在IIS中打开“写进”权限,将轻易被黑客进侵
根据最新的黑客攻击方法显示,假设在IIS的站点属性打开了“写进”权限,则被黑是轻而易举的事。而之前动易给大家讲的使用方法中,要求大家打开网站所在文件夹的“写进”权限,很多用户以为是在IIS中打开,这是毛病的,这样做的结果就是让黑客利用写进权限上传任意文件。而IIS中的“写进权限”则1定要封闭!这样的设置已可以确保数据库是可以更新,可以天生HTML,可以刷新JS文件等所有正常操纵。
补充1下:
动易主机业务的所有用户不需要担心这个题目,由于我们在配置服务器时,所有站点默许都是封闭了“写进”权限的。
TAG:用户,权限,文件,站点,轻而易举
评论加载中...
|
上一篇: ASP网页防SQL注进的代码