详细图示关闭IIS的默认脚本映射,以提高服务器安全性的设置方法

首先打开iis管理器,右键点击网站后,选择属性:

弹出属性设置窗口如下,选择“主目录”下的“配置”按钮:

 

<?XML:NAMESPACE PREFIX = O />  

  在新开的配置窗口中,我们可以看到各种后缀名,这些都是IIS可以执行的文件名称后缀,名称后面的栏目中说明了这种类型的文件,会由那个组件来解析执行它。

 

 

  我们选种.CEX这个项目,点击删除按钮

 

 

在新弹出的对话框中选择是,则该类型的脚本映射被删除,IIS将不会再用asp.dll组件来解析.cdx后缀的文件了。

         一般来说,使用动易系统的服务器,如果没有提供其他服务的需要,可以只保留.ASP就足够使用了,如果你选择了生成shtml后缀的页面,则也应该保留相应的脚本映射。

  在做好上述工作后,服务器将不会执行除ASP外,其他任何后缀的上传木马,如果你需要更高的安全性,我们只需要设定上传文件的目录的执行权限为无,这样,即使有人突破了上传组件的安全过滤,将木马强行上传到服务器,也依然无法启动木马来造成破坏,下面就截图说明如何设置目录执行权限。

首先,打开IIS并找到上传文件的目录,并按右键,选择属性栏  
注意,我这里是用文章频道的uploadfiles目录做例子

  在新开的属性窗口中选择执行权限为并点击确定,这样就指定该目录不进行任何的脚本映射和文件执行。

  最后,建议将网站中的全部上传文件目录,JS文件存放目录,和图片存放目录的属性都设置为无,以期达到最大的安全性。

原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/4360.html

(0)
晴川运维晴川运维
上一篇 2025年6月8日
下一篇 2025年6月8日

相关推荐

  • 服务器监视 MyIIS.Monitor支持手机访问

    监控内容:  服务器开机时间  服务器物理内存数量  服务器可用物理内存  平均接受流量(服务器发接受到的流量)  平均发送流量(…

    IIS 2025年6月8日
  • iis7.5 URL重写零基础入门介绍

    首先说的是IIS7.5,win7或者win2008都支持,然后要下载一个微软的组件:Url重写组件,这里发个64位的组件,如果你的系统是32位的可以网上找下,很多的。 64位URL…

    IIS 2025年6月14日
  • win2003 iis配置PHP环境图文教程

    配置php环境 下载 FastCGI 1.5 for iis x86 / x64,添加fastcgi映射 编辑C:\WINDOWS\system32\inetsrv\fcgiext…

    IIS 2025年6月12日
  • 远程分析win2003 IIS安全设置第1/2页

    提起微软公司iis web服务器的安全问题,很多人立刻就会联想到那些为人们所称颂的致命漏洞: UNICODE , CGI 解析,&…

    IIS 2025年6月8日
  • IIS6中配置PHP的方法 200911

    一,环境说明: OS:windows server 2003 r2 企业版 SP2; IIS6.0;php-5.2.11;MySql5.1.40; phpMyAdmin-3.2.3…

    IIS 2025年6月8日
  • 记一次网站无法访问解决过程,服务器80端口问题解决过程

    服务器在公司测试的时候,能够在局域网内正常访问,服务器托管到电信机房后,电信要求服务器和域名必须备案后,才会开通服务器的外网80端口(未备案的外网80端口关闭,外网无法通过域名和i…

    IIS 2025年6月8日
  • IIS7与IIS6之功能比较

    以下涉及的功能若无法在IIS7找到,请在服务器管理器-角色-角色服务中检查是否已安装。 限制带宽使用 选择某个站点,在右边的操作界面里,找到“配置”,然后点击下面的“限制”。可以看…

    IIS 2025年6月8日
  • 在IIS8服务器添加WCF服务支持的方法

      最近在做Silverlight,Windows Phone应用移植到Windows 8平台,在IIS8中测试一些传统WCF服务应用,发现IIS8不支持WCF服务svc…

    IIS 2025年6月8日
  • win2003服务器安全必做基础设置

    一 开启系统自带的防火墙         别忘了在例外里:勾上远程桌面,这是远程管理的端口,要不就远程连不上了…

    IIS 2025年6月10日
  • Vista中给IIS7添加PHP支持的设置方法

    最后我还是用的老方法,ISAPI,选用了一个5.3以前的版本,我选的是5.2.11。 php-5.2.11-Win32.zip的下载地址 http://cn2.php.net/di…

    IIS 2025年6月9日

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注