iis 限制通過域名或者ip的形式從外部訪問.txt的文件( IIS6.0禁止用戶下載指定類型文件)
iis 6.0如何限制指定類型的文件名不能訪問或者被下載呢? 想一下如果你的網站下面的.txt文件可以被下載或者讀取。對於網站本身而言存在一定的安全威脅。
解決辦法:(比如限制對.txt文件的訪問和下載)
-
打開如下路徑C:\WINDOWS\system32之后創建一個空的.txt的文件。
如下圖:(注意:此文件的名稱一定要是NoDownload這個名稱,不然可能出現訪問.txt文件報錯是500)
2.在IIS6.0中打開站點屬性頁,切換到"主目錄",點配置按鈕:
-
此時提示的404不是文件不存在而是被限制屏蔽不被允許查看或者下載
補充:在IIS6.0下,通過設置MIME類型也可以達到禁止用戶下載指定類型文件的效果,該方法可針對站點虛擬目錄或文件夾進行設置,更靈活。
轉自:https://blog.51cto.com/cold2076goddess/1587049