百独托管7500 紫田网络超高转化播放器收cps[推荐]速盾CDN 免实名免备防屏蔽阿里云 爆款特卖9.9元封顶提升alexa、IP流量7Q5团队
【腾讯云】中小企福利专场【腾讯云】多款产品1折起高防 随时退换 好耶数据小飞国外网赚带你月入万元炎黄网络4H4G10M 99每月
香港带宽CN2/美国站群优惠中客数据中心 服务器租用联盟系统移动广告平台 中易企业专场腾讯云服务器2.5折九九数据 工信部正规资质
腾讯云新用户大礼包代金券高价收cpa注册量高价展示【腾讯云】2核2G/9.93起租服务器找45互联 随时退换阿里云 短信服务 验证秒达

[其它内容] 这个漏洞一直没能修复!! [复制链接]
查看:686 | 回复:3

11

主题

162

帖子

387

积分

落伍者(一心一意)

Rank: 1

贡献
114
鲜花
0
注册时间
2013-3-16

落伍手机绑定

发表于 2013-4-15 22:56:34 | |阅读模式 来自 中国浙江宁波
我之前网站监测到我的网站:http://www.yazhisong.com 只有一个旁注危险,后来我想对网站进行压缩,就在本地用IIS进行操作,没弄好,之后打开网站一段时间就会自动跳转到一个广告页面,我就对网站进行检测就发现了一个“IIS短文件名泄露漏洞”,经过搜索提示了3种解决方案:

方案1.修改注册列表HKLM\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation的值为1,
或者,可以直接点此下载,然后运行,再重启下机器。(此修改只能禁止NTFS8.3格式文件名创建,已经存在的文件的短文件名无法移除)。该修改不能完全修复,只是禁止创建推荐使用后面的修复建议;

方案2.如果你的web环境不需要asp.net的支持你可以进入Internet 信息服务(IIS)管理器 --- Web 服务扩展 - ASP.NET 选择禁止此功能。(推荐)

方案3.升级net framework 至4.0以上版本.(推荐)
我采取了第三种,升级了net framework 至4.0以上,但还是没效果,漏洞还一直存在,不知道有哪位高手能详细提出解决方法?

54

主题

294

帖子

202

积分

落伍者(一心一意)

Rank: 1

贡献
58
鲜花
1
注册时间
2011-3-15
发表于 2013-4-15 23:15:35 | 来自 中国广东广州
漏洞要不才能好做排名
满分作文 http://www.iqytv.com/gaozhong/
韶关人才网
头像被屏蔽

124

主题

511

帖子

628

积分

落伍者(一心一意)

Rank: 1

贡献
879
鲜花
0
注册时间
2008-11-9
发表于 2013-4-15 23:41:42 | 来自 中国广东揭阳
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽

190

主题

627

帖子

61

积分

落伍者(一心一意)

Rank: 1

贡献
335
鲜花
0
注册时间
2011-9-16
发表于 2013-4-16 10:23:56 | 来自 中国河南郑州
这是个技术问题,我还真不懂,需要在线大虾
论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

手机版|找回帐号|不能发帖?|Archiver|落伍者

GMT+8, 2024-6-6 04:22 , Processed in 0.117495 second(s), 32 queries , Gzip On.

返回顶部