专注于互联网--专注于架构

最新标签
网站地图
文章索引
Rss订阅
  堵住目录漏洞 谨防木马攻击   相信目前多数单位服务器都使用是Windows 2003 Enterprise Edition系统该系统中自带IIS6在默认状态下存在文件解析漏洞当Web服务器主目录中某文件夹名和**.asp格式相近时候那么该文件夹中任何文件都能被IIS服务器看成ASP来进行执行如此来非法攻击者就能通过向该文件夹中上传g或jpg格式图象木马文件来间接在服务器系统中运行木马了那样话IIS服务器系统安全性就会受到严重威胁考虑到微软公司还没有发布目录漏洞补丁因此基本上大部分Web服务器都存在由该漏洞引起安全威胁;为了避免Web服务器超级管理权限丢失 [阅读全文] [PDF]
  IIS(Internet Information Server)作为当今流行Web服务器的提供了强大Internet和Intranet服务功能如何加强IIS安全机制建立个高安全性能Web服务器已成为IIS设置中不可忽视重要组成部分   本文将通过以下两个方面来阐述加强IIS安全机制思路方法   、以Windows NT安全机制为基础   作为运行在 Windows NT操作系统环境下IIS其安全性也应建立在Windows NT安全性基础的上   1.应用NTFS文件系统   NTFS可以对文件和目录进行管理而FAT(文件分配表)文件系统只能提供共享 [阅读全文] [PDF]
1 共2条 分1页