配置 MIME 类型扩展
发表于:2024-12-03 作者:千家信息网编辑
千家信息网最后更新 2024年12月03日,MIME(多用途互联网邮件扩展)类型的限制规则最早是 IIS 6.0 引入的。利用这些限制规则,可以避免 IIS 向外界提供未定义文件类型的文件,从而可以帮助我们保护服务器免受恶意***者下载敏感文件
千家信息网最后更新 2024年12月03日配置 MIME 类型扩展
MIME(多用途互联网邮件扩展)类型的限制规则最早是 IIS 6.0 引入的。利用这些限制规则,可以避免 IIS 向外界提供未定义文件类型的文件,从而可以帮助我们保护服务器免受恶意***者下载敏感文件(例如:配置文件,数据文件,以及系统二进制文件等)。
虽然这些文件通常不会保存在 Web 网站的根文件夹中,但是,一旦我们对系统进行了错误配置,或者 URL 标准产生了漏洞(例如,尼姆达蠕虫就可以利用这种漏洞),那么***者就可以访问到敏感文件。如果某个客户企图下载的文件并不是事先定义好的 MIME 类型,那么一个 404.3 HTTP 状态将被记录到 IIS 日志文件中。
MIME 类型扩展的安全设置仅适用于由 IIS Static File HTTP 处理程序处理的文件。如果文件扩展是由不同的处理程序处理的(例如,这个文件扩展是由一个 ISAPI 扩展,如:ASP或ASP.NET所处理的),那么这个文件扩展就没有对应的 MIME 类型定义。
IIS 7.0 大约提供了 340 个预定义的 MIME 类型,包括文本文件(如.txt、.CSS、.js 文件)、HTML 文件(以 .HTML和.htm为扩展名的文件)、图像文件(.JPG文件、.GIF文件,以及.PNG文件),还包括通用音频格式文件和视频格式文件。在安装 IIS 7.0 的过程中,如果我们安装了静态文件选项,那么这些 MIME 类型都已经自动启用。
文件
类型
处理
配置
是由
格式
漏洞
程序
系统
规则
限制
不同
安全
二进制
互联网
图像
外界
客户
恶意
扩展名
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
智邦互联网科技
软件开发团队的每一个成员都
受人称赞的定制软件开发
软件开发就业
数据库技术的发展与历史
合肥应用软件开发多少钱
安徽web前端软件开发定制费用
网络安全基础知识7条
临沂合越网络技术提示
网络安全你知道吗公益短片
数据库应用的bs模式其特点是
尚志app软件开发
怀旧服服务器如何升级
台州奇易网络技术待遇6
计算机网络技术综合模拟卷
数据库连接ip地址
大天使之剑服务器满怎么创号
温州温华网络技术有限公司
数据库连接两个数据库
铁将军导航软件开发
国家安全日网络安全
服务器ppt图片
本科软件开发专业学习啥课程
网络数据库开发维护
图片对比软件开发
铁岭游戏软件开发在线咨询
软件开发工程师的职位说明书
徐州软件开发价钱
大数据库技术概括
融秉网络技术