Sunucuya Index Atılmasını Engelleme

Sunucuda aspx veya asp.net uygulamam var. Fakat uygulamanın bulunduğu dizine php uzantılı dosyalar atılarak ana sayfam birileri tarafından değiştiriliyor. Bunun önüne geçmek için dosya yükleme ekranlarında uzantı kontrolü ekledim fakat uzatı kontrolü işe yaramıyor. Zaten internette uzantı kontrolününde pek faydalı olmadığı belirtilmiş. Bunun için bir öneriniz var mı? Veya.htaccess dosyası ile sunucuya bir şekilde php dosyası atılsa bile koşmamasını sağlanabiliyordu diye biliyorum. Web config ile bunu yapma imkanımız var mı? Veya bildiğiniz başka bir yöntem? Ek olarak dosya upload sırasında başka hangi parametreleri kontrol edebilirim. Şimdiden teşekkürler.