如何修补网站列物理路径漏洞也是IIS SPY

2010-11-11 王健宇 service

一个空间服务器来说,可以列服务器上所有网站的物理路径,同时再可以跳转路径的话  
我可以明确的告诉你,你的服务器离崩溃不远了,最近.net脚本写的网站木马,也叫shell
黑客又叫大马或者小马什么的,有个列网站所有网站域名和物理路径的功能。
如果你的服务器支持.NET那就要注意了,,进入木马有个功能叫:IIS SPY,点击以后可以看到所有站点所在的物理路径。
以前有很多人提出过,但一直没有人给解决的答案
“%SystemRoot%/system32/activeds.dll
“%SystemRoot%/system32/activeds.tlb

搜索这两个文件,把USER组和POWERS组去掉,只保留administrators和system权限。。如果还有其它组请全部去掉。
这样就能防止这种木马列出所有站点的物理路径。。。

副作用:和装有sqlserver冲突,导致无法远程连接服务器

标签: 漏洞 如何 修补 网站 物理 路径

发表评论:

Powered by emlog sitemap