Windows system >> Windowsの知識 >  >> コンピュータソフトウェアのチュートリアル >> サーバー技術 >> サーバーについて >> ディレクトリ内のexe、bat、comファイルを実行し、Webサイトディレクトリ実行許可

ディレクトリ内のexe、bat、comファイルを実行し、Webサイトディレクトリ実行許可

  
をキャンセルすることは禁止されています。グループポリシーを使用してWebサイトディレクトリの実行可能exeの許可を制限すると、サーバーのセキュリティを向上できます。

特定のディレクトリが特定のファイルを実行できないようにするには、gpedit.msc(グループポリシー)を使用します。

操作手順:

gpedit.msc ---コンピュータの設定--- Windowsの設定---セキュリティの設定 - ---ソフトウェアの制限のポリシー(次に表示されない場合は、右クリックして戦略)---他のルール---右

パスルール

図を作成するための鍵:

このようにして、D:\\ wwwrootの\\ディレクトリを実行することはできませんexe.bat.comファイルはすべて消えています。

システムが実行できなくても、

c:\\ windows \\ temp \\は一時フォルダです。このディレクトリには、cmdまたはオーバーフローツールが多数渡され、実行権限が制限されます。

あなたは彼にルールを追加することができます。 c:\\ windows \\ temp \\に実行権限がないようにします。

注意:テストしていない、aspxウェブシェルにはおそらく無効ですが、asp call exeを防ぐことはできますが、phpはまだテストされていません。

Copyright © Windowsの知識 All Rights Reserved