您好!欢迎来到互帮网

互帮网

热门搜索: 商城    房产源码    区块链    博客    理财   

服务器用户,存在可执行脚本权限漏洞,有被注入并运行木马的风险的解决方法

分类:网站建设 时间:2015-04-08 13:01 浏览:376
概述
本方法不仅适用于友价源码,也适用于其他一些程序源码,大部分的源码程序都有上传图片、附件的功能,这一点不防范的话很容易被黑客上传一些木马程序,对网站及服务器都造成重大的安全问题。特别注意,提示的目录是指最后一层目录,比如提示 A/B/C 有风险,那么是把 C 这个目录关掉执行权限即可,千万不要把A或B目录也关闭举两个实例说明:img/ 关闭img目录脚本权限config/ueditor/php/up
内容

本方法不仅适用于友价源码,也适用于其他一些程序源码,大部分的源码程序都有上传图片、附件的功能,这一点不防范的话很容易被黑客上传一些木马程序,对网站及服务器都造成重大的安全问题。

特别注意,提示的目录是指最后一层目录,比如提示 A/B/C 有风险,那么是把 C 这个目录关掉执行权限即可,

千万不要把A或B目录也关闭

举两个实例说明:

img/ 关闭img目录脚本权限

config/ueditor/php/upload/ 关闭upload目录脚本权限


一、如果你的服务器环境是windows2003+iis6,按以下步骤解决:

    1、打开IIS,找到系统提示的风险目录,如下图以ad/这个目录为例,找到后右键鼠标打开属性面板

    1.gif

    2、然后在执行权限一栏里选择无,如下图所示

    2.gif

    3、最后再点下确定,退出IIS,无须重启电脑(不放心的话可以重启下IIS),这样一来,ad/这个目录就没有执行脚本的权限了,哪怕黑客上传的木马程序,也无法运行。

 

二、如果你的服务器环境是windows8+iis7,按以下步骤解决:

    1、选中要设置的目录,双击“功能视图”中的“处理程序影射”如下图。

    1.jpg

    2、在打开的窗口中右边找到“编辑功能权限”或右键选择“编辑功能权限”,如下图

    1.jpg

    3、把“脚本”权限去掉,就可以了,且会在当前目录下生成一个“web.config”文件,如图

    1.jpg


评论
资讯正文页右侧广告
联系我们
Q Q:1022542827
电话:400-3680-5659
邮箱:service@0757erp.com
时间:09:00 - 21:00
联系客服
网站客服 投诉纠纷 商务合作 联系客服
400-3680-5659
手机版

扫一扫进手机版
返回顶部