"We are back" « oc.at

IIS7 web.config File "sichtbar" für Öffentlichkeit

Chrissicom 21.05.2008 - 19:15 2046 2
Posts

Chrissicom

Rise of the Ryzen
Avatar
Registered: Jul 2006
Location: Falkensee
Posts: 1942
Ich hab gerade festgestellt, wenn ich für den IIS7 einen web.config File erzeuge um Directory Browsing zu erlauben

<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<system.webServer>
<directoryBrowse enabled="true" />
</system.webServer>
</configuration>

So sieht der Inhalt aus. Dann wird in diesem Verzeichnis wenn man es im Browser aufruft die Datei web.config angezeigt. Auch wenn man die nicht öffnen kann und ein 404 Error kommt wenn man sie ankommt, finde ich es doch recht bescheuert das man sie überhaupt sieht. Ich meine einen .htaccess File sehe ich ja auch nicht wenn er im Dir liegt und ich directory browsing anschalte.

Kennt da jemand eine Lösung? (Nein, Linux und Apache ist keine Lösung)

COLOSSUS

Administrator
GNUltra
Avatar
Registered: Dec 2000
Location: ~
Posts: 12135
http://www.microsoft.com/technet/pr...r.mspx?mfr=true

Wenn du sowas fuer IIS7 findest, und dann die IndexIgnore-Direktive auch noch implementiert wurde, hast du Glueck gehabt. Hab momentan nicht den Geist, fuer sowas laenger zu googlen, sorry.

Chrissicom

Rise of the Ryzen
Avatar
Registered: Jul 2006
Location: Falkensee
Posts: 1942
Soooo kaum die Frage hier gepostet und schon ist mir die Lösung eingefallen. Einfach das Attribut hidden (für Konsolenfreaks attrib +h web.config im Dir) und dann sieht man es nicht mehr, da hidden files und system files nicht angezeigt werden auch wenn directory browsing an ist. Blöd das der file nicht default mäßig versteckt ist, so wie . files in UNIX Systemen so weit ich weiß.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz