在IIS6中启用父路径,不被黑客利用
之所以暂停是为了防止操作时遭攻击然后,在根目录下创建虚拟路径“..”,任意选择一个原目录,并将它的所有权限取消即可。经测试,这样虽然可以用父路径,但若访问根目录的父路径,则会出现“您无权查看该网页”的错误。因为根目录下的父路径会被以为成虚拟路径“..”,而其他路径下则可以用父路径。 此方法在Windows Server 2003, Enterprise Edition, Service Pack 2的自带IIS中测试通过。
iis6中启动父路径的方法:
在网站部署环境的时候,需要对网站的iis设置启用父路径才能进行二级页面访问,这里我跟大家说下开启步骤。
方法/步骤
1、首先连接你的服务器,就是需要设置IIS启用父路径的服务器。
2、打开IIS,找到需要设置的网站,右键点击属性。
3、在弹出的对话框,找到主目录划框(如图红色标识)
4、点击右下角的配置(如图红色标识)
5、在这里就能看到如何启用父路径了。
上一篇:WIN2008 R2 Active Directory 之一 部署企业中第一台Windows Server 2008 R2域控制器
栏 目:Windows
本文标题:在IIS6中启用父路径,不被黑客利用
本文地址:http://www.codeinn.net/misctech/155624.html
阅读排行
- 1win2003 service pack2 IIS 无法复制CONVLOG.EXE CONVLOG.EX_问题处理
- 2Windows Server 2008 R2 DNS 服务器迁移方法
- 3win2008 IP安全策略关闭端口、禁止ping、修改远程连接3389端口、开放指定端口
- 4man -f/-k [keyword]在fedora 29 中报错nothing appropriate
- 5IP策略实现服务器禁止Ping
- 6win2003开机自动登录后锁定
- 7本地策略提示不能确定应用到此机器的组策略安全性设置的解决方法
- 8限制Win9X/NT系统功能二十六招
- 9windows10彻底关闭自动更新【绝对可行】
- 10win2003 3389手工修改方法