码迷,mamicode.com
首页 > 其他好文 > 详细

iis安全优化(禁止从外部通过站点域名下文件的绝对路径游览文件内容)

时间:2014-12-05 19:42:45      阅读:237      评论:0      收藏:0      [点我收藏+]

标签:iis优化

最近公司web站点出现一个问题,所有站点下的日志文件大部分以.txt结尾。导致从外部可以直接通过“日志文件的绝对路径”的方式查看文件内容,存在安全隐患。如下图:

bubuko.com,布布扣

解决方式:(此案例为iis 7.0)

1. 在IIS中找到“请求删选”:

bubuko.com,布布扣

2.双击进入后添加禁止访问的文件名后缀:

bubuko.com,布布扣bubuko.com,布布扣

3.将".txt"结尾的加入到禁止访问列如下图:

bubuko.com,布布扣

4.再次访问测试如下图:

  bubuko.com,布布扣

5.(注意:如果一台服务器上有多个站点(且每个站点都需要加.txt禁止访问筛选的话不必要一个站点一个站点的加)方法如下:

bubuko.com,布布扣

这样将此iis增加“.txt的请求筛选”那么此iis下的所有站点都将拒绝.txt的访问。

本文出自 “Anna--linux之家” 博客,请务必保留此出处http://cold2076goddess.blog.51cto.com/8695962/1586586

iis安全优化(禁止从外部通过站点域名下文件的绝对路径游览文件内容)

标签:iis优化

原文地址:http://cold2076goddess.blog.51cto.com/8695962/1586586

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!