Les fichiers statiques masqués IIS retournent des erreurs HTTP 404 ou Accès refusé

Cet article vous aide à résoudre l’erreur (HTTP 404 ou Accès refusé) qui se produit à partir du fichier statique masqué IIS.

Version du produit d’origine : Internet Information Services
Numéro de la base de connaissances d’origine : 216803

Importante

Nous recommandons vivement que tous les utilisateurs effectuent une mise à niveau vers Microsoft Internet Information Services (IIS) version 7.0 s’exécutant sur Windows Server 2008. IIS 7.0 augmente considérablement la sécurité de l’infrastructure web. Pour plus d’informations sur IIS 7.0, consultez Accueil : Site officiel microsoft IIS.

Symptômes

Les fichiers statiques dont l’attribut hidden est défini peuvent renvoyer une erreur HTTP 404 ou Accès refusé lors de la navigation, tandis que les fichiers dynamiques peuvent toujours être parcourus.

Cause

Ce comportement est inhérent au produit.

Résolution

La configuration du contrôle d’accès pour tous les fichiers web doit toujours être implémentée via des autorisations NTFS (NT File System).

Plus d’informations

Les fichiers dynamiques tels qu’ASP (Active Server Pages) ou Server-Side Includes (SSI) sont implémentés via des extensions ISAPI (Internet Server Application Programming Interface) mappées par script, dans ce cas les fichiers Asp.dll et Ssiinc.dll respectivement. Ces extensions prétraiter le code exécutable dans les fichiers demandés peuvent donc lire les fichiers masqués et retourner la sortie HTML attendue à un client. La navigation web directe des fichiers statiques masqués génère un message d’erreur Fichier introuvable ou Accès refusé .