蓝盟诗人[LUC]蓝客联盟

如何修补网站列物理路径漏洞也是IIS SPY

2010-09-14 23:36 作者: 来源: 本站 浏览: 2,140 views 我要评论 字号:

一个空间服务器来说,可以列服务器上所有网站的物理路径,同时再可以跳转路径的话  
我可以明确的告诉你,你的服务器离崩溃不远了,最近.net脚本写的网站木马,也叫shell
黑客又叫大马或者小马什么的,有个列网站所有网站域名和物理路径的功能。
如果你的服务器支持.NET那就要注意了,,进入木马有个功能叫:IIS Spy,点击以后可以看到所有站点所在的物理路径。
以前有很多人提出过,但一直没有人给解决的答案
“%SystemRoot%/system32/activeds.dll
“%SystemRoot%/system32/activeds.tlb

搜索这两个文件,把USER组和POWERS组去掉,只保留administrators和system权限。。如果还有其它组请全部去掉。
这样就能防止这种木马列出所有站点的物理路径。。。

打印
分享到:
复制链接

发表评论

*

* (保密)

Ctrl+Enter 快捷回复

会员登录关闭

记住我 忘记密码

注册会员关闭

小提示: 您的密码会通过填写的"电子邮箱"发送给您.