论坛: 菜鸟乐园 标题: unicode漏洞怎么堵啊???? 复制本贴地址    
作者: yangze [yangze]    版主   登录
请教详细过程.

地主 发表时间: 04/18 16:28

回复: feeling [feeling]   论坛用户   登录
说简单点就是:
只要你把那些不必要的可执行虚拟目录删了或改名(就像加了密码)就行了,反证也是没什么用的,就比如“SCRIPTS”什么的(图标跟其他不一样的那几个)。就比如这个东西你就是装了PACK3 也没有用的。

B1层 发表时间: 04/19 00:00

回复: yangze [yangze]   版主   登录
是不是INETPUB目录下的SCRIPTS和MAILROOT和IISSAMPLES和FTPROOT和ADMINSCRIPTS中的几个目录.
请教.

B2层 发表时间: 04/19 08:08

回复: 幻影 [baby_love]   论坛用户   登录
Wupdmgr,打上微软的sp2,如果想要更高的安全去www.microsoft.com打最新的补丁


B3层 发表时间: 04/19 14:07

回复: rock [rock_zl]   论坛用户   登录
安全防御:打上补丁,临时解决方法,删出*.htw,删除webhits.dll映射



B4层 发表时间: 04/19 18:45

回复: getian [getian]   论坛用户   登录
都说补丁
我也说补丁
嘿嘿
灌水啊我说

B5层 发表时间: 04/19 22:10

回复: feeling [feeling]   论坛用户   登录
是不是INETPUB目录下的SCRIPTS和MAILROOT和IISSAMPLES和FTPROOT和ADMINSCRIPTS中的几个目录.
一般的补丁有用吗? 你打上SP2后,让我来替你试试。
目录删不删到是无所谓,要删的是在IIS中的那几个虚拟的目录名。
“临时解决方法,删出*.htw,删除webhits.dll映射”这句到是有道理。没用的映射都去掉比较好。

B6层 发表时间: 04/19 22:27

回复: yangze [yangze]   版主   登录
我的是WEB服务器和文件服务器,
有远程办公程序运行在其中
删掉这些会不会影响???
请教.
----*.htw,删除webhits.dll映射---是不是查找删除还是只能删特定目录下的.


[此贴被 木马(yangze) 在 4月20日17时29分 编辑过]

B7层 发表时间: 4/20 17:6

回复: rock [rock_zl]   论坛用户   登录
在web服务器里的主目录的配置里!

B8层 发表时间: 04/20 19:57

回复: hl82 [hl82]   论坛用户   登录
打上微软的补丁不就行了!

B9层 发表时间: 05/16 04:49

回复: davy [davy]   论坛用户   登录
sp2是最佳选择,还可以解决其他安全问题

B10层 发表时间: 05/16 09:14

回复: yangze [yangze]   版主   登录
补丁打了
用软件扫描还是有这个漏洞.


B11层 发表时间: 05/16 12:58

回复: top [top]   论坛用户   登录
补不了就删

B12层 发表时间: 05/16 13:21

回复: group [group]   论坛用户   登录
装微软的URLScan吧

B13层 发表时间: 05/16 16:15

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号