本文分步说明如何配置 URLScan 工具以防止 Web 服务器受到攻击和利用。 如何配置 URLScan 工具
察看本文应用于的产品
文章编号 : 326444
最后修改 : 2007年3月14日
修订 : 5.3
我们强烈建议所有运行 Microsoft Windows Server 2003 的用户将 Microsoft Internet 信息服务 (IIS) 升级到 6.0 版,因为 IIS 6.0 显著增强了 Web 基础结构的安全性。有关与 IIS 安全性相关的主题的更多信息,请访问下面的 Microsoft 网站:
http://www.microsoft.com/technet/security/prodtech/IIS.mspx(http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
本页
概要
本文分步说明如何配置 URLScan 工具以防止 Web 服务器受到攻击和利用。

回到顶端

安装 URLScan
要安装 URLScan,请访问下面的 Microsoft Developer Network (MSDN) 网站:
http://msdn2.microsoft.com/en-us/library/aa302368.aspx (http://msdn2.microsoft.com/en-us/library/aa302368.aspx)
有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
307608 (http://support.microsoft.com/kb/307608/) 对 IIS 使用 URLScan
回到顶端

修改 URLScan.ini 文件
URLScan 的所有配置都是通过 URLScan.ini 文件执行的,此文件位于 %WINDIR%\System32\Inetsrv\URLscan 文件夹中。要配置 URLScan,请在文本编辑器(如记事本)中打开此文件,进行相应的更改,然后保存此文件。

注意:要使更改生效,必须重新启动 Internet 信息服务 (IIS)。一种快速的实现方法是在命令提示符处运行 IISRESET。

URLScan.ini 文件包含以下几节: ? [Options]:此节描述常规 URLScan 选项。
? [AllowVerbs] 和 [DenyVerbs]:此节定义 URLScan 允许的谓词(又称作 HTTP 方法)。 
? [DenyHeaders]:此节列出 HTTP 请求中不允许的 HTTP 标头。如果 HTTP 请求中包含此节中列出的 HTTP 标头之一,URLScan 将拒绝该请求。
? [AllowExtensions] 和 [DenyExtensions]:此节定义 URLScan 允许的文件扩展名。
? [DenyURLSequences]:此节列出 HTTP 请求中不允许的字符串。URLScan 拒绝那些包含此节中出现的字符串的 HTTP 请求。
本文将更详细地介绍每一节。

[Options] 节
在 [Options] 节中,可以配置许多 URLScan 选项。此节中的每一行都具有以下格式:
OptionName=OptionValue
可用选项及其默认值如下所示: ? UseAllowVerbs=1

默认情况下,此选项设置为 1。如果将此选项设置为 1,则 URLScan 仅允许那些使用 [AllowVerbs] 节中列出的谓词的 HTTP 请求。URLScan 禁止任何不使用这些谓词的请求。如果将此选项设置为 0,则 URLScan 忽略 [AllowVerbs] 节,相反仅禁止那些使用 [DenyVerbs] 节中列出的谓词的请求。

文章来源:http://www.iis7.com/c/90/

转载于:https://www.cnblogs.com/ngnntds03/p/10653680.html

URLScan工具配置方法第1/2页相关推荐

  1. Python使用geany工具配置方法

    如果使用geany 不能编译和执行的,可以查看设置是否正确,小编也是到处查资料,然后摸索出来的设置,分享给大家: 1.确定自己Python安装正确,并且环境变量设置正确,环境变量配置,不多说,很多教程 ...

  2. python配置geany教程视频_Python使用geany工具配置方法

    如果使用geany 不能编译和执行的,可以查看设置是否正确,小编也是到处查资料,然后摸索出来的设置,分享给大家: 1.确定自己Python安装正确,并且环境变量设置正确,环境变量配置,不多说,很多教程 ...

  3. Maven项目架构管理工具配置方法

    1.下载Maven 下载路径:Maven – Download Apache Maven 跳到上面这个界面下划, 下载完后到文件夹中找到安装包 2.配置环境变量 1.找到高级系统设置点进去 进入下面这 ...

  4. 抖音开发者工具配置抖音小游戏为横屏显示的方法

    本篇文章主要讲解,使用抖音开发者工具配置抖音小游戏为横屏显示的方法 作者:任聪聪 日期:2023年2月3日 问题现象 横屏的游戏发布到抖音开发者工具中发现是竖屏显示 实际原因 game.json的配置 ...

  5. php5.2的配置方,Windows IIS PHP 5.2 安装与配置方法

    Windows IIS PHP 5.2 安装与配置方法 人气:87 时间:2020-10-31 这篇文章主要为大家详细介绍了Windows IIS PHP 5.2 安装与配置方法,具有一定的参考价值, ...

  6. icinga2 php模块,在Ubuntu 18.04系统上安装Icinga2监视工具的方法

    本文介绍在Ubuntu 18.04系统上安装Icinga2监视工具的方法,使用Icinga 2可以监控:服务器资源.网络服务.网络设备. 简介 Icinga 2是一个开源,可扩展和可扩展的监视工具,可 ...

  7. 移动端 爬虫工具 与 方法 介绍

    From:https://www.cnblogs.com/zyfd/p/9681080.html 本文主要介绍了移动端爬虫的工具与方法,作为一个入门的大纲.没有详细介绍的也给出了本人学习过程中借鉴的资 ...

  8. 计算机主机内有的硬件有,怎么看电脑配置?查看电脑配置方法有哪些?

    怎么看电脑配置 组装电脑的朋友一定都对电脑配置很熟悉,但一些新手朋友依然不能系统的知道自己的电脑配置怎么样,那么怎么看电脑配置?查看电脑配置方法有哪些呢?下面和大家分享下怎么看电脑配置的方法,虽然是个 ...

  9. Git之深入解析如何借助Git的配置方法和钩子机制来自定义Git需求

    一.前言 到目前为止,我们已经了解了 Git 基本的运作机制和使用方式,学习了许多 Git 提供的工具简单且有效地使用它,可以高效地帮助我们工作,提升我们的效率. 如果还不清楚 Git 的基础使用流程 ...

最新文章

  1. Ubuntu安装、使用postgresql数据库
  2. 「文末预告,注意查收」告别枯燥的理论,回归技术
  3. 汉语拼音+脑洞[BJDCTF 2nd]老文盲了
  4. !JS实战之随机像素图
  5. python中的栈结构_Python可以实现栈的结构吗
  6. CvBlobDetector 新目标检测算法简析
  7. php 命令行打印换行符_如何在命令行输出中打印换行符
  8. LVM的创建扩展缩减与删除
  9. 电子表格控件Aspose.Cells V17.4.0发布 | 新增重要功能
  10. NDSS 2021 论文泛读
  11. 石墨文档服务器版,石墨文档功能一览
  12. 在使用tr的时候经常遇到的错误1
  13. 树莓派wifi连接不上咋回事
  14. java mail类_Java Mail工具类
  15. 【原】群晖btrfs系统修复
  16. 计算机应用月什么,计算机应用月考试卷
  17. 酷友观点/经验:iphone 5\6\6p各尺寸参照图(原创)
  18. 分享云安全实践,透视2022亚马逊云科技re:Inforce全球安全大会
  19. [Luogu4169] [Violet]天使玩偶/SJY摆棋子 [cdq分治/k-d tree]
  20. 2020.12.12-参加YMO青少年奥林匹克数学竞赛复赛(一等奖)

热门文章

  1. android studio不能更新代码,解决Android Studio 和 Android SDK Manager 无法在线更新的问题....
  2. java好学还是ui好学_java编程和ui设计哪个好学?
  3. 1-9-假期训练心得(dp+bfs)
  4. poj 2696 A Mysterious Function
  5. Spring高级程序设计这本书怎么样
  6. 浅谈优化SQLServer数据库服务器内存配置的策略
  7. linux系统的运行定义在,Linux系统运行级管理
  8. 正在启动oracle universal,oracle的常见问题与解决
  9. python列表有固定大小吗,使用python自己写了一个固定长度的list
  10. Idea中Terminal中git基本操作