专业网站建设品牌,十四年专业建站经验,服务6000+客户--广州京杭网络
免费热线:400-683-0016      微信咨询  |  联系我们

IIS取消文件夹下的文件脚本执行权限,禁止webshell木马运行

当前位置:网站建设 > 技术支持
资料来源:网络整理       时间:2023/2/14 1:07:13       共计:3666 浏览

web项目如果有上传控件或者富文本编辑器,是极容易被上传webshell木马文件,木马文件运行后,黑客就可以提权拿到你服务器里的更多东西,很容易就造成极大损失。

修复程序的漏洞是一方面,另一方面就从服务器安全配置着手。一个最简单和常用的方法就是将附件上传目录的脚本执行权限取消。


IIS6取消网站目录的脚本执行权限,比较简单,如下图:

IIS7及以上版本取消目录的脚本执行权限,如下图:

双击“处理程序映射”,然后如下:

有时候设置时会遇到写入失败的情况,解决方法是:
1、有可能是当前目录没有写入权限,添加写入权限即可.
2、你的当前的分区不是ntfs,解决方法,在当前目录手动创建一个web.config文件,文件里的内容:

<?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <handlers accessPolicy="Read" /> </system.webServer> </configuration>

说明:<handlers accessPolicy="Read" />就是指读取权限,不影响图片、正常办公文件下载;如果想运行脚本,<handlers accessPolicy="Read,Script" />;如果想执行,<handlers accessPolicy="Read,Execute,Script" />

实际上,上面通过IIS7的控制面板可视化设置,本质上也是在对应目录下释放一个web.config文件。

版权说明:
本网站凡注明“广州京杭 原创”的皆为本站原创文章,如需转载请注明出处!
本网转载皆注明出处,遵循行业规范,如发现作品内容版权或其它问题的,请与我们联系处理!
欢迎扫描右侧微信二维码与我们联系。
·上一条:c# 监控服务器上传木马(包含可疑文件) | ·下一条:48个英语音标正确读法

Copyright © 广州京杭网络科技有限公司 2005-2025 版权所有    粤ICP备16019765号 

广州京杭网络科技有限公司 版权所有