当前位置: 首页 > news >正文

IIS短文件漏洞修复全攻略

IIS 短文件/文件夹漏洞修复方法

漏洞描述
IIS 短文件/文件夹漏洞是由于 IIS 在解析文件路径时未正确处理 8.3 格式短文件名,攻击者可利用此漏洞枚举服务器上的敏感文件或目录结构。

修复方案

禁用 8.3 文件名生成(推荐)
通过修改注册表彻底禁用短文件名生成:

  1. 打开注册表编辑器(regedit)。
  2. 导航至路径:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem  
    

  3. NtfsDisable8dot3NameCreation 的值改为 1
  4. 重启服务器使配置生效。

限制对短文件名的访问
在 IIS 配置中禁用短文件名解析:

  1. 打开 IIS 管理器,选择目标站点。
  2. 在“请求筛选”模块中添加规则,拒绝包含波浪符(~)的请求。

更新 IIS 版本
确保使用最新版本的 IIS,微软已在较新版本中优化了短文件名处理逻辑。

验证修复效果
使用工具(如 IIS_shortname_Scan)重新扫描服务器,确认无法通过短文件名枚举文件或目录。

注意事项

  • 修改注册表前需备份。
  • 禁用短文件名可能影响依赖此功能的旧应用程序,需充分测试兼容性。

 

http://www.dtcms.com/a/390078.html

相关文章:

  • jdk-7u25-linux-x64.tar.gz 安装教程(Linux下JDK 7 64位解压配置详细步骤附安装包)
  • 边界值分析法的测试用例数量:一般边界值分析(4n+1)和健壮性测试(6n+1)计算依据
  • 基于飞算AI的图书管理系统设计与实现
  • Day26_【深度学习(6)—神经网络NN(1)重点概念浓缩、前向传播】
  • 软考 系统架构设计师系列知识点之杂项集萃(151)
  • Python基础 2》运算符
  • docker 部署 sftp
  • 数字ic笔试
  • 武汉火影数字|数字展厅设计制作:多媒体数字内容打造
  • LLM模型的参数量估计
  • STM32H743-学习HAL库
  • 一键防范假票入账-发票识别接口-发票查验接口-信息提取
  • RTEMS 控制台驱动
  • flutter在列表页面中通过监听列表滑动偏移量控制页面中某个控件的透明度
  • linux上升级nginx版本
  • WINCC结构变量/公共弹窗
  • 信息化项目验收计划方案书
  • 1.数据库概述和三种主要控制语言
  • 找到nohup启动的程序并杀死
  • 电磁干扰EMI (Electromagnetic Interference)是什么?
  • python提取域名
  • PR工具timing report中setup time的计算过程
  • 低延迟垃圾收集器:挑战“不可能三角”
  • 【测试】发版测试准入准出标准
  • 第一部分:HTML
  • 贪心算法应用:带权任务间隔调度问题详解
  • 视频监控大数据建模分析
  • IP的重要性
  • 远程访问管理爱快路由器
  • 算法 --- 优先级队列(堆)