不卡| 国产目拍亚洲精品二区| 国产精品亚洲中文字幕| 国产95在线 | 欧美| 精品女同一区二区三区在线 | 国产裸体永久免费无遮挡| 亚洲色一色噜一噜噜噜| 欧美精品在线观看视频| 另类 专区 欧美 制服丝袜| 亚洲欧洲日产国码AV天堂偷窥| 亚洲一区二区不卡av| 九九热在线观看免费视频| 双乳奶水饱满少妇呻吟免费看| 一本久道久久综合久久鬼色| 强开少妇嫩苞又嫩又紧九色 | 公天天吃我奶躁我的在线观看| 国产午夜福利视频一区二区| 亚洲十八禁一区二区三区| 亚洲色一区二区三区四区| 亚洲一区二区精品极品|