返回首页
当前位置: 网站首页 > 2008技术 >

学习删除不必要的IIS扩展名映射

时间:2010-09-03 15:21来源:未知 作者:生如夏花 点击:
我们知道,现在IIS 6.0是使用非常广泛的Web平台,打造基于IIS 6.0的站点是很多企业的首选,但是IIS相对于其他Web平台不但对硬件的要求比较高,而且其性能不够尽如人意。所以,我们要

我们知道,现在IIS 6.0是使用非常广泛的Web平台,打造基于IIS 6.0的站点是很多企业的首选,但是IIS相对于其他Web平台不但对硬件的要求比较高,而且其性能不够尽如人意。所以,我们要学习对IIS进行优化的方法,删除不必要的IIS扩展名映射也是一种不错的方法。

IIS默认支持.asp、.cdx等8种IIS扩展名的映射,这其中除了.asp之外其他的扩展几乎用不到。这些用不着的扩展会加重web服务器的负担,而且带来一定的安全隐患。

比如.asa,.cer等IIS扩展名,就可以被攻击者利用来获得webshell。因为一般的asp系统都会限制asp文件的上传,但如果没有限制.asa或者.cer等IIS扩展名,攻击者就可以更改文件后缀突破上传限制,运行.asa或者.cer的文件获得webshell。(图)

IIS优化 IIS扩展名

删除IIS扩展名的操作是:打开IIS管理器,右键单击“默认Web站点”选择“属性”,点击“主目录”选项卡,然后点击“配置”打开应用程序窗口,最后根据自己的需要选择不必要的应用程序映射比如.shtml, .shtm, .stm等,然后点击“删除”即可。(图)

IIS优化 IIS扩展名

(责任编辑:生如夏花)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名:密码: 验证码:点击我更换图片
推荐内容
合作伙伴
  • 淘宝商城
  • 暖宝宝