 |
 |
售前:0532-83838181 售后:0532-86471888 |
售前:0532-83838181 售后:0532-86471888 |
售前:0532-83838181 售后:0532-86471888 | | | |
 | |
|
| 虚拟主机升级为10重安全保障! |
|
因系统层出不穷的上传漏洞,注入漏洞,加之Win2003本身的设计缺陷,导致目前国内大多数的中小网站都存在或多或少的安全问题。加之很多网站管理员的安全水平有限,目前网页病毒木马非常猖獗。 展网中国利用其技术优势,推出10重安全保障的虚拟主机,让菜鸟也不再被木马困扰! |
 |
| 安装了iis6的所有服务器,受影响的文件名后缀有.asp .asa .cdx .cer .php .pl .cgi等。 | |
 |
| 网站的超级管理员权限被盗、网站内容被篡改、打开网页杀毒软件提示有病毒。 | | | Windows 2003 Enterprise Edition是微软目前主流的服务器操作系统。 Windows 2003 IIS6 存在着文件解析路径的漏洞,当文件夹名为类似hack.asp的时候(即文件夹名看起来像一个ASP文件的文件名),此时此文件夹下的任何类型的文件(比如.gif,.jpg,.txt等)都可以在IIS中被当做ASP程序来执行。这样黑客即可上传扩展名为jpg或gif之类的看起来像是图片文件的木马文件,通过访问这个文件即可运行木马。因为微软尚未发布这个漏洞的补丁,所以几乎所有网站都会存在这个漏洞。并且,经我司技术人员测试,这个问题不限于asp,甚至php, CGI等都存在这种问题。 目前国内大部分的网站都是运行在IIS6下,如果这些网站中有任何一个文件夹的名字是以 .asp .php .cer .asa .cgi .pl 等结尾,那么放在这些文件夹下面的任何类型的文件都有可能被认为是脚本文件而交给脚本解析器而执行,如果黑客将一个 hack.asp 文件改名为 hack.gif 上传到这些目录中,那么不堪设想... |
|
 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| |
|
|
|
|