Windows的IIS可以用来入侵我的计算机吗?


3

昨天,我查看了Windows资源管理器,并发现我的“ c:\ inetpub”具有一些内容,其中包括“ history”和“ temp”。历史上有一个名为“ CFGHISTORY_000000001”的文件夹,其中包含“模式”,“ administration.config”和“ applicarionHost.config”。

据我所知(我对IIS不太了解),此文件夹意味着我的IIS服务已启用(或有一天已启用)。

因此,我怀疑的另一面是,几个月前,我的计算机被黑客入侵(通过某种我仍然不知道的方式),并且一些密码被盗。目前,我的杀毒软件不是最新的,并且我没有防火墙(我已经修复了它)。我从未手动启用IIS或其他功能。因此,我的怀疑是...。有人可以入侵我的系统并将IIS用作后门吗?我今天应该担心我的系统吗?

PS:我使用Windows 7 Ultimate 32位。

Answers:


5

当然可以。任何具有漏洞的软件都可以用作后门。

但是,大多数黑客不会专门针对IIS,因为它不是一个很大的目标。他们宁愿选择平日里将要使用的无数人,因为这很容易。只要您使软件保持最新状态,并备份和加密文件,就可以了。


3
+1表示“任何具有漏洞的软件都可以用作后门。”
Shinrai 2011年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.