IIS6、IIS7.5中禁用WebDAV的方法
網(wǎng)站輕微漏洞:允許WebDav
什么是webDav
WebDAV (Web-based Distributed Authoring and Versioning) 一種基于 HTTP 1.1協(xié)議的通信協(xié)議。它擴(kuò)展了HTTP 1.1,在GET、POST、HEAD等幾個(gè)HTTP標(biāo)準(zhǔn)方法以外添加了一些新的方法,使應(yīng)用程序可直接對(duì)Web Server直接讀寫,并支持寫文件鎖定(Locking)及解鎖(Unlock),還可以支持文件的版本控制。
禁用WebDav
server2008,IIS7
打開IIS管理服務(wù)器,選擇右邊的ISAPI和CGI限制
在webdav選項(xiàng)上點(diǎn)擊右鍵,選擇拒絕
server2003,IIS6
打開IIS管理器,選擇web服務(wù)擴(kuò)展,在右邊的webDav上選擇禁止
如何檢測(cè)網(wǎng)站webdav漏洞
用360網(wǎng)站檢測(cè)就可以檢查到網(wǎng)站的漏洞了,檢測(cè)地址:http://webscan.#/
漏洞危害
如果WebDAV配置不當(dāng),攻擊者就有可以匿名對(duì)網(wǎng)站內(nèi)容進(jìn)行修改、刪除及上傳任意文件等操作,這可能會(huì)導(dǎo)致攻擊者完全控制目標(biāo)WEB服務(wù)器。
有些老版本的WEB服務(wù)器實(shí)現(xiàn)WEBDAV的相關(guān)功能的組件存在很多嚴(yán)重的安全漏洞,即使WebDAV權(quán)限等配置正確,也會(huì)可能因服務(wù)器上的組件問題而被黑客所利用進(jìn)而控制整個(gè)服務(wù)器
如非絕對(duì)必要,請(qǐng)關(guān)閉webDAV;
如確需該功能,請(qǐng)更新您的WEB服務(wù)器至最新版本,并且正確配置webDAV的訪問權(quán)限。
相關(guān)文章
域內(nèi)禁止上某個(gè)網(wǎng)站的方法(wpkg.org)
這篇文章主要介紹了域內(nèi)禁止上某個(gè)網(wǎng)站的方法(wpkg.org),需要的朋友可以參考下2015-09-09解決Windows 2003“在系統(tǒng)啟動(dòng)時(shí)至少有一個(gè)服務(wù)或驅(qū)動(dòng)程序產(chǎn)生錯(cuò)誤”
每次裝Windows 2003用幾遍系統(tǒng)啟動(dòng)時(shí)就會(huì)彈出“在系統(tǒng)啟動(dòng)時(shí)至少有一個(gè)服務(wù)或驅(qū)動(dòng)程序產(chǎn)生錯(cuò)誤“的錯(cuò)誤對(duì)話框。2010-04-04wdcp添加tomcat,同時(shí)支持php和java教程
安裝tomcat6 因?yàn)閣dcp后臺(tái)默認(rèn)安裝的端口是8080,tomcat默認(rèn)端口也是8080為了避免沖突請(qǐng)?zhí)崆鞍褀dcp后臺(tái)端口改為其它端口(如:8089...)2016-04-04Window?Server?2019服務(wù)器上安裝SQL?Server數(shù)據(jù)庫
本文主要介紹了Window?Server?2019服務(wù)器上安裝SQL?Server數(shù)據(jù)庫,通過圖文介紹的非常詳細(xì),想要安裝SQL?Server數(shù)據(jù)庫的同學(xué)可以根據(jù)圖文一步步安裝2023-09-09IIS服務(wù)器中 ASP.NET State Service 開啟后 Session 仍容易丟失的問題終極解決辦法
IIS服務(wù)器中 ASP.NET State Service 開啟后 Session 仍容易丟失的問題終極解決辦法,碰到此問題的朋友可以參考下。2011-07-07windows server 2008 服務(wù)器安全設(shè)置初級(jí)配置
這里為大家分享的是windows server 2008 服務(wù)器安全設(shè)置初級(jí)配置,基本上最基本上的東西都包括了,需要的朋友可以參考下2017-04-04win10 DVWA下載安裝配置圖文教程詳解(新手學(xué)滲透)
這篇文章主要介紹了win10 DVWA下載安裝配置教程詳細(xì),本文通過文字圖文相結(jié)合的形式給大家介紹的非常詳細(xì),具有一定的參考借鑒價(jià)值 ,需要的朋友可以參考下2019-04-04