win2008 iis7.5如何取消目錄的可執(zhí)行權(quán)限具體操作圖文
網(wǎng)站安全中,對(duì)目錄的執(zhí)行權(quán)限是非常敏感的,一般來(lái)說(shuō),可以寫入的目錄是不能夠擁有腳本的執(zhí)行權(quán)限的,可寫入的目錄如: data、uploads,data目錄主要是基本配置文件和緩存數(shù)據(jù),uploads則是附件上傳保存的目錄,本篇將針對(duì)不同服務(wù)器環(huán)境來(lái)介紹如何取消這些目錄的執(zhí)行權(quán)限,當(dāng)然我們也建議用戶其他一些生成純靜態(tài)html的目錄,擁有可寫入權(quán)限的也統(tǒng)統(tǒng)去除執(zhí)行權(quán)限,這樣系統(tǒng)會(huì)更為安全。
我們需要把IIs中某一個(gè)目錄的可執(zhí)行權(quán)限去掉。這在IIs6中是非常方便的,可是因?yàn)閕is7的機(jī)制腳本之家小編也找了不小資料才找到。
Windows下的IIS6.0取消網(wǎng)站目錄腳本的執(zhí)行權(quán)限
打開IIS中站點(diǎn),在站點(diǎn)uploads目錄、data目錄以及靜態(tài)html生成目錄點(diǎn)擊右鍵,菜單中選擇“屬性”,在目錄屬性面板選擇執(zhí)行權(quán)限為“無(wú)”即可。
IIS7.5版本取消網(wǎng)站目錄腳本的執(zhí)行權(quán)限
1、先選擇需要取消權(quán)限的目錄,然后在右邊可以看到 “處理程序映射” 雙擊打開。

第二步、打開右側(cè)的“編輯功能權(quán)限”,將“腳本”這一項(xiàng)取消掉即可

把腳本去掉就不能執(zhí)行 asp、php、shtm之類的擴(kuò)展名了。
限制IIS7的目錄執(zhí)行權(quán)限的本質(zhì),就是在編輯功能權(quán)限之后,會(huì)在所在目錄建立一個(gè)web.config,通過(guò)里面的配置來(lái)限制該目錄的權(quán)限,所以,當(dāng)該目錄已經(jīng)有web.config的時(shí)候,建議先查看一下配置,然后在web.config下直接添加,添加代碼下面的參考解決辦法二。
設(shè)置時(shí)會(huì)遇到寫入失敗的情況,
解決辦法二:
1、有可能是當(dāng)前目錄沒有寫入權(quán)限,添加寫入權(quán)限即可.
2、你的當(dāng)前的分區(qū)不是ntfs,解決方法,在當(dāng)前目錄手動(dòng)創(chuàng)建一個(gè)web.config文件即可。
下面附上web.config的內(nèi)容:如果想批量操作,其實(shí)iis7以上版本都是通過(guò)web.config實(shí)現(xiàn)控制的,文件夾下面都會(huì)加一個(gè)web.config文件
<handlers accessPolicy="Read">這個(gè)是只有讀取權(quán)限
<handlers accessPolicy="Read, Script"> 默認(rèn)的讀取與腳本權(quán)限。
<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<system.webServer>
<handlers accessPolicy="Read" />
</system.webServer>
</configuration>
將上面的文件保存為web.config目錄就可以了,如果是別的操作,只需要替換handlers accessPlicy中的參數(shù)即可。
注意讀取不能取消要不然, html之類的文件都不能讀取了。
相關(guān)文章
SERV-U打造最安全的FTP安全設(shè)置教程[圖文]
作為一款精典的FTP服務(wù)器軟件,SERV-U一直被大部分管理員所使用,它簡(jiǎn)單的安裝和配置以及強(qiáng)大的管理功能的人性化也一直被管理員們稱頌。但是隨著使用者越來(lái)越多,該軟件的安全問(wèn)題也逐漸顯露出來(lái)。2008-10-10
Windows?Server?2019?Web服務(wù)器之IIS的安裝與基本配置
這篇文章主要介紹了Windows server 2019 Web 服務(wù)器 IIS 的安裝具體過(guò)程,以及基本配置步驟,需要的朋友可以參考下2023-05-05
遠(yuǎn)程桌面一連就斷的解決方法(經(jīng)常掉線)
遠(yuǎn)程桌面一連就斷..到網(wǎng)上轉(zhuǎn)了一大個(gè)圈回來(lái)終于找到解決方法.2011-11-11
2009年最新版 win2003 IIS6+PHP5+MySQL5+Zend Optimizer+phpMyAdmin安
本配置教程僅作拋磚引玉,正式生產(chǎn)用還需要對(duì)服務(wù)器進(jìn)行更加詳細(xì)的安全設(shè)置以及各方面性能調(diào)整。2009-03-03
WIN10下的JDK安裝與配置環(huán)境變量的過(guò)程(詳細(xì)版)
這篇文章主要介紹了WIN10下的JDK安裝與配置環(huán)境變量的常見問(wèn)題分析,本文給大家介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或工作具有一定的參考借鑒價(jià)值,需要的朋友可以參考下2020-06-06
IIS中給網(wǎng)站添加匿名訪問(wèn)用戶圖文教程
這篇文章主要介紹了IIS中給網(wǎng)站添加匿名訪問(wèn)用戶圖文教程,非常安全的配置方法,全程圖文解說(shuō),需要的朋友可以參考下2014-07-07
Windows Server系統(tǒng)sid唯一標(biāo)識(shí)符查看和修改
sid?作為windows系統(tǒng)唯一的標(biāo)識(shí),對(duì)某些集群業(yè)務(wù)有依賴關(guān)系,本文主要介紹了Windows Server系統(tǒng)sid唯一標(biāo)識(shí)符查看和修改,文中通過(guò)圖文示例介紹的非常詳細(xì),需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2025-01-01
win2003服務(wù)器之用Zend和eAccelerator在IIS6下同時(shí)加速
eAccelerator是一個(gè)自由開放源碼php加速器,優(yōu)化和動(dòng)態(tài)內(nèi)容緩存,提高了性能php腳本的緩存性能,使得PHP腳本在編譯的狀態(tài)下,對(duì)服務(wù)器的開銷幾乎完全消除。2010-08-08
windows server 2019 關(guān)機(jī)重啟問(wèn)原因解決方法(關(guān)閉事件跟蹤程序)
最近為了學(xué)習(xí)windows server 2019 服務(wù)器,每次關(guān)閉重啟都要提示,因?yàn)槭莻€(gè)人使用不是當(dāng)服務(wù)器所以還是給取消了,下面就給出具體的解決方法2023-04-04


