urlscan.ini中文詳解注釋
更新時間:2008年07月01日 21:40:09 作者:
利用微軟官方發(fā)布的UrlScan2.5可以杜絕黑客把你的服務(wù)器當(dāng)木馬源!我修改了一些參數(shù)目前可以正常運(yùn)行在所有Windows服務(wù)器上
安裝方法:
1. 解壓后先雙擊UrlScan 2.5.EXE安裝原版程序,安裝完后會提示UrlScan has been successfully installed.這時點(diǎn)擊確定即可!
2. 雙擊PATH.exe安裝我修改的補(bǔ)丁,最后重啟IIS生效即可!
服務(wù)器安全提示:
利用微軟官方發(fā)布的UrlScan2.5可以杜絕黑客把你的服務(wù)器當(dāng)木馬源!我修改了一些參數(shù)目前可以正常運(yùn)行在所有Windows服務(wù)器上,下載地址是http://www.dbjr.com.cn/softs/47.html
Urlscan 2.5官方下載地址是
http://www.microsoft.com/downloads/details.aspx?FamilyId=23D18937-DD7E-4613-9928-7F94EF1C902A&displaylang=en
====================================================
URLScan的應(yīng)用
URLScan 可讓 Web 服務(wù)器只響應(yīng)合法的要求,藉此保護(hù) Web 服務(wù)器。大多數(shù)對于 Web 服務(wù)器的攻擊都牽涉到某類不尋常的要求 - 例如包含罕見字符的太長要求等等。透過篩選出這類要求,URLScan 即可確保它們永遠(yuǎn)不會送給服務(wù)器,因此也不會成功。此工具實(shí)作了 IIS Lockdown Tool,您必須執(zhí)行此工具,方能確保服務(wù)器已設(shè)定可安全操作的組態(tài);URLScan 執(zhí)行之后可確保它只對合法的要求有響應(yīng)。
安裝:
1、運(yùn)行URLScan_Setup.EXE
安裝目錄C:\WINDOWS\system32\inetsrv\urlscan
2、試下禁用.html 修改C:\WINDOWS\system32\inetsrv\urlscan\urlscan.ini
在[DenyExtensions]下面空一行加入以下內(nèi)容
.html
3、運(yùn)行urlscan.exe激活修改設(shè)置
4、取消對.html禁用,則刪除在[DenyExtensions]下面空一行加入的內(nèi)容
.html
5、再次運(yùn)行urlscan.exe激活修改設(shè)置
============================================================
用了UrlScan不能下載.exe文件的解決方法
windows2000下下載文件正常,但就是不能下載EXE文件,查遍網(wǎng)絡(luò)都是在IIS服務(wù)器屬性里找到MIME類型,加.exe類型 application/octet-stream 等常識性的解決方法。按照網(wǎng)上介紹的方法仍然無法下載。最后發(fā)現(xiàn)是URLSCAN造成,找到windows\system32\inetsrv\urlscan下面的urlscan.ini文件,將Deny executables that could run on the server下面的.exe注釋掉,保存。問題解決。
;Deny executables that could run on the server
.exe
.bat
.cmd
.com
除了調(diào)整MIME類型,還可以利用NTFS格式分區(qū)的安全權(quán)限,去掉相應(yīng)文件的讀取權(quán)限,這樣用戶同樣不能下載。另外,微軟官方出品的URLScan (http://www.microsoft.com/china/t ... ance/secmod114.mspx)可以屏蔽任意擴(kuò)展名的文件下載,并且能夠應(yīng)用于Windows 2000 Server中的IIS 5,也不失為一種好的解決辦法。
1. 解壓后先雙擊UrlScan 2.5.EXE安裝原版程序,安裝完后會提示UrlScan has been successfully installed.這時點(diǎn)擊確定即可!
2. 雙擊PATH.exe安裝我修改的補(bǔ)丁,最后重啟IIS生效即可!
服務(wù)器安全提示:
利用微軟官方發(fā)布的UrlScan2.5可以杜絕黑客把你的服務(wù)器當(dāng)木馬源!我修改了一些參數(shù)目前可以正常運(yùn)行在所有Windows服務(wù)器上,下載地址是http://www.dbjr.com.cn/softs/47.html
Urlscan 2.5官方下載地址是
http://www.microsoft.com/downloads/details.aspx?FamilyId=23D18937-DD7E-4613-9928-7F94EF1C902A&displaylang=en
====================================================
URLScan的應(yīng)用
URLScan 可讓 Web 服務(wù)器只響應(yīng)合法的要求,藉此保護(hù) Web 服務(wù)器。大多數(shù)對于 Web 服務(wù)器的攻擊都牽涉到某類不尋常的要求 - 例如包含罕見字符的太長要求等等。透過篩選出這類要求,URLScan 即可確保它們永遠(yuǎn)不會送給服務(wù)器,因此也不會成功。此工具實(shí)作了 IIS Lockdown Tool,您必須執(zhí)行此工具,方能確保服務(wù)器已設(shè)定可安全操作的組態(tài);URLScan 執(zhí)行之后可確保它只對合法的要求有響應(yīng)。
安裝:
1、運(yùn)行URLScan_Setup.EXE
安裝目錄C:\WINDOWS\system32\inetsrv\urlscan
2、試下禁用.html 修改C:\WINDOWS\system32\inetsrv\urlscan\urlscan.ini
在[DenyExtensions]下面空一行加入以下內(nèi)容
.html
3、運(yùn)行urlscan.exe激活修改設(shè)置
4、取消對.html禁用,則刪除在[DenyExtensions]下面空一行加入的內(nèi)容
.html
5、再次運(yùn)行urlscan.exe激活修改設(shè)置
============================================================
用了UrlScan不能下載.exe文件的解決方法
windows2000下下載文件正常,但就是不能下載EXE文件,查遍網(wǎng)絡(luò)都是在IIS服務(wù)器屬性里找到MIME類型,加.exe類型 application/octet-stream 等常識性的解決方法。按照網(wǎng)上介紹的方法仍然無法下載。最后發(fā)現(xiàn)是URLSCAN造成,找到windows\system32\inetsrv\urlscan下面的urlscan.ini文件,將Deny executables that could run on the server下面的.exe注釋掉,保存。問題解決。
;Deny executables that could run on the server
.exe
.bat
.cmd
.com
除了調(diào)整MIME類型,還可以利用NTFS格式分區(qū)的安全權(quán)限,去掉相應(yīng)文件的讀取權(quán)限,這樣用戶同樣不能下載。另外,微軟官方出品的URLScan (http://www.microsoft.com/china/t ... ance/secmod114.mspx)可以屏蔽任意擴(kuò)展名的文件下載,并且能夠應(yīng)用于Windows 2000 Server中的IIS 5,也不失為一種好的解決辦法。
相關(guān)文章
win2003+IIS服務(wù)器下運(yùn)行ASP+ACCESS非常慢的解決方法
win2003+IIS上運(yùn)行ASP+ACCESS,非常緩慢,只要運(yùn)行=now()都非常慢,同樣的問題,有很多朋友遇到,下面與大家分享下正確的解決方法2014-06-06如何遠(yuǎn)程管理連接云主機(jī)和VPS(服務(wù)器)
這篇文章主要介紹了如何遠(yuǎn)程管理連接云主機(jī)和VPS(服務(wù)器),通過遠(yuǎn)程工具就像本地操作電腦一樣方便,需要的朋友可以參考下2014-11-11IIS7中Web.config的rewrite實(shí)例分析講解,教你看懂重寫規(guī)則
這篇文章詳細(xì)介紹解釋了IIS7?Web.config?rewrite規(guī)則設(shè)置url重寫功能,通過講解實(shí)例的語法結(jié)構(gòu)和標(biāo)簽用法,搭配一些簡單的正則表達(dá)式,你可以寫出符合自己要求的重寫規(guī)則。2022-11-11Windows Server 2019 取消默認(rèn)IE 瀏覽器安全增強(qiáng)配置的步驟
Windows Server 2019 操作系統(tǒng)打開ie瀏覽器的時候各種對話框提示,下面就為大家分享一下解決方法2022-08-08IIS備份 自動備份IIS設(shè)置和恢復(fù)IIS設(shè)置(自動還原Web服務(wù)器)
IIS本身自帶了備份和恢復(fù)IIS設(shè)置的功能。在恢復(fù)IIS設(shè)置之前需要備份IIS。2009-03-03win2003 創(chuàng)建 IP安全策略來屏蔽端口的圖文教程
IP安全性(Internet Protocol Security)是Windows XP/2003中提供的一種安全技術(shù),它是一種基于點(diǎn)到點(diǎn)的安全模型,可以實(shí)現(xiàn)更高層次的局域網(wǎng)數(shù)據(jù)安全性。2010-04-04windows server 2016 域環(huán)境搭建的方法步驟(圖文)
本文主要介紹了windows server 2016 域環(huán)境搭建的方法步驟,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2022-06-06