Select the product you need help with
Dosya görüntüleyicileri güvenlik açığı kullanılabilir çözümMakale numarası: 231368 - Bu makalenin geçerli olduğu ürünleri görün. Bu SayfadaBelirtilerMicrosoft, Microsoft Site Server ınternet ınformation Server ile birlikte gelen bazı dosya görüntüleyiciler oluşan bir güvenlik açığını belirlemiştir. Bu güvenlik açığından, Web site ziyaretçisinin görüntülemek, ancak ziyaretçi biliyor veya her dosyanın adını tahmin ve Windows NT erişim denetim listelerinin (ACL) temel alan bir dosyaya erişim haklarına sahip koşuluyla, dosya sunucuda değiştirme olanak verebilir. NedenDosya görüntüleyici araçları kullanıcı görüntüleyebilir, hangi dosyaların kısıtlamaz. ÇözümSite Server 3.0Bu sorunu gidermek için <a0></a0>, Site Server 3.0 için en son hizmet paketini edinin. Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:219292 Bu sorun ilk olarak Site Server 3.0 Service Pack 3'te giderilmiştir.
(http://support.microsoft.com/kb/219292/EN-US/
)
Site Server 3.0 en son hizmet paketi nasıl elde edilir IIS 4.0Düzeltme, IIS 4.0 için geliştirilen ve ınternet aşağıdaki konuma Fix2450I.exe (ıntel) veya <a1>Fix2450A.exe</a1> (Alpha) olarak deftere nakledilmiş:ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/usa/Viewcode-fix/
(ftp://ftp.microsoft.com/bussys/iis/iis-public/fixes/usa/Viewcode-fix/)
Pratik ÇözümBu dosya görüntüleyiciler tarafından neden sunucunuz üzerinde bir güvenlik açığını ortadan kaldırmak için şunları yapmalısınız:
Daha fazla bilgiMicrosoft Site Server'ı ve ınternet ınformation Server (IIS) seçili dosyaları sunucu üzerinde görüntülemek, Web sitesi ziyaretçileri sağlayan araçlar içerir. Bu araçlar, varsayılan olarak, Site Server yüklü, ancak açıkça IIS yüklü olmalıdır. Bu araçlar, kullanıcıların bir öğrenme örnek olarak, örnek dosyaların kaynak kodunu görüntülemek sağlanan ve üretim Web sunucularında dağıtmış amaçlanmamıştır. Bu güvenlik açığından temel sorunu araçları görüntüleyebilir ve Web site ziyaretçisinin hangi dosyaların kısıtlamayın ' dir. Aşağıdaki önemli noktaları unutmayın:
Ek başvurular
ÖzelliklerMakale numarası: 231368 - Son Gözden Geçirme: 26 Ekim 2006 Perşembe - Gözden geçirme: 4.3 Bu makaledeki bilginin uygulandığı durum:
Otomatik Tercüme ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:231368
(http://support.microsoft.com/kb/231368/en-us/
)
|




Üste








