【安全漏洞-IIS】IIS短文件名泄露漏洞

1)通用有效方法:

禁用windows系統中的短文件名功能。
打開註冊表並打開此目錄 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem
修改 NtfsDisable8dot3NameCreation 的值爲1 。
修改完成後,需要重啓系統生效。

2)簡單有效方法:CMD命令

Windows Server 2008 R2
查詢是否開啓短文件名功能:fsutil 8dot3name query
關閉該功能:fsutil 8dot3name set 1

Windows Server 2003
關閉該功能:fsutil behavior set disable8dot3 1

3)手動驗證
新建文件夾並創建幾個文件,打開CMD進入該文件夾呢執行dir /x 檢測,看不到有顯示短文件名則成功。

注: 1.Windows Server 2003修改後需要重啓服務器生效!
2.已存在的文件短文件名不會取消,只對以後創建的文件有效!
3.WEB站點需要將內容拷貝到另一個位置,
如D:\www到D:\www.back,然後刪除原文件夾D:\www,再重命名D:\www.back到D:\www。
如果不重新複製,已經存在的短文件名則是不會消失的。

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章