ykuj 发表于 2014-12-8 10:04:07

iis 6.0限制通过域名或者ip的形式从外部访问.txt的文件( IIS6.0禁止用户下载指定类型文件)

iis 6.0如何限制指定类型的文件名不能访问或者被下载呢? 想一下如果你的网站下面的.txt文件可以被下载或者读取。对于网站本身而言存在一定的安全威胁。
解决办法:(比如限制对.txt文件的访问和下载)

[*]打开如下路径C:WINDOWSsystem32之后创建一个空的.txt的文件。
如下图:(注意:此文件的名称一定要是NoDownload这个名称,不然可能出现访问.txt文件报错是500)2.在IIS6.0中打开站点属性页,切换到"主目录",点配置按钮:

[*].在"映射"界面中点击添加按钮,设置如下:

[*]④.访问资源文件显示404错误:

[*]此时提示的404不是文件不存在而是被限制屏蔽不被允许查看或者下载
补充:在IIS6.0下,通过设置MIME类型也可以达到禁止用户下载指定类型文件的效果,该方法可针对站点虚拟目录或文件夹进行设置,更灵活。
页: [1]
查看完整版本: iis 6.0限制通过域名或者ip的形式从外部访问.txt的文件( IIS6.0禁止用户下载指定类型文件)