2017-2018 樹故鄉人網絡品牌專業的技術

IIS短文件名泄露漏洞

時間:28 Jan

三、漏洞的局限性

這個漏洞的局限有幾點:
1) 只能猜解前六位,以及擴展名的前3位。
2) 名稱較短的文件是沒有相應的短文件名的。
3)需要IIS和.net兩個條件都滿足。

四、漏洞的修復

1)通用有效方法:

禁用windows系統中的短文件名功能。
打開注冊表并打開此目錄 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlFileSystem
修改 NtfsDisable8dot3NameCreation 的值為1 。
修改完成后,需要重啟系統生效。

2)簡單有效方法:CMD命令

Windows Server 2008 R2
查詢是否開啟短文件名功能:fsutil 8dot3name query
關閉該功能:fsutil 8dot3name set 1

Windows Server 2003
關閉該功能:fsutil behavior set disable8dot3 1

3)手動驗證
新建文件夾并創建幾個文件,打開CMD進入該文件夾呢執行dir /x 檢測,看不到有顯示短文件名則成功。

 
   注: 1.Windows Server 2003修改后需要重啟服務器生效!
       2.已存在的文件短文件名不會取消,只對以后創建的文件有效!
       3.WEB站點需要將內容拷貝到另一個位置,
         如D:www到D:www.back,然后刪除原文件夾D:www,再重命名D:www.back到D:www。
         如果不重新復制,已經存在的短文件名則是不會消失的。
關閉
中文字幕调教一区二区视频,中文字幕乱码亚洲精品,国产精品你懂的在线看片,无码特黄毛片免费看中文
一本色道久久综合亚洲精品 | 色综合久久中文字幕有码 | 亚洲国产第一福利一区二区 | 午夜精品久久久久久久久久 | 亚洲线精品久久一区二区三区 | 一区二区三区在线不卡 |