详细图示关闭IIS的默认脚本映射,以提高服务器安全性的设置方法

首先打开iis管理器,右键点击网站后,选择属性:

弹出属性设置窗口如下,选择“主目录”下的“配置”按钮:

 

<?XML:NAMESPACE PREFIX = O />  

  在新开的配置窗口中,我们可以看到各种后缀名,这些都是IIS可以执行的文件名称后缀,名称后面的栏目中说明了这种类型的文件,会由那个组件来解析执行它。

 

 

  我们选种.CEX这个项目,点击删除按钮

 

 

在新弹出的对话框中选择是,则该类型的脚本映射被删除,IIS将不会再用asp.dll组件来解析.cdx后缀的文件了。

         一般来说,使用动易系统的服务器,如果没有提供其他服务的需要,可以只保留.ASP就足够使用了,如果你选择了生成shtml后缀的页面,则也应该保留相应的脚本映射。

  在做好上述工作后,服务器将不会执行除ASP外,其他任何后缀的上传木马,如果你需要更高的安全性,我们只需要设定上传文件的目录的执行权限为无,这样,即使有人突破了上传组件的安全过滤,将木马强行上传到服务器,也依然无法启动木马来造成破坏,下面就截图说明如何设置目录执行权限。

首先,打开IIS并找到上传文件的目录,并按右键,选择属性栏  
注意,我这里是用文章频道的uploadfiles目录做例子

  在新开的属性窗口中选择执行权限为并点击确定,这样就指定该目录不进行任何的脚本映射和文件执行。

  最后,建议将网站中的全部上传文件目录,JS文件存放目录,和图片存放目录的属性都设置为无,以期达到最大的安全性。

原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/4360.html

(0)
晴川运维晴川运维
上一篇 2025年6月8日
下一篇 2025年6月8日

相关推荐

  • 找出IIS中隐藏网站的方法

    打开iis的管理器->选定一个文件夹->点击鼠标右键->选择“资源管理器”,切换到网站的根目录,新建一个文件夹这里取名为“liuqq”,接着我们到“x:\wind…

    IIS 2025年7月3日
  • WINDOWS server 2008 r2,win2012 r2 服务器安全加固实战

    主机安全 启用防火墙 阿里云windows Server 2008 R2默认居然没有启用防火墙。2012可能也是这样的,不过这个一定要检查! 补丁更新 启用windows更新服务,…

    IIS 2025年6月4日
  • 从外网访问内网本机的网站实现方法分享

    这是一个比较古老的话题了。一般懂得搭建网站的朋友,应该都会有分享自己小站的冲动。一来可以展示自己的作品,二来也可以方便别人看看网站,提提意见。呵呵。 鉴于网上类似的详细教程真的很少…

    IIS 2025年6月9日
  • IIS中http头的作用介绍

    iis的主机头值 主机头是绑定域名,没有域名不用设置主机头 所谓的主机头的叫法起自IIS中对域名绑定的功能,一般的web服务器一个ip地址的80端口只能正确对应一个网站,处理一个域…

    IIS 2025年7月1日
  • 服务器安全设置_中级篇

    1.利用win2000的安全配置工具来配置策略 微软提供了一套的基于MMC(管理控制台)安全配置和分析工具,利用他们你可以很方便的配置你的服务器以满足你的要求。具体内容请参考微软主…

    IIS 2025年6月30日
  • “/”应用程序中的服务器错误和Server Error in ”/” Application.的终极解决方法

    “/”应用程序中的服务器错误。 运行时错误 说明: 服务器上出现应用程序错误。此应用程序的当前自定义错误设置禁止远程查看应用程序错误的详细信息(出于安全原因)。但可以通过在本地服务…

    IIS 2025年6月8日
  • IIS常见问题与错误及其解决方案

    Q:为什么我的ASP页面到windows2003后就不能执行了,执行ASPX正常。   A:windows2003中默认没有启用ASP支持,在iis的WEB Service Ext…

    IIS 2025年6月4日
  • IIS和4.0安装到底有没有先后顺序解答

    在很多人或许很多技术大神都会觉得iis的安装和4.0没得先后顺序的。其错误弊端在与IIS没有注册到4.0上。 经过今天遇到了服务器安装服务端发觉报错【无法识别的属性“targetF…

    IIS 2025年7月4日
  • iis7.5 URL重写零基础入门介绍

    首先说的是IIS7.5,win7或者win2008都支持,然后要下载一个微软的组件:Url重写组件,这里发个64位的组件,如果你的系统是32位的可以网上找下,很多的。 64位URL…

    IIS 2025年6月14日
  • windows服务器上的iis Gzip压缩功能启用

    如果压缩动态文件(PHP,asp,aspx)就不需要了,因为它的页面是每次都动态生成的,压缩完就放弃。然后在iis管理器中,“网站”上面右键-属性,不是下面的某个站点,而是整个网站…

    IIS 2025年6月13日

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注