漏洞名稱:IIS短文件名泄露
漏洞成因:為了兼容16位MS-DOS程序,Windows為文件名較長(zhǎng)的文件(和文件夾)生成了對(duì)應(yīng)的windows 8.3 短文件名。
在Windows下查看對(duì)應(yīng)的短文件名,可以使用如下命令
dir /x
漏洞解決辦法:
方法一
使用CMD命令關(guān)閉NTFS 8.3文件格式支持(該功能默認(rèn)開(kāi)啟 1代表開(kāi)啟 0代表關(guān)閉)
Windows Server 2008 R2系統(tǒng)
//查詢是否開(kāi)啟短文件名功能
fsutil 8dot3name query
//關(guān)閉
fsutil 8dot3name set 1
Windows Server 2003系統(tǒng)
//關(guān)閉
fsutil behavior set disable8dot3 1
方法二
通過(guò)修改注冊(cè)表禁用短文件名功能,Win+R打開(kāi)命令窗口,輸入regedit打開(kāi)注冊(cè)表,找到如下路徑,將NtfsDisable8dot3NameCreation項(xiàng)的值改為1,修改完后重啟系統(tǒng)生效。
注:此方法只能禁止NTFS8.3格式文件名創(chuàng)建,已經(jīng)存在的文件的短文件名無(wú)法移除。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-562340.html
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem
文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-562340.html
到了這里,關(guān)于【網(wǎng)絡(luò)安全】IIS短文件名泄露解決辦法的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!