服务器 频道

打造坚固WWW大厦之十全大补(图)

二、删除不必要的应用程序映射

    IIS中默认存在很多应用程序映射,除了ASP文件其他的文件映射关系都很少用到,由于IIS的一些程序映射存在安全漏洞,所以建议删除不必要的应用程序映射,减少发生安全问题的可能。方法如下:

    第一步:通过任务栏的“开始->管理工具->IIS启动管理器”。
    第二步:打开网站下级目录,在“默认网站”上点鼠标右键选择“属性”。
    第三步:在默认网站属性窗口中找到“主目录”标签,在应用程序设置处按“配置”按钮,将无用的应用程序映射删除即可。(如图2)

图2 点击看大图

    小提示:如果需要某类应用程序映射时必须安装最新的系统修补补丁,并且选中相应的程序映射再点击“编辑”按钮,在“添加/编辑应用程序扩展名映射”对话框中勾选“确认文件是否存在”选项。这样当客户请求这类文件时IIS会先检查文件是否存在,文件存在后才会去调用程序映射中定义的动态链接库来解析。

0
相关文章