Este artículo es un artículo espejo de traducción automática, por favor haga clic aquí para saltar al artículo original.

Vista: 34156|Respuesta: 0

[ASP.NET] [IIS] ASP.NET Prohibir el acceso a archivos rar y zip descargados

[Copiar enlace]
Publicado el 13-1-2021 10:50:26 | | | |
Recuerdo que en versiones antiguas de IIS, los archivos en formato zip y rar no se pueden descargar por defecto, y hay que añadir ajustes MIME para permitir el acceso a descargas.

En la última versión de IIS 10, puedes acceder directamente a los archivos rar y zip de descarga, y cada vez que actualices la web, puedes empaquetar el paquete de lanzamiento en formato zip y copiarlo al servidor para descomprimir la actualización.

Si el paquete de actualización comprimido no se elimina a tiempo y es accedido y descargado por otros, provocará una fuga del código fuente, lo que afectará a la seguridad del sitio web.

¿Cómo desactivar el acceso para descargar archivos rar y zip?

Web.config está configurado de la siguiente manera:

Intentar acceder a un archivo RAR que ya existe en el directorio raíz del sitio web da el siguiente error:

URL de la solicitud: http://localhost:8086/itsvse.rar
Método de solicitud: GET
Código de estado: 403 Prohibido
Dirección remota: [::1]:8086
Política de referencia: origen-estricto-cuando-origen-cruzado


Como resultado, establecimos la eliminación de archivos estáticos en este formato:



Puedes ver el tipo MIME, ya no hay opción para rar y zip.

(Fin)




Anterior:.NET/C# para obtener el estado actual de la aplicación (CPU, hilo, GC)
Próximo:El Entity Framework (EF) ejecuta sentencias SQL y procedimientos almacenados
Renuncia:
Todo el software, materiales de programación o artículos publicados por Code Farmer Network son únicamente para fines de aprendizaje e investigación; El contenido anterior no se utilizará con fines comerciales o ilegales; de lo contrario, los usuarios asumirán todas las consecuencias. La información de este sitio proviene de Internet, y las disputas de derechos de autor no tienen nada que ver con este sitio. Debes eliminar completamente el contenido anterior de tu ordenador en un plazo de 24 horas desde la descarga. Si te gusta el programa, por favor apoya el software genuino, compra el registro y obtén mejores servicios genuinos. Si hay alguna infracción, por favor contáctanos por correo electrónico.

Mail To:help@itsvse.com