»¶ÓÄú·ÃÎÊÎÒ°®IT¼¼ÊõÍø£¬½ñÌìС±àΪÄã·ÖÏíµÄµçÄԽ̳ÌÊÇÕ¾³¤½¨Õ¾ÏµÁÐÖ®£º¡¾IIS7 ÈçºÎÉèÖöÁÈ¡¡¢½Å±¾ºÍ¿ÉÖ´ÐÐÎļþµÄÖ´ÐÐȨÏÞ¡¿£¬ÏÂÃæÊÇÏêϸµÄ·ÖÏí£¡
IIS7 ÈçºÎÉèÖöÁÈ¡¡¢½Å±¾ºÍ¿ÉÖ´ÐÐÎļþµÄÖ´ÐÐȨÏÞ
¶ÔIIS·þÎñÆ÷£¬Í¨¹ýÅäÖù¦ÄÜȨÏÞ¿ÉÒÔÉèÖ÷ÃÎʲßÂÔ£¬·ÃÎʲßÂÔÖ¸¶¨ IIS ÖÐ Web ·þÎñÆ÷¡¢Õ¾µã¡¢Ó¦ÓóÌÐò¡¢Ä¿Â¼»òÎļþ¼¶±ðµÄËùÓд¦Àí³ÌÐò¿ÉÒÔ¾ßÓеÄȨÏÞÀàÐÍ¡£ ¿ÉÒÔÔÚ·ÃÎʲßÂÔÖÐÆôÓûò½ûÓõŦÄÜȨÏÞ°üÀ¨¶ÁÈ¡¡¢½Å±¾ºÍÖ´ÐС£ ´¦Àí³ÌÐòÄÜ·ñÔËÐÐÓÉ·ÃÎʲßÂÔÒÔ¼°´¦Àí³ÌÐòËùÐèµÄ·ÃÎÊÉèÖù²Í¬¾ö¶¨¡£ Èç¹û´¦Àí³ÌÐòÐèҪδÔÚ·ÃÎʲßÂÔÖÐÆôÓõŦÄÜȨÏÞÀàÐÍ£¬¸Ã´¦Àí³ÌÐò½«±»½ûÓ㬲¢ÇҸô¦Àí³ÌÐò´¦ÀíµÄËùÓÐÇëÇ󣨸ù¾Ý´¦Àí³ÌÐòÓ³É䣩¶¼½«Ê§°Ü£¬³ý·ÇÇëÇó¿ÉÒÔÓÉÁíÒ»¸ö´¦Àí³ÌÐò´¦Àí¡£ÔÚIIS 5¼°IIS 6ÖУ¬ÎÒÃÇ¿ÉÒÔͨ¹ýÅäÖÃÍøÕ¾µÄÊôÐÔÀ´¶ÔÍøÕ¾µÄȨÏÞ¼¶±ðÉèÖóÉÒÔϼ¸ÖÖÇé¿ö£º¶ÁÈ¡¡¢Ð´Èë¡¢½Å±¾×ÊÔ´·ÃÎÊ¡¢Ä¿Â¼ä¯ÀÀ¡¢¼Ç¼·ÃÎÊ¡¢´¿½Å±¾¡¢½Å±¾ºÍ¿ÉÖ´ÐÐÎļþµÈ¡£Õ⼸ÖÖȨÏ޵ľßÌåÇé¿öÈçÏ£º
¶ÁÈ¡£ºÓû§¿ÉÒԲ鿴ÎļþÄÚÈݺÍÊôÐÔ¡£
дÈ룺Óû§¿ÉÒÔ¸ü¸ÄÎļþÄÚÈݺÍÊôÐÔ¡£
½Å±¾×ÊÔ´·ÃÎÊ£ºÓû§¿ÉÒÔ·ÃÎÊÎļþµÄÔ´´úÂ룬Èç Active Server Pages (ASP) Ó¦ÓóÌÐòÖнű¾×ÊÔ´·ÃÎʵĽű¾¡£½öµ±Ö¸ÅÉÁË¡°¶ÁÈ¡¡±»ò¡°Ð´È롱ȨÏÞʱ£¬²ÅÄÜʹÓôËÑ¡Ïî¡£Óû§¿ÉÒÔ·ÃÎÊÔ´Îļþ¡£Èç¹û Ö¸ÅÉÁË¡°¶ÁÈ¡¡±È¨ÏÞ£¬Ôò¿ÉÒÔ¶ÁȡԴ´úÂë¡£Èç¹ûÖ¸ÅÉÁË¡°Ð´È롱ȨÏÞ£¬ÔòÒ²¿ÉÒÔ¶ÔÔ´´úÂë½øÐÐдÈë¡£
Ŀ¼ä¯ÀÀ£ºÓû§¿ÉÒԲ鿴ÎļþÁбíºÍ¼¯ºÏ¡£
¼Ç¼·ÃÎÊ£ºÎªÃ¿´ÎÍøÕ¾·ÃÎÊ´´½¨Ò»¸öÈÕÖ¾ÏîÄ¿¡£ ¼Ç¼·ÃÎÊ Ë÷Òý×ÊÔ´ ÔÊÐíË÷Òý·þÎñË÷Òý¸Ã×ÊÔ´¡£
´¿½Å±¾£º ´¿½Å±¾½«Ó¦ÓóÌÐòµÄȨÏÞÉèÖÃΪ¡°´¿½Å±¾¡±¿ÉÒÔʹӳÉäµ½½Å±¾ÒýÇæµÄÓ¦ÓóÌÐòÔÚ´ËĿ¼ÖÐÔËÐУ¬ ¶øÎÞÐèÓµÓÐΪ¿ÉÖ´ÐÐÎļþÉèÖõÄȨÏÞ¡£ ½«È¨ÏÞÉèÖÃΪ¡°´¿½Å±¾¡±±È½«ËüÃÇÉèÖÃΪ¡°½Å±¾ºÍ ¿ÉÖ´ÐÐÎļþ¡±¸ü°²È«£¬ÕâÊÇÓÉÓÚÄú¿ÉÒÔÏÞÖÆÄܹ»ÔÚ¸ÃĿ¼ÖÐÔËÐеÄÓ¦ÓóÌÐò¡£
½Å±¾ºÍ¿ÉÖ´ÐÐÎļþ£º½«Ó¦ÓóÌÐòµÄȨÏÞÉèÖÃΪ¡°½Å±¾ºÍ¿ÉÖ´ÐÐÎļþ¡±ÒÔÔÊÐíÓ¦ÓóÌÐòÔÚ´Ë ½Å±¾ºÍ¿ÉÖ´ÐÐÎļþĿ¼ÖÐÔËÐУ¬ÆäÖаüÀ¨Ó³Éäµ½½Å±¾ÒýÇæµÄÓ¦ÓóÌÐòºÍ Windows ¶þ½øÖÆÎļþ£¨.dll ºÍ .exe Îļþ£©¡£
µ«ÔÚIIS 7ÖУ¬ÎÒÃÇ·¢ÏÖ£¬ÎÒÃÇÒѾÕÒ²»µ½ÏàÓ¦µÄÑ¡ÏîÁË£¬ÊÂʵÉÏËü²¢Î´Ïûʧ£¬ÅäÖ÷½·¨ÈçÏ£º
1¡¢´ò¿ª IIS ¹ÜÀíÆ÷£¬È»ºóµ¼º½ÖÁÄúÒª¹ÜÀíµÄ¼¶±ð£»
2¡¢ÔÚ¡°¹¦ÄÜÊÓͼ¡±µÄ¡°serverÖ÷Ò³¡±¡¢¡°site Ö÷Ò³¡±»ò¡°application Ö÷Ò³¡±Ò³ÉÏ£¬Ë«»÷¡°´¦Àí³ÌÐòÓ³É䡱£»
3¡¢ÔÚ¡°²Ù×÷¡±Ò³ÉÏ£¬µ¥»÷¡°±à¼¹¦ÄÜȨÏÞ¡±£»
4¡¢ÔÚ¡°±à¼¹¦ÄÜȨÏÞ¡±¶Ô»°¿òÖУ¬Ö´ÐÐÒÔϲÙ×÷£º
Ñ¡ÖС°¶ÁÈ¡¡±¿ÉÆôÓÃÐèÒª¶ÔÐéÄâĿ¼¾ßÓжÁÈ¡·ÃÎÊȨÏ޵Ĵ¦Àí³ÌÐò£¬Çå³ý¡°¶ÁÈ¡¡±¿É½ûÓÃÐèÒª¶ÔÐéÄâĿ¼¾ßÓжÁÈ¡·ÃÎÊȨÏ޵Ĵ¦Àí³ÌÐò¡£
Ñ¡ÖС°½Å±¾¡±¿ÉÆôÓÃÐèÒª¶ÔÐéÄâĿ¼¾ßÓнű¾È¨Ï޵Ĵ¦Àí³ÌÐò£¬Çå³ý¡°½Å±¾¡±¿É½ûÓÃÐèÒª¶ÔÐéÄâĿ¼¾ßÓнű¾È¨Ï޵Ĵ¦Àí³ÌÐò¡£
Ñ¡ÖС°Ö´ÐС±¿ÉÆôÓÃÐèÒª¶ÔÐéÄâĿ¼¾ßÓÐÖ´ÐÐȨÏ޵Ĵ¦Àí³ÌÐò£¬Çå³ý¡°Ö´ÐС±¿É½ûÓÃÐèÒª¶ÔÐéÄâĿ¼¾ßÓÐÖ´ÐÐȨÏ޵Ĵ¦Àí³ÌÐò¡£ Ö»Óе±¡°½Å±¾¡±´¦ÓÚÑ¡ÖÐ״̬ʱ£¬¡°Ö´ÐС±Ñ¡Ïî²ÅÆôÓá£
5¡¢µ¥»÷È·¶¨
ÁíÍ⣬ÎÒÃÇÒ²¿ÉÒÔͨ¹ýÃüÁîÐеķ½Ê½À´½øÐÐȨÏÞµÄÅäÖã¬Óï·¨ÈçÏ£º
appcmd set config /section:handlers /accessPolicy: NoRemoteScript|NoRemoteExecute|NoRemoteRead|NoRemoteWrite|Script|Source|Execute|Write|Read|None
ÎÒÃÇ¿ÉÒÔΪ accessPolicy ÊôÐÔÖ¸¶¨ÆäÖеÄÒ»¸ö»ò¶à¸öÑ¡Ï»òÕßÖ¸¶¨ None¡£ Èç¹ûÖ¸¶¨¶à¸öÖµ£¬ÇëÓöººÅ (,) ·Ö¸ô¸÷¸öÖµ¡£ ÀýÈ磬ÈôÒªÆôÓÃÐèÒª Read »ò Script ȨÏ޵Ĵ¦Àí³ÌÐò£¬ÇëÔÚÃüÁîÌáʾ·û´¦¼üÈëÈçÏÂÃüÁȻºó°´ Enter£º
appcmd set config /section:handlers /accessPolicy:Read,Script
ÒÔÉϾÍÊǹØÓÚIIS7 ÈçºÎÉèÖöÁÈ¡¡¢½Å±¾ºÍ¿ÉÖ´ÐÐÎļþµÄÖ´ÐÐȨÏÞµÄÊÖ»úÎÊ´ð֪ʶ·ÖÏí£¬¸ü¶àµçÄԽ̳ÌÇëÒÆ²½µ½>>µçÄÔ½Ì³ÌÆµµÀ¡£
- ÆÀÂÛÁÐ±í£¨ÍøÓÑÆÀÂÛ½ö¹©ÍøÓѱí´ï¸öÈË¿´·¨£¬²¢²»±íÃ÷±¾Õ¾Í¬ÒâÆä¹Ûµã»ò֤ʵÆäÃèÊö£©
-
