IIS短文件名漏洞修复

2016年7月4日18:21:05

用绿盟漏扫,扫出服务器存在IIS短文件名漏洞。上网搜索出的可行的解决方法。

步骤:

  1. 安装.net4.0。注:提示缺少wic,搜索下载安装即可。
  2. 修改注册表:HKLM\SYSTEM\CurrentControlSet\Control\FileSystem\NtfsDisable8dot3NameCreation的值为1。直接搜索NtfsDisable8dot3NameCreation,修改其值为1。
  3. 重启服务器!重启服务器!重启服务器!
  4. 手动为网站更换主目录路径,站点程序所在文件夹必须是新建的。可以先新建文件夹,将所有文件复制过去,再在IIS里更改主目录路径为刚才新建的文件夹;或者直接在当前路径下复制旧文件夹,重新命名,再在IIS更改主目录路径。
  5. 重新漏扫!重新漏扫!重新漏扫!

你可能感兴趣的:(运维)