企業(yè)建網(wǎng)站防范針對Tom Cat的攻擊
日期 : 2019-06-16 11:18:35
防范針對Tom Cat的攻擊。網(wǎng)站管理員之所以出現(xiàn)配置不當?shù)膯栴}, 可能是為了管理上的方便, 或者便于運行ASP等程序。IIS上傳漏洞的原理很簡單, 對其防范起來也不復(fù)雜, 主要通過調(diào)整網(wǎng)站的屬性參數(shù)來解決。例如可以取消IIS網(wǎng)站主目錄的寫入權(quán)限, 限制“Internet來賓賬戶”的權(quán)限, 特別是取消其針對主目錄的運行權(quán)限。當然, 對于ASP, ASP.net等網(wǎng)站來說, 在很多情況下需要用戶上傳合法的文件, 可以借助于Web防火墻來進行防范。