在IIS6中启用父路径,不被黑客利用

(编辑:jimmy 日期: 2024/12/22 浏览:2)

之所以暂停是为了防止操作时遭攻击然后,在根目录下创建虚拟路径“..”,任意选择一个原目录,并将它的所有权限取消即可。经测试,这样虽然可以用父路径,但若访问根目录的父路径,则会出现“您无权查看该网页”的错误。因为根目录下的父路径会被以为成虚拟路径“..”,而其他路径下则可以用父路径。 此方法在Windows Server 2003, Enterprise Edition, Service Pack 2的自带IIS中测试通过。
在IIS6中启用父路径,不被黑客利用

iis6中启动父路径的方法:

在网站部署环境的时候,需要对网站的iis设置启用父路径才能进行二级页面访问,这里我跟大家说下开启步骤。

方法/步骤

1、首先连接你的服务器,就是需要设置IIS启用父路径的服务器。

在IIS6中启用父路径,不被黑客利用

2、打开IIS,找到需要设置的网站,右键点击属性。

在IIS6中启用父路径,不被黑客利用

3、在弹出的对话框,找到主目录划框(如图红色标识)

在IIS6中启用父路径,不被黑客利用

4、点击右下角的配置(如图红色标识)

在IIS6中启用父路径,不被黑客利用

5、在这里就能看到如何启用父路径了。

在IIS6中启用父路径,不被黑客利用

一句话新闻

Windows上运行安卓你用过了吗
在去年的5月23日,借助Intel Bridge Technology以及Intel Celadon两项技术的驱动,Intel为PC用户带来了Android On Windows(AOW)平台,并携手国内软件公司腾讯共同推出了腾讯应用宝电脑版,将Windows与安卓两大生态进行了融合,PC的使用体验随即被带入到了一个全新的阶段。