如何解决目标目录开启了可执行文件运行权限
2017-03-14
以下是OMG小编为大家收集整理的文章,希望对大家有所帮助。
描述:目标目录开启了可执行文件运行权限。
1、恶意攻击者可以在该目录下执行恶意文件或程序。
2.、目录开启可执行文件运行权限是IIS服务器所特有的一种情况。该目录下的可执行文件
(.EXE、.DLL、.BAT)等后缀的文件可以通过WEB接口调用运行,这有可能会导致恶意攻击者通
过执行后门程序来达到完全控制服务器的目的。
危害:1、被恶意攻击执行恶意程序控制服务器。
2、 对不需要可执行权限的目录开放可执行权限将导致恶意攻击者有可能利用目录中某些可执行
文件执行恶意行为,从而获取进一步的信息或导致直接获取目标服务器的控制权。
解决方案:1、请验证目标目录是否确实需要可执行权限,如非必要,请调整服务器配置,关闭该目录的可
执行权限;
2、如果确需开放该目录的可执行权限,请严格审查该目录下的可执行程序,确保不出现非期望的可执行程序。