在安裝Windows2000的時候,如果你選擇了安裝IIS,那么在安裝的時候系統(tǒng)將會你的%SystemDrive%里創(chuàng)建一個InetPub目錄,而且還會在Inetpub目錄下創(chuàng)建一個Scripts目錄,IIS還會創(chuàng)建一個虛擬目錄SCIPTS指向該目錄,并且給這個目錄執(zhí)行權(quán)限。前段時間NSFocus安全小組研究發(fā)現(xiàn)的“Unicode解碼目錄遍歷漏洞”大部分問題就是針對Web站點的可執(zhí)行目錄而言的,所以我們建議把該目錄移到非系統(tǒng)盤在一定程度上可以保證一定的安全。 然而在我們選擇安裝系統(tǒng)組件的時候,無法自己定義IIS的安裝盤符,所以才有了今天的這篇文章。:)