找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 2563|回复: 0

Windows 2003通过IIS让网站不支持exe格式文件的下载及访问

[复制链接]
发表于 2007-6-18 00:20:30 | 显示全部楼层 |阅读模式
  最近在做一个Web项目,用的是Windows 2003系统,IIS做发布服务器。由于某些安全原因,需要禁用IIS的某些下载功能,使之不支持exe格式文件的下载访问,请问该怎么做。<br /><font color="#000000">  答:可以做到的,并且有多种方法。一是使用IIS 6支持的MIME类型。具体步骤是点击“开始”-“控制面板”-“管理工具”-“Internet信息服务(IIS)管理器”,在“本地计算机”上单击右键,选择“属性”,在弹出窗口中点击“MIME类型”按钮,从“注册的MIME类型”中删除“&#46;exe”项目。使用此方法,我们同样还可以为IIS添加支持下载的文件类型,添加可针对全局——从“本地计算机”添加,或者在需要支持这种格式文件下载的站点上单击右键,进入“ 属性”的“HTTP头”标签,在其中按下“MIME类型”按钮以“新建”。 </font><br /><font color="#000000">  除了调整MIME类型,还可以利用NTFS格式分区的安全权限,去掉相应文件的读取权限,这样用户同样不能下载。另外,微软官方出品的URLScan (<a href="http://www&#46;microsoft&#46;com/china/technet/security/guidance/secmod114&#46;mspx" target="_blank">http://www&#46;microsoft&#46;com/china/t &#46;&#46;&#46; ance/secmod114&#46;mspx</a>)可以屏蔽任意扩展名的文件下载,并且能够应用于Windows 2000 Server中的IIS 5,也不失为一种好的解决办法。 </font>
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|腾飞在线 ( 冀ICP备05002530号 )

GMT+8, 2026-2-13 22:02 , Processed in 0.049042 second(s), 16 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表