詳細圖示關閉IIS的預設指令碼映射,以提高伺服器安全性的設定方法

來源:互聯網
上載者:User

首先開啟IIS管理器,右鍵點擊網站後,選擇屬性:

彈出屬性設定視窗如下,選擇“主目錄”下的“配置”按鈕:

在新開的配置視窗中,我們可以看到各種尾碼名,這些都是IIS可以執行的檔案名稱尾碼,名稱後面的欄目中說明了這種類型的檔案,會由那個組件來解析執行它。

我們選種.CEX這個項目,點擊刪除按鈕

在新彈出的對話方塊中選擇是,則該類型的指令碼映射被刪除,IIS將不會再用asp.dll組件來解析.cdx尾碼的檔案了。

一般來說,使用動易系統的伺服器,如果沒有提供其他服務的需要,可以只保留.ASP就足夠使用了,如果你選擇了產生shtml尾碼的頁面,則也應該保留相應的指令碼映射。

在做好上述工作後,伺服器將不會執行除ASP外,其他任何尾碼的上傳木馬,如果你需要更高的安全性,我們只需要設定上傳檔案的目錄的執行許可權為無,這樣,即使有人突破了上傳組件的安全過濾,將木馬強行上傳到伺服器,也依然無法啟動木馬來造成破壞,下面就說明如何設定目錄執行許可權。

首先,開啟IIS並找到上傳檔案的目錄,並按右鍵,選擇屬性欄

注意,我這裡是用文章頻道的uploadfiles目錄做例子

在新開的屬性視窗中選擇執行許可權為”無”並點擊確定,這樣就指定該目錄不進行任何的指令碼映射和檔案執行。

最後,建議將網站中的全部上傳檔案目錄,JS檔案存放目錄,和圖片存放目錄的屬性都設定為無,以期達到最大的安全性。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.