腳本執(zhí)行權(quán)限是網(wǎng)站服務(wù)器安全防護的重要關(guān)口,網(wǎng)站站長和管理員應(yīng)當(dāng)對upload等允許用戶上傳的目錄禁止腳本執(zhí)行權(quán)限,以確保用戶上傳的木馬文件不會被執(zhí)行,萬維景盛工程師為您分享windows2008/2012環(huán)境在iis7/iis8下怎樣去掉特定目錄的腳本執(zhí)行權(quán)限。 第1步:打開iis,在左側(cè)網(wǎng)站目錄中找到需要禁止執(zhí)行的目錄并選中,然后雙擊右側(cè)控制面板中的“處理程序映射”。
第2步:在右側(cè)找到并單擊“編輯功能權(quán)限”此項,在打開的編輯功能權(quán)限小窗口中,把“腳本”前面的勾去掉并確定。
服務(wù)器及
執(zhí)行完這兩步之后,在網(wǎng)站相關(guān)目錄被非法上傳的php或asp等腳本文件均無法再執(zhí)行了。 細心的管理員會發(fā)現(xiàn),做好相關(guān)設(shè)置后,該目錄下面多了一個web.config文件,里面的內(nèi)容如下:
------分隔線----------------------------
------分隔線----------------------------