专注收集记录技术开发学习笔记、技术难点、解决方案
网站信息搜索 >> 请输入关键词:
您当前的位置: 首页 > IIS

怎么防止IIS可写权限漏洞

发布时间:2010-06-14 17:37:47 文章来源:www.iduyao.cn 采编人员:星星草
如何防止IIS可写权限漏洞?
如何防止IIS可写权限漏洞?

------解决方案--------------------
将可写目录的执行权限设定为“无”(默认是纯脚本)
一般可写目录都是上传的图片文件或者程序日志,所以基本上不需要执行权限。

这样万一有不良的脚本文件如asp jsp aspx上传到该目录,也无法被执行调用。

------解决方案--------------------
纠正LZ的问题,写权限不是漏洞。取消写权限就可以了
------解决方案--------------------
最安全的IIS目錄權限就是 IIS匿名用戶只給讀取和寫入權限
------解决方案--------------------
独立的用户,独立的权限,独立的文件,独立的IIS

QQ:21350822 xanswer@hotmail.com
------解决方案--------------------
一般来说,最好吧 fso 和 ado 都禁止掉
不过这样对于 asp 一类的来说,上传就成了问题
友情提示:
信息收集于互联网,如果您发现错误或造成侵权,请及时通知本站更正或删除,具体联系方式见页面底部联系我们,谢谢。

其他相似内容:

热门推荐: