网站存在目录遍历漏洞IIS服务器主机空间修复
发表日期:2024-07-22 16:13:57   文章编辑:超级管理员    浏览次数:53
 

原因:直接网址打开目录会显示所有内容,比如:在浏览器打开网址:www.boroad.net/images/后,会显示目录下所有文件,如不显示,表示已经禁用,否则已开启。

目录遍历漏洞图
目录遍历漏洞图

IIS服务器修复方法:在网站根目录下的web.config里新增以下红色部分代码到相应的位置即可。

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

    <system.webServer>

    <directoryBrowse enabled="false" />

        <defaultDocument>

            <files>

<clear />

                <add value="index.php" />

            </files>

        </defaultDocument>

    </system.webServer>

</configuration>



上一篇:ADODB.Connection 错误 '800a0e7a' 未找到提供程序

下一篇:没有了!

如没特殊注明,文章均为宜兴博路网络原创,转载请注明来自https://www.boroad.net/news/changjianwenti/412.html