国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > IIS > 正文

詳細圖示關閉IIS的默認腳本映射,以提高服務器安全性的設置方法

2024-08-29 03:13:09
字體:
來源:轉載
供稿:網友
首先打開IIS管理器,右鍵點擊網站后,選擇屬性:

彈出屬性設置窗口如下,選擇“主目錄”下的“配置”按鈕:

 

 

  在新開的配置窗口中,我們可以看到各種后綴名,這些都是IIS可以執行的文件名稱后綴,名稱后面的欄目中說明了這種類型的文件,會由那個組件來解析執行它。

 

 

  我們選種.CEX這個項目,點擊刪除按鈕

 

 

在新彈出的對話框中選擇是,則該類型的腳本映射被刪除,IIS將不會再用asp.dll組件來解析.cdx后綴的文件了。

         一般來說,使用動易系統的服務器,如果沒有提供其他服務的需要,可以只保留.ASP就足夠使用了,如果你選擇了生成shtml后綴的頁面,則也應該保留相應的腳本映射。

 在做好上述工作后,服務器將不會執行除ASP外,其他任何后綴的上傳木馬,如果你需要更高的安全性,我們只需要設定上傳文件的目錄的執行權限為無,這樣,即使有人突破了上傳組件的安全過濾,將木馬強行上傳到服務器,也依然無法啟動木馬來造成破壞,下面就截圖說明如何設置目錄執行權限。

首先,打開IIS并找到上傳文件的目錄,并按右鍵,選擇屬性欄 
注意,我這里是用文章頻道的uploadfiles目錄做例子

  在新開的屬性窗口中選擇執行權限為”無”并點擊確定,這樣就指定該目錄不進行任何的腳本映射和文件執行。

  最后,建議將網站中的全部上傳文件目錄,JS文件存放目錄,和圖片存放目錄的屬性都設置為無,以期達到最大的安全性。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 隆昌县| 抚松县| 龙川县| 江源县| 申扎县| 柯坪县| 隆回县| 吉林省| 花垣县| 鹤山市| 阳西县| 岑溪市| 合作市| 横山县| 荃湾区| 修文县| 北流市| 尼勒克县| 外汇| 秭归县| 依安县| 曲靖市| 桐城市| 遂宁市| 东宁县| 江门市| 五指山市| 华宁县| 上思县| 苍溪县| 云梦县| 苏尼特左旗| 乌鲁木齐市| 阜城县| 治县。| 名山县| 阿拉尔市| 荔浦县| 竹山县| 会同县| 荔浦县|