這種方法在一定程度上可以防范一些攻擊行為,但是這種方法實(shí)現(xiàn)起來非常麻煩,網(wǎng)站的開發(fā)人員在程序安全性方面必須掌握相當(dāng)好的技術(shù),并且必須要對(duì)整個(gè)網(wǎng)站涉及文件管理方面的程序進(jìn)行檢查,一個(gè)網(wǎng)站少則幾十,多則上千個(gè)文件,要查完相當(dāng)費(fèi)時(shí),并且難免會(huì)漏掉其中一兩個(gè)。
另外,目前有很多現(xiàn)成的網(wǎng)站系統(tǒng)只要下載后上傳到空間就可以用,開發(fā)這些現(xiàn)有網(wǎng)站系統(tǒng)的程序員技術(shù)水平參差不齊,難免其中一些系統(tǒng)會(huì)存在這種漏洞,還有相當(dāng)一部分系統(tǒng)的源碼是加密過的,很多站長(zhǎng)想改也改不動(dòng),面對(duì)漏洞無乎無能為力。
C方案•:服務(wù)器配置解決
網(wǎng)站管理員可以通過修改服務(wù)器的配置來實(shí)現(xiàn)對(duì)這個(gè)漏洞的預(yù)防。如何對(duì)服務(wù)器進(jìn)行配置呢?很多網(wǎng)站都允許用戶上傳一定數(shù)量的圖片、flash等,很多時(shí)候網(wǎng)站開發(fā)人員為了日后管理方便,對(duì)上傳的文件都統(tǒng)一放到指定的一個(gè)文件夾里面,管理員只要對(duì)該文件夾的執(zhí)行權(quán)限設(shè)置成“無”,這樣一定程度可以對(duì)漏洞進(jìn)行預(yù)防。
D方案: 服務(wù)商解決 服務(wù)器商對(duì)服務(wù)器進(jìn)行統(tǒng)一的整體性過濾,通過編寫組件來限制這種行為。但是能做到這種技術(shù)服務(wù)的主機(jī)供應(yīng)服務(wù)商不多。
三、 聯(lián)動(dòng)天下如何解決漏洞問題
聯(lián)動(dòng)天下www.72e.net憑借其強(qiáng)大的技術(shù)開發(fā)能力,經(jīng)過長(zhǎng)時(shí)間的開發(fā)測(cè)試,終于開發(fā)出一套功能強(qiáng)大的安全過濾系統(tǒng),能很好的解決IIS的目錄檢測(cè)漏洞。此安全系統(tǒng)主要有以下幾個(gè)方面的功能:
1.安全檢測(cè)功能
此安全過濾系統(tǒng)會(huì)對(duì)訪問者請(qǐng)求的網(wǎng)址進(jìn)行安全檢測(cè),當(dāng)某個(gè)瀏覽者訪問我司服務(wù)器上的網(wǎng)站時(shí),安全系統(tǒng)先會(huì)檢測(cè)此頁面的網(wǎng)址是否是放在有目錄安全隱患的文件夾中,如果是則自動(dòng)中止頁面的執(zhí)行,有效的防止黑客利用這個(gè)漏洞入侵網(wǎng)站系統(tǒng),大大提高網(wǎng)站的安全性。
2.程序錯(cuò)誤偵測(cè)
此安全過濾系統(tǒng)獨(dú)有的網(wǎng)頁程序錯(cuò)誤檢測(cè)功能,用戶可以通過虛擬主機(jī)控制面板查看程序的出錯(cuò)情況,大大方便了程序優(yōu)化、程序排錯(cuò)的工作,避免用戶去分析那些羞澀難懂、并且海量的網(wǎng)站日志文件。