Я знаю, що IIS7 дозволяє мені мати конфігурацію для кожного каталогу з файлом xml web.config. У мене є каталог з деякими файлами конфігурації, які не хочуть бути доступними в Інтернеті. Місцевий файл web.config, що забороняє доступ до читання, було б приємним рішенням.
Яким має бути вміст файлу web.config, щоб заборонити веб-доступ до файлів?
Редагувати: я намагаюся розмістити файл у файлі web.config з цим вмістом у файлі:
<?xml version="1.0" encoding="utf-8" ?>
<configuration>
<system.web>
<authorization>
<deny users="*" /> <!-- Denies all users -->
</authorization>
</system.web>
</configuration>
Але я все ще можу отримати прямий доступ до файлу всередині каталогу. Що з цим не так? Як налагодити те, що відбувається?