新聞中心
彈出屬性設(shè)置窗口如下,選擇“主目錄”下的“配置”按鈕:

創(chuàng)新互聯(lián)是一家專業(yè)提供沁縣企業(yè)網(wǎng)站建設(shè),專注與成都網(wǎng)站設(shè)計、成都做網(wǎng)站、H5高端網(wǎng)站建設(shè)、小程序制作等業(yè)務(wù)。10年已為沁縣眾多企業(yè)、政府機構(gòu)等服務(wù)。創(chuàng)新互聯(lián)專業(yè)網(wǎng)站建設(shè)公司優(yōu)惠進行中。
在新開的配置窗口中,我們可以看到各種后綴名,這些都是IIS可以執(zhí)行的文件名稱后綴,名稱后面的欄目中說明了這種類型的文件,會由那個組件來解析執(zhí)行它。
我們選種.CEX這個項目,點擊刪除按鈕
在新彈出的對話框中選擇是,則該類型的腳本映射被刪除,IIS將不會再用asp.dll組件來解析.cdx后綴的文件了。
一般來說,使用動易系統(tǒng)的服務(wù)器,如果沒有提供其他服務(wù)的需要,可以只保留.ASP就足夠使用了,如果你選擇了生成shtml后綴的頁面,則也應(yīng)該保留相應(yīng)的腳本映射。
在做好上述工作后,服務(wù)器將不會執(zhí)行除ASP外,其他任何后綴的上傳木馬,如果你需要更高的安全性,我們只需要設(shè)定上傳文件的目錄的執(zhí)行權(quán)限為無,這樣,即使有人突破了上傳組件的安全過濾,將木馬強行上傳到服務(wù)器,也依然無法啟動木馬來造成破壞,下面就截圖說明如何設(shè)置目錄執(zhí)行權(quán)限。
首先,打開IIS并找到上傳文件的目錄,并按右鍵,選擇屬性欄
注意,我這里是用文章頻道的uploadfiles目錄做例子
在新開的屬性窗口中選擇執(zhí)行權(quán)限為”無”并點擊確定,這樣就指定該目錄不進行任何的腳本映射和文件執(zhí)行。
最后,建議將網(wǎng)站中的全部上傳文件目錄,JS文件存放目錄,和圖片存放目錄的屬性都設(shè)置為無,以期達到最大的安全性。
網(wǎng)站欄目:詳細圖示關(guān)閉IIS的默認腳本映射,以提高服務(wù)器安全性的設(shè)置方法
文章源于:http://fisionsoft.com.cn/article/ccogjsc.html


咨詢
建站咨詢
