为铜仁客户提供一站式小程序制作服务
24小时咨询电话:18085674061

— 帮助中心 —

HELP CENTER
联系我们/ CONTACT US
全国免费客服电话 18085674061

邮箱:4867443@qq.com

手机:18085674061

电话:0856-5202348

地址:铜仁市大数据产业园13楼

产品知识

铜仁KesionCMS X系列版本防挂马 win2008 iis7设置取消实行纯脚本权限图文步骤

发布时间:2024-09-25

防止KesionCMS 系列版本uploadfiles/temp目录补上传php等文件的设置,最近部分用户反应在uploadfiles/temp目录下被上传php动态文件的解决方法
请打开 ks_cls/UploadFunction.asp找到以下代码
Const NoAllowExt = "asa|asax|ascs|ashx|asmx|asp|aspx|axd|cdx|cer|cfm|config|cs|csproj|idc|licx|rem|resources|resx|shtm|shtml|soap|stm|vb|vbproj|vsdisco|webinfo"    '不许可上传类型

将其改成

Const NoAllowExt = "php|asa|asax|ascs|ashx|asmx|asp|aspx|axd|cdx|cer|cfm|config|cs|csproj|idc|licx|rem|resources|resx|shtm|shtml|soap|stm|vb|vbproj|vsdisco|webinfo"    '不许可上传类型

即增长php|红色代码即可

 

另外请肯定设置uploadfiles目录不许可给实行脚本权限。

ks_inc,images,control,item,bin,sysimg等目录可以设置只读。不许可写入。

限只必要生成HTML的目录及cache,config,uploadfiles目录给写入权限即可。

win2008 iis7设置取消实行纯脚本权限图文步骤

win2003中的iis6禁止某个目录运行脚本木马,只要把这个目录的实行“纯脚本”的权限去掉就可以了。但win2008的iis7完全不一样了,找了好长时间才找到,详细设置如下:

1、选中要设置的目录,双击“功能视图”中的“处理程序影射”如下图。

KesionCMS X系列版本防挂马 win2008 iis7设置取消实行纯脚本权限图文步骤插图
2、在打开的窗口中右边找到“编辑功能权限”或右键选择“编辑功能权限”,如下图

win2008 iis7 设置取消 实行“纯脚本”权限,禁止上传木马
3、把“脚本”权限去掉,就可以了,且会在当前目录下生成一个“web.config”文件,如图

win2008 iis7 设置取消 实行“纯脚本”权限,禁止上传木马
到此为止,这个目录设置好了。

设置时会碰到写入失败的情况,

解决方法是

1、有可能是当前目录没有写入权限,添加写入权限即可.

2、你的当前的分区不是ntfs,解决方法,在当前目录手动创建一个web.config文件即可。

下面附上web.config的内容:

 代码如下:
<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<system.webServer>
<handlers accessPolicy="Read" />
</system.webServer>
</configuration>

诠释一下这里面要改的地方“<handlers accessPolicy="Read" />”,假如想运行脚本, accessPolicy="Read, Script";假如想实行accessPolicy="Read, Execute, Script" 。

 

好了,如何设置,和碰到的题目我已经写了。


武陵云来客智能SAAS系统

官网地址:https://www.50yun.net

免费注册:https://www.50yun.net/col-reg/


赶快注册 - 创建自己的线上数字化运营系统吧

标签:

相关推荐

在线客服
服务热线

服务热线

18085674061

微信咨询
返回顶部
X

截屏,微信识别二维码

微信号:trxianglei

(点击微信号复制,添加好友)

微信号已复制,请打开微信添加咨询详情!