這種方法在一定程度上可以防范一些攻擊行為,但是這種方法實現起來非常麻煩,網站的開發人員在程序安全性方面必須掌握相當好的技術,并且必須要對整個網站涉及文件管理方面的程序進行檢查,一個網站少則幾十,多則上千個文件,要查完相當費時,并且難免會漏掉其中一兩個。
另外,目前有很多現成的網站系統只要下載后上傳到空間就可以用,開發這些現有網站系統的程序員技術水平參差不齊,難免其中一些系統會存在這種漏洞,還有相當一部分系統的源碼是加密過的,很多站長想改也改不動,面對漏洞無乎無能為力。
C方案•:服務器配置解決
網站管理員可以通過修改服務器的配置來實現對這個漏洞的預防。如何對服務器進行配置呢?很多網站都允許用戶上傳一定數量的圖片、flash等,很多時候網站開發人員為了日后管理方便,對上傳的文件都統一放到指定的一個文件夾里面,管理員只要對該文件夾的執行權限設置成“無”,這樣一定程度可以對漏洞進行預防。
D方案: 服務商解決 服務器商對服務器進行統一的整體性過濾,通過編寫組件來限制這種行為。但是能做到這種技術服務的主機供應服務商不多。
三、 聯動天下如何解決漏洞問題
聯動天下www.72e.net憑借其強大的技術開發能力,經過長時間的開發測試,終于開發出一套功能強大的安全過濾系統,能很好的解決IIS的目錄檢測漏洞。此安全系統主要有以下幾個方面的功能:
1.安全檢測功能
此安全過濾系統會對訪問者請求的網址進行安全檢測,當某個瀏覽者訪問我司服務器上的網站時,安全系統先會檢測此頁面的網址是否是放在有目錄安全隱患的文件夾中,如果是則自動中止頁面的執行,有效的防止黑客利用這個漏洞入侵網站系統,大大提高網站的安全性。
2.程序錯誤偵測
此安全過濾系統獨有的網頁程序錯誤檢測功能,用戶可以通過虛擬主機控制面板查看程序的出錯情況,大大方便了程序優化、程序排錯的工作,避免用戶去分析那些羞澀難懂、并且海量的網站日志文件。