class="area">
網站在安全檢測時,提示“網站目錄結構暴露”漏洞風險,這其實是很早就爆出來的一個輕漏洞,如果是asp類主機,如果你不使用.net 建議停掉服務擴展中的asp.net相關的兩個擴展項目 asp.net v1.1 和asp.net v2.0。具體步驟:
啟動IIS,找到Web 服務擴展,找到右側的asp.net v1.1,“禁止”,選擇asp.net v2.0,“禁止”,參看下圖。
網站目錄結構暴露漏洞.jpg
如果你無法自己控制的主機,如虛擬主機,建議提交網站空間提供商的技術管理來做。
如果是php空間,或者asp空間需要.net服務,你需要好好的設置文件夾的讀取權限,自己不能做的,提交給網站空間提供商的技術管理來做。