详细图示关闭IIS的默认脚本映射,以提高服务器安全性的设置方法

首先打开iis管理器,右键点击网站后,选择属性:

弹出属性设置窗口如下,选择“主目录”下的“配置”按钮:

 

<?XML:NAMESPACE PREFIX = O />  

  在新开的配置窗口中,我们可以看到各种后缀名,这些都是IIS可以执行的文件名称后缀,名称后面的栏目中说明了这种类型的文件,会由那个组件来解析执行它。

 

 

  我们选种.CEX这个项目,点击删除按钮

 

 

在新弹出的对话框中选择是,则该类型的脚本映射被删除,IIS将不会再用asp.dll组件来解析.cdx后缀的文件了。

         一般来说,使用动易系统的服务器,如果没有提供其他服务的需要,可以只保留.ASP就足够使用了,如果你选择了生成shtml后缀的页面,则也应该保留相应的脚本映射。

  在做好上述工作后,服务器将不会执行除ASP外,其他任何后缀的上传木马,如果你需要更高的安全性,我们只需要设定上传文件的目录的执行权限为无,这样,即使有人突破了上传组件的安全过滤,将木马强行上传到服务器,也依然无法启动木马来造成破坏,下面就截图说明如何设置目录执行权限。

首先,打开IIS并找到上传文件的目录,并按右键,选择属性栏  
注意,我这里是用文章频道的uploadfiles目录做例子

  在新开的属性窗口中选择执行权限为并点击确定,这样就指定该目录不进行任何的脚本映射和文件执行。

  最后,建议将网站中的全部上传文件目录,JS文件存放目录,和图片存放目录的属性都设置为无,以期达到最大的安全性。

原创文章,作者:晴川运维,如若转载,请注明出处:https://baike.qcidc.com/4360.html

(0)
晴川运维晴川运维
上一篇 2025年6月8日
下一篇 2025年6月8日

相关推荐

  • Web服务器识别技术揭秘

    [一]用nc查看web服务器返回的HTTP报头 语法为 nc www.jb51.net 80 [二]根据URL中的元素 扩展名 采用的技术 服务器平台 .pl PerlCGI脚本 …

    IIS 2025年6月8日
  • Win7下如何搭建IIS 7.0服务

    弄了好长时间,终于把iis及PHP的服务器搭建好了,下面我讲讲我自己的搭建过程。 分两步:搭建IIS 7,搭建php。 首先介绍一下在Windows 7 下怎么搭建IIS 7.0服…

    IIS 2025年7月1日
  • IIS指令: Stop-WebSite – 停止网站

    IIS指令: Stop-WebSite – 停止网站 IIS指令: Stop-WebSite – 停止网站 在IIS(Internet Informatio…

    IIS 2025年10月23日
  • URLScan工具配置方法第1/2页

    如何配置 URLScan 工具 察看本文应用于的产品 文章编号 : 326444  最后修改 : 2007年3…

    IIS 2025年9月24日
  • Windows下IIS+PHP 5.2的安装与配置

    步骤一:下载php 5.2 for windows的安装包,解压至C:\php。注意此解压目录可以是在任何盘下,然而目录名不能包含空格; 以下是php5.2的文件目录: c:\ph…

    IIS 2025年6月8日
  • IIS新手指南:实施Web应用防火墙

    IIS新手指南:实施Web应用防火墙 IIS新手指南:实施Web应用防火墙 什么是Web应用防火墙? Web应用防火墙(Web Application Firewall,WAF)是…

    IIS 2025年10月9日
  • IIS备份 恢复一键搞定

    备份的过程很简单:在Windows 2000 Server中找到”开始”菜单中的”管理工具”,点击其中的”Interne…

    IIS 2025年6月12日
  • IIS指令: appcmd list apppools – 列出应用池

    IIS指令: appcmd list apppools – 列出应用池 IIS指令: appcmd list apppools – 列出应用池 在使用IIS…

    IIS 2025年10月21日
  • IIS安全教程:正确实施CORS(跨来源资源共享)

    IIS安全教程:正确实施CORS(跨来源资源共享) IIS安全教程:正确实施CORS(跨来源资源共享) 什么是CORS? CORS(跨来源资源共享)是一种机制,允许在一个域中加载来…

    IIS 2025年10月27日
  • Windows下php5+apache+mysql5 手工搭建笔记

    这里我就不说那些太概念的东西了(其实我也说不出来,哈哈),但是基本的原理程序员是要知道的,例如网站基本运行原理,php运行需要php的环境,java,DotNet同样需要自己的运行…

    IIS 2025年6月19日

发表回复

登录后才能评论