配置 MIME 类型扩展
发表于:2025-01-26 作者:千家信息网编辑
千家信息网最后更新 2025年01月26日,MIME(多用途互联网邮件扩展)类型的限制规则最早是 IIS 6.0 引入的。利用这些限制规则,可以避免 IIS 向外界提供未定义文件类型的文件,从而可以帮助我们保护服务器免受恶意***者下载敏感文件
千家信息网最后更新 2025年01月26日配置 MIME 类型扩展
MIME(多用途互联网邮件扩展)类型的限制规则最早是 IIS 6.0 引入的。利用这些限制规则,可以避免 IIS 向外界提供未定义文件类型的文件,从而可以帮助我们保护服务器免受恶意***者下载敏感文件(例如:配置文件,数据文件,以及系统二进制文件等)。
虽然这些文件通常不会保存在 Web 网站的根文件夹中,但是,一旦我们对系统进行了错误配置,或者 URL 标准产生了漏洞(例如,尼姆达蠕虫就可以利用这种漏洞),那么***者就可以访问到敏感文件。如果某个客户企图下载的文件并不是事先定义好的 MIME 类型,那么一个 404.3 HTTP 状态将被记录到 IIS 日志文件中。
MIME 类型扩展的安全设置仅适用于由 IIS Static File HTTP 处理程序处理的文件。如果文件扩展是由不同的处理程序处理的(例如,这个文件扩展是由一个 ISAPI 扩展,如:ASP或ASP.NET所处理的),那么这个文件扩展就没有对应的 MIME 类型定义。
IIS 7.0 大约提供了 340 个预定义的 MIME 类型,包括文本文件(如.txt、.CSS、.js 文件)、HTML 文件(以 .HTML和.htm为扩展名的文件)、图像文件(.JPG文件、.GIF文件,以及.PNG文件),还包括通用音频格式文件和视频格式文件。在安装 IIS 7.0 的过程中,如果我们安装了静态文件选项,那么这些 MIME 类型都已经自动启用。
文件
类型
处理
配置
是由
格式
漏洞
程序
系统
规则
限制
不同
安全
二进制
互联网
图像
外界
客户
恶意
扩展名
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全可以投资吗
双路服务器性能
联想服务器有配置锁定功能吗
服务器怎么装vps
淘宝后台数据库
软件开发时间
工业数据库技术南工大
广东省网络安全有关规定
四年级网络安全教育手册小报
行为管理软件开发
网络安全教程 百度云
大学黑客文化与网络安全
5亿网络安全概念
中国数字研究数据库
奉贤区新时代软件开发参考价格
互联网运维和软件开发哪个好
苏州戴尔服务器后台管理
数字图像处理数据库
好的数据库系统应该具备哪些条件
工商怎么用大数据库
access数据库设计五个步骤
工信部的网络安全示范补贴
家庭网络安全管家软件
学校的通信网络技术
手机修改服务器
打单软件连接数据库
路由器管理里的虚拟服务器是什么
英雄联盟云顶手游服务器错误
小学贯彻网络安全总结
河北卓盛网络技术有限公司