防范針對(duì)TomCat的攻擊。網(wǎng)站管理員之所以出現(xiàn)配置不當(dāng)?shù)膯栴},可能是為了管理上的方便,或者便于運(yùn)行ASP等程序。IIS上傳漏洞的原理很簡(jiǎn)單,對(duì)其防范起來也不復(fù)雜,主要通過調(diào)整網(wǎng)站的屬性參數(shù)來解決。例如可以取消IIS網(wǎng)站主目錄的寫入權(quán)限,限制“Internet來賓賬戶”的權(quán)限,特別是取消其針對(duì)主目錄的運(yùn)行權(quán)限。當(dāng)然,對(duì)于ASP,ASP.net等網(wǎng)站來說,在很多情況下需要用戶上傳合法的文件,可以借助于Web防火墻來進(jìn)行防范。
>>> 查看《企業(yè)建網(wǎng)站防范針對(duì)Tom Cat的攻擊》更多相關(guān)資訊 <<<
本文地址:http://ccrxjh.com/news/html/8251.html