近日龙山网络在开发客户网站,因服务器安全漏洞问题,发现网站被注入工具,导致黑客可以执行asp aspx 动态程序,有些比如:图片文件夹也被注入,这是黑客为了备用执行后门所用,所以为了安全防范,要在没有脚本的文件夹取消执行动态脚本功能。
操作步骤如下:点开iis7 网站,然后选中要取消执行脚本的文件夹》》》选择右侧 iis脚本隐射》》选择权限编辑 》》把脚本执行权限取消即可,但是要保留读取功能,确保html jpb等正常使用。