可以使用 Windows 的 IIS 来入侵我的计算机吗?

Dio*_*ogo 3 windows security iis

昨天我查看了我的 Windows 资源管理器,发现我的“c:\inetpub”有一些内容,其中包括“history”和“temp”。在历史上有一个名为“CFGHISTORY_000000001”的文件夹,其中包含“schema”、“administration.config”和“applicarionHost.config”。

据我所知(我对 IIS 了解不多),这个文件夹意味着我的 IIS 服务已(或某天)启用。

所以,我怀疑的另一方面是几个月前我的电脑被黑了(从某种我仍然不知道的方式)并且一些密码被盗了。此时我的防病毒软件不是最新的,而且我没有防火墙(我已经修复了它)。我从来没有手动启用 IIS 或其他东西。所以,我的疑问是......有人可以入侵我的系统并使用 IIS 作为后门吗?我今天应该担心我的系统吗?

PS:我使用的是 Windows 7 Ultimate 32 位。

dig*_*txp 5

当然可以。任何有漏洞的软件都可以用作后门。

然而,大多数黑客不会专门寻找 IIS,因为它不是一个很大的目标。他们更愿意选择很多人在日常生活中会使用的东西,因为它更容易。只要您使软件保持最新状态并备份和加密文件,您就应该没问题。

  • +1 表示“任何有漏洞的软件都可以用作后门”。 (3认同)