时间:2021-05-19
在IIS6.0中,对于站点每个文件夹,我们都可以在其属性对话框中将执行权限设置为无,当程序对文件夹有写入权限时,这个设置非常有用,它能防止用户上传脚本文件(.asp,.aspx)到服务器并运行:
IIS7也有这样的功能,但设置方法不太一样,步骤如下:
IIS7/IIS7.5中目录执行权限的设置方法
我们在建站的时候,通常有些目录必须给写入权限,这个时候这些目录就很可能被人写入脚本文件,为了将安全性维护得更好,我们可以关闭这些有写入权限的目录的脚本执行权限。IIS6的时候,我们很容易找到关闭的地方,而IIS7时代,由于架构的变化,很多人找不到,这里我就给大家稍微说明一下怎么关闭特定网站目录的脚本执行权限。
第一步呢,我们在IIS的左侧选中该目录,切换到功能视图
第二步呢,打开“处理程序映射”功能
第三步呢,打开右侧的“编辑功能权限”,将“脚本”这一项取消掉即可①.单击选择需要设置权限的文件夹,在右边视图中双击打开"处理程序映射":
②.在右键菜单中选择"编辑功能权限...":
③.只钩选"读取"权限,确定后设置完成:
其它iis7.5是在设置的目录中web.config实现,以后可以通过复制web.config到指定目录即可。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
作者:eaglet转载请注明出处IIS7与IIS6相比有了很大的改动,原来在IIS6下可以的设置到了IIS7下有的会发生变化。身份模拟的配置上,IIS7和IIS
ASP.NET与IIS是紧密联系的,由于IIS6.0与IIS7.0的工作方式的不同,导致ASP.NET的工作原理也发生了相应的变化。IIS6(IIS7的经典模式
IIS7.5开启GZIP压缩的原理是IIS6是一样的,只是IIS7.5的管理界面有所变化,需要用到web服务扩展是在“ISAPI和CGI限制&rdq
1、有SSL证书,或者新购。目前很多免费的SSL证书2、IIS7/IIS7.5下绑定HTTPS网站3、下载安装URL重写模块:MicrosoftURLRewri
一、漏洞介绍漏洞影响IIS7及IIS7.5在使FastCGI方式调用php时,在php.ini里设置cgi.fix_pathinfo=1使得访问任意文件URL时