源码论坛

 找回密码
 立即注册

设置主机或网站禁止运行ASP/PHP程序或动态脚本

[复制链接]
发表于 2024-1-12 11:03:07 | 显示全部楼层 |阅读模式
目前网络上的攻击和漏洞扫描等网站安全问题,各种程序CMS漏洞层出不穷,稍有不慎就会被挂马或利用,对于一些老旧的ASP程序漏洞问题更加严重。

针对这种问题目前最好的解决办法当然是修补程序漏洞,从根本上减少被入侵机会,但对于很多初级程序员来说,并不容易。

以下方法推荐整站生成静态的网站使用,对于客户端影响比较小,当然也可以根据情况使用,比如放到upload等上传文件夹,这样即使目录被上传了木马也不能运行。

注:IIS7或以上版本适用,将以下代码另存为web.config文件,存放到网站需要禁止运行ASP/PHP或动态脚本的目录中,如放到根目录,则整站禁止运行程序,只能读取静态脚本文件。

-----------------分割线------------------------

<?xml version="1.0" encoding="UTF-8"?>
<configuration>
    <system.webServer>
        <handlers accessPolicy="Read" />
    </system.webServer>
</configuration>

------------------分割线---------------------

恢复脚本运行也很简单,删除这个文件就可以。

网站源码香港空间 http://cy0575.cn,咨询请联系微信和QQ:80561642,微店 | 淘宝店|空间主机价格表|选择香港空间
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|论坛首页|空间首页|标准空间|高防空间|微空间|金牌空间|手机版|源码论坛

全屏模式

GMT+8, 2024-5-19 08:16

Powered by CY0575.cn YM0571.cnX3.5

快速回复 返回顶部 返回列表