名稱 | 允許未列出的副檔名 |
GPO | IIS |
類別 | 要求篩選與其他限制模組 |
描述 | ▪ 這項原則設定決定是否允許未列出的副檔名在網頁伺服器上被執行 ▪ 限制網頁伺服器只能執行特定的檔案類型,可提升安全性 ▪ 在取消勾選「允許未列出的副檔名」後,必須將網站中所有使用到的副檔名 (例如:.asax、.cs 及 .html 等) 與資料夾加入允許清單,網頁才能正常運作 |
設定 | ▪ 取消勾選: IIS 管理員\伺服器\IIS\要求篩選\動作\開啟功能\動作\編輯功能設定\一般\不勾選「允許未列出的副檔名」 ▪ 新增允許附檔名: IIS 管理員\伺服器\IIS\要求篩選\動作\開啟功能\動作\允許副檔名 GCB 設定值: 不允許 |