思索网:WWW.4SO.NET
网站首页
设为首页
加入收藏
社区论坛
联系我们
网站地图
发现个人价值
提高企业内涵
一切源于思索
首页
企业之家
公关文秘
免费论文
网上办公指南
操作系统
多媒体应用
现代教学
下载中心
专题报道
推荐文章
评论
English Article
IT资讯
网页设计
网站运营
编程开发
平面设计
网络安全
工具下载
站内搜索
最新文章
热门文章
论坛
栏目列表
ASP专区
PHP专区
JSP专区
.Net专区
XML专区
其它网页编程
HTML&CSS
Dreamweaver
Frontpage
Javascript
数据库相关
服务器相关
网络媒体
建站经验
FLASH
网络安全
首页
>
站长学院
>
服务器相关
> 安全维护 IIS ASP 站点的高级技巧(5)
安全维护 IIS ASP 站点的高级技巧(5)
日期:
2004-07-24 00:00:00
来源:
天极网
请您记住思索网的网址:
http://www.4so.net
[加入收藏夹]
③、配置合适的脚本映射
相信我,大部分的
ASP
源代码泄漏都是通过不安全或是有错误的脚本映射导致的。而他们中的大多数可能你用不到,如下面我说的:
1 *.htr这是一个比较厉害的文件,他是web应用程序的一种。同hta一样。这是些比较厉害的功能,但介绍很少。hta就是一种html 格式的 application,功能比较强大。切安全性比htm要低。所以可能会导致功能强大的操作。比如htr就可以通过web来重设密码。相信我们大多数的
ASP
程序员和NT网管不需要这个。那好,把他的对应选项删掉好了。否则,任何人都可以通过你的web来进行非法操作,甚至格式化掉你的硬盘。
2 *.hta 这个我已经说过了,他是把双刃剑,用的好,你可以通过他来访问nt的很多操作,在
ASP
上开nt用户也是可能的。但大多数的工作可以不通过web来事最好的。而*.hta在web很少用到,虽然他在iis4.0就推出了。比如,你把一个文件保存成*.hta,你就可以用ie打开。看看,很奇怪的界面吧。听ms的工程师说.net中把*.hta换了个说法,功能加大了。看来网管的工作又该加大了。如果你想安全一些,删掉吧。
3 *.idc 这个东东是个比较老的数据库连接方法了,现在大多数都直接用
ASP
文件。不用idc了,所以删掉他。
4 *.printer这个是打印机文件,去掉他好了
5 *.htw , *.ida *.idq这些都是索引文件,也可以去掉了。
本文地址:
http://www.4so.net/web/host/3290.html
将本页加入收藏夹
将地址复制到剪贴板发送给好友
若发现本文有误或版权问题点击这里
热门信息
相关文章
[
服务器相关
]
Windows 2003负载平衡策略全攻略
[
服务器相关
]
局域网中架设Win 2003终端服务器
[
服务器相关
]
不花一分钱, 轻松打造自己的电子
[
服务器相关
]
保护(IIS)web服务器的15个技巧
[
服务器相关
]
关于Win2003系统中证书服务
[
服务器相关
]
加固Windows Server 2003 IIS 服
[
服务器相关
]
浅析Apache中SSI和CGI的设定方法
[
服务器相关
]
Win2000下修改注册表加强安全
[
服务器相关
]
WIN 2000简单的入侵常识
[
服务器相关
]
Web 服务器日志工具点评
安全维护 IIS ASP 站点的高级技巧(6)
文章评论
收藏本文
打印本文
关闭窗口