首页 > 其他分享 >开发日志:IIS文件路径泄漏

开发日志:IIS文件路径泄漏

时间:2024-10-09 17:14:52浏览次数:1  
标签:Files 泄漏 ASP Temporary IIS 重启 日志 NET

为了解决IIS文件路径泄漏问题,可以采取以下措施:
一. 详细操作

  1. CMD关闭NTFS 8.3文件格式的支持
    命令行:fsutil 8dot3name set 1
  2. 修改注册表禁用短文件名功能
    CMD输入regedit回车,在注册表中找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\FileSystem,将其中的 NtfsDisable8dot3NameCreation这一项的值设为 1;
    (以上需要重启系统生效)
  3. 修改IIS根节点的请求筛选-拒绝序列-URL,增加拒绝的url为~的请求
    设置参考下图:
  4. 重启IIS,清理缓存,重启电脑
    1)停止IIS: iisreset /stop
    2) 清空以下IIS缓存目录(删除Temporary ASP.NET Files目录中的文件):
    C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files

    C:\Windows\Microsoft.NET\Framework\v4.0.30319\Temporary ASP.NET Files
    3)重启电脑

标签:Files,泄漏,ASP,Temporary,IIS,重启,日志,NET
From: https://www.cnblogs.com/luomingui/p/18454672

相关文章

  • 7、ELK日志收集系统介绍及过期系统日志清理
    ELK日志收集系统介绍及过期系统日志清理1、编写脚本定时清理indexstartDeleteOldLog.shchmod+xstartDeleteOldLog.sh#!/bin/bash#######################################################################清除最近多少天的日志,默认30天past_day_count=$1if[!$......
  • Linux 中6种查看日志命令
    Linux查看日志的命令有多种:tail、cat、head、echo等,本文只介绍几种常用的方法。1、tailtail-n10test.log查询日志尾部最后10行的日志;tail-n+10test.log查询10行之后的所有日志;tail-fn10test.log循环实时查看最后1000行记录(最常用的)一般还会配合着......
  • iis连接数据库的文件是哪个
    在IIS中,连接数据库的配置通常位于Web应用程序的配置文件中。具体来说,对于不同的开发框架和技术栈,配置文件有所不同:ASP.NET和ASP.NETCoreWeb.config 文件(用于ASP.NET)appsettings.json 文件(用于ASP.NETCore)PHP通常在PHP脚本中的配置文件或脚本头部定义数......
  • 液体泄露检测系统 监控识别管道液体泄漏系统
    液体泄露检测系统通过在关键区域安装监控摄像头,液体泄露检测系统对管道的液体泄露情况进行全天候不间断实时监测。液体泄露检测系统利用Ai视觉智能分析技术,实时感知监控画面中管道液体泄露事件。液体泄露检测系统检测到画面中管道设备液体泄露现象时,将自动发出警报提示相关人员及......
  • 学习日志1
    Markdown学习标题标题用#表示一级标题二级三级一级标题用##表示二级标题用###表示以此类推最多支持6级字体Hello,World!字体两边加两个*来表示粗体Hello,World!字体两边加1个*来表示斜体Hello,World!字体两边加3个*来表示斜体加粗Hello,World!字体两边加两个~来表......
  • Android开发:日志功能备忘
    临时记一下吧,以后就直接复制粘贴这里面的好了。实现一个日志记录程序的运行状态,并且带上时间信息,可以写一个类灵活调用。MyLog.javapackagecom.example.networkaccessrestrictions;importstaticandroid.content.ContentValues.TAG;importandroid.content.Context;im......
  • 玄机——第四章-windows日志分析 wp
    文章目录一、前言玄机邀请码免费分享二、概览简介三、参考文章四、步骤(解析)准备步骤#1.0步骤#1.11、审计桌面的logs日志,定位所有扫描IP,并提交扫描次数步骤#1.22、审计相关日志,提交rdp被爆破失败次数拓展1.1步骤#1.33、审计相关日志,提交成功登录rdp的远程IP地址,多个......
  • IIS CORS 模块配置
    一、CORS配置<?xmlversion="1.0"encoding="UTF-8"?><configuration><system.webServer><corsenabled="true"failUnlistedOrigins="true"><addorigin="*"/>......
  • IIS 配置referer 请求筛选_请求拒绝
    一、IIS配置Referer拒绝   解析:访问静态内容,拒绝指定的referer,例如:拒绝后,对应的网站引用当前网站的静态资源会被拒绝。更多:iis怎么限制http下载速度_IIS限制网站带宽使用?IIS执行此操作时出错。详细信息:web.config错误,.netcore项目 IIS10隐藏httpserve......
  • Rsyslog配置不同端口收集不同设备日志
    Rsyslog默认只有514端口,收集来的不同设备日志,无法根据:fromhost-ip,startswith等匹配条件拆分不同目录存放.目录层级:/data-/data/IDC_Linux#收集linux日志存放-/data/IDC_Windows#收集windows日志存放-/Office_Network_FW#收集networkdevice日志存放]#catdefa......