この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 34156|答える: 0

[ASP.NET] [IIS] ASP.NET rarおよびzipファイルのダウンロードを禁止する

[リンクをコピー]
2021年1月13日 10:50:26に投稿 | | | |
古いバージョンのIISでは、zipやrar形式のファイルはデフォルトでダウンロードできず、MIME設定を追加してダウンロードアクセスを許可する必要があると記憶しています。

最新のIIS 10バージョンでは、ダウンロード用のrarファイルやzipファイルに直接アクセスでき、ウェブサイトを更新するたびにリリースパッケージをzip形式にまとめてサーバーにコピーしてアンパックできます。

圧縮された更新パッケージが期限内に削除されず、他の人にアクセス・ダウンロードされてしまうと、ソースコードの漏洩が発生し、ウェブサイトのセキュリティに影響が出ます。

rarやzipファイルのダウンロードを無効にするにはどうすればいいですか?

web.config は以下のように設定されています:

ウェブサイトのルートディレクトリに既に存在するRARファイルにアクセスしようとすると、以下のエラーが発生します:

リクエストURL:http://localhost:8086/itsvse.rar
リクエスト方法:GET
ステータスコード:403 禁止
リモートアドレス: [::1]:8086
リファラーポリシー:厳格な起源-クロスオリジン


その結果、静的ファイルの削除は以下の形式で設定しました。



MIMEタイプが見えますが、rarやzipの設定はもうありません。

(終わり)




先の:.NET/C# は現在のアプリケーション状態(CPU、スレッド、GC)を取得するためのもので
次に:エンティティフレームワーク(EF)はSQL文とストアドプロシージャを実行します
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com