我们在一台服务器上启用了不必要的 http 方法,并被建议禁用我们不需要的任何方法。我遇到的问题是,我不确定如何禁用未使用的方法。有人可以提供一个示例或演练来说明如何做到这一点吗?
我们正在使用运行 IIS6 的 Windows 2003 标准服务器
答案1
它位于应用程序扩展映射中:
- 右键单击您的站点或虚拟目录并获取属性
- 单击主目录或虚拟目录选项卡
- 单击配置按钮
- 在“映射”选项卡上,选择扩展/映射,然后单击“编辑”
- 在“动词”窗格中,选择“限制为”单选按钮,然后仅输入您希望在该站点/虚拟目录级别允许的 HTTP 动词