IIS短文件名漏洞的解决方法网上都有
1.关闭NTFS 8.3文件格式的支持。该功能默认是开启的,对于大多数用户来说无需开启。
2.如果是虚拟主机空间用户,可采用以下修复方案:
1)修改注册列表HKLM\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation的值为1(此修改只能禁止NTFS8.3格式文件名创建,已经存在的文件的短文件名无法移除)。
2)如果你的web环境不需要asp.net的支持你可以进入Internet 信息服务(IIS)管理器 --- Web 服务扩展 - ASP.NET 选择禁止此功能。
3)升级net framework 至4.0以上版本。
如果不能彻底修复该问题,可以联系空间提供商协助修改。
但是经过上面的处理后IIS还是会报这个漏洞,究其原因是已经产生的短文件名没有删除导致的,所以只要删除就搞定了,但是招了好久没有搜索到如何删除的方法,于是想到了既然已经不允许创建短文件名了,那就试试改文件名看看,果不其然改了文件名后的确该文件对应的短文件名就消失了。
相关推荐
**IIS短文件名漏洞利用工具详解** IIS(Internet Information Services)是微软公司推出的Web服务器,广泛应用于各种Windows服务器环境中。然而,如同任何其他软件一样,IIS也存在安全漏洞,其中一种知名的漏洞就是...
IIS6短文件名漏洞是一种利用Windows系统短文件名(8.3命名规则)的漏洞,可以通过特殊构造的请求获取服务器上文件的真实路径。 **安全威胁** - **泄露文件路径**: 攻击者可以通过此漏洞获取服务器上文件的真实路径...
通过“控制面板”中的“添加或删除程序”,选择“添加/删除Windows组件”,找到并勾选“IIS”组件进行安装。 完成安装后,可以在“控制面板”的“管理工具”中找到“IIS管理器”。通过IIS管理器,可以配置默认的Web...
通过控制面板的“添加或删除程序”功能,可以添加Windows组件中的IIS。安装完成后,可以在管理工具中找到IIS管理器。在IIS中设置默认Web站点,并指定一个硬盘上的文件夹作为网站内容的存放位置,确保该文件夹具有...
在Windows 2000/XP系统中,你可以通过控制面板的“添加或删除程序”来添加IIS组件。在XP系统下,点击“添加/删除Windows组件”,然后勾选“IIS”并完成安装。之后,可以在“管理工具”中找到并打开“Internet信息...
- **Windows 2000内置IIS**: 安装步骤包括通过“控制面板”-“添加或删除程序”-“添加删除Windows组件”中选中“IIS”组件进行安装。 - **配置IIS**: - 设置**默认WEB站点**的属性,包括分配IP地址(如果有固定IP...
这个"菜鸟十天学会ASP教程"显然是一份全面的初学者指南,旨在帮助新手在短时间内掌握ASP的基础知识和实践技能。以下是根据教程标题和描述,以及压缩包内文件名所涵盖的知识点进行的详细解释: 1. **安装调试ASP环境...
- 在控制面板中选择“添加/删除程序”->“添加/删除Windows组件”。 - 选中“IIS”复选框,按照提示完成安装。 - **基本配置**: - 设置网站域名。 - 配置端口号。 - 设置主目录位置。 **4.3 WWW服务器的建设...
3. **数据库交互**:ASP可以与各种数据库进行交互,例如通过ADO(ActiveX Data Objects)来连接SQL Server或MySQL等数据库,执行查询、插入、更新和删除操作。 4. **网页模板**:HTML代码与ASP脚本的结合,使得...
26、当logo和banner 大小为0*0时或使用中文文件名上传将不能编辑 27、购买产品时客户无法添加送货地址 28、SEO部分设置内容不起作用 29、去除可能出现的NOTICE警告信息 30、最新文章模块不能选择二级分类 31、...
《十天学会ASP.NET》是一套全面且深入的ASP.NET学习教程,旨在帮助初学者在短时间内掌握这一强大的Web开发框架。ASP.NET是微软公司推出的用于构建动态网站、Web应用程序和服务的平台,它基于.NET Framework,提供了...
26、当logo和banner 大小为0*0时或使用中文文件名上传将不能编辑 27、购买产品时客户无法添加送货地址 28、SEO部分设置内容不起作用 29、去除可能出现的NOTICE警告信息 30、最新文章模块不能选择二级分类 31、...
创建和删除硬盘驱动器上的分区。diskpart 命令仅在使用故障恢复控制台时才可用。 diskpart [ /add |/delete] [device_name |drive_name |partition_name] [size] 参数 无 如果不带任何参数,diskpart ...
将本压缩包中所有文件,复制到你的IIS中的任意一个网站虚拟目录(或新建一个子目录)对应 打开浏览器,在本地访问 index.aspx 这个文件,如出现蓝丽Net留言系统界面则表示完成安装 完成安装后,即可边运行测试边查看原...
它能够在短时间内搭建出一个功能齐全、性能卓越、符合搜索引擎优化(SEO)标准的网站平台。 #### 二、技术架构 长登网站管理系统基于微软的.NET平台进行开发,采用了SQL Server作为数据库系统。这一技术选型不仅...