Content-Location文件頭定義方法(防止內(nèi)部IP地址泄漏二法)
更新時間:2012年07月06日 01:23:21 作者:
當(dāng)訪問IIS網(wǎng)站上的靜態(tài)HTML文件時,比如index.htm,IIS響應(yīng)中會包含一個Content-Location文件頭,為了安全等考慮我們可以自定義不讓別人知道我們的默認(rèn)頁面地址
當(dāng)訪問IIS網(wǎng)站上的靜態(tài)HTML文件時,比如index.htm,IIS響應(yīng)中會包含一個Content-Location文件頭。如果IIS配置不當(dāng),Content-Location文件頭中將包含服務(wù)器的IP地址內(nèi)容,這樣就導(dǎo)致了隱藏在NAT防火墻或者代理服務(wù)器后面的內(nèi)部網(wǎng)IP地址信息的泄漏,給攻擊者有漏可乘。
下面我就介紹2種解決辦法,并不包含Content-Location'>文件頭內(nèi)容,所以接著要在IIS管理器中為之創(chuàng)建一個定制文件頭,以返回特殊的Content-Location文件頭內(nèi)容。
下面我們來看看具體的操作步驟:
1、將靜態(tài)頁面文件(比如 .htm,.html)改名為.asp文件。注意,經(jīng)過這樣的文件改名后,當(dāng)訪問原來的.htm文件時,將啟動ASP引擎,從性能上來看,是稍稍有些降低的。
2、啟動Internet服務(wù)管理器
3、雙擊“Internet信息服務(wù)”,擴(kuò)展下屬內(nèi)容
4、點擊要處理服務(wù)器名字左邊的+號,擴(kuò)展下屬內(nèi)容
5、右鍵點擊“默認(rèn)Web站點”,選擇“屬性”
6、點擊“HTTP頭”選項卡

7、在“自定義頭”部分,點擊“添加”
8、在“自定義頭名稱”處輸入“Content-Location”,在“自定義頭值”處輸入你期望的域名信息,比如“Http://www.mywebsite.com”:

9、依次點擊“確定”,完成全部修改工作
下面我就介紹2種解決辦法,并不包含Content-Location'>文件頭內(nèi)容,所以接著要在IIS管理器中為之創(chuàng)建一個定制文件頭,以返回特殊的Content-Location文件頭內(nèi)容。
下面我們來看看具體的操作步驟:
1、將靜態(tài)頁面文件(比如 .htm,.html)改名為.asp文件。注意,經(jīng)過這樣的文件改名后,當(dāng)訪問原來的.htm文件時,將啟動ASP引擎,從性能上來看,是稍稍有些降低的。
2、啟動Internet服務(wù)管理器
3、雙擊“Internet信息服務(wù)”,擴(kuò)展下屬內(nèi)容
4、點擊要處理服務(wù)器名字左邊的+號,擴(kuò)展下屬內(nèi)容
5、右鍵點擊“默認(rèn)Web站點”,選擇“屬性”
6、點擊“HTTP頭”選項卡

7、在“自定義頭”部分,點擊“添加”
8、在“自定義頭名稱”處輸入“Content-Location”,在“自定義頭值”處輸入你期望的域名信息,比如“Http://www.mywebsite.com”:

9、依次點擊“確定”,完成全部修改工作
相關(guān)文章
windows第七層負(fù)載均衡_基于IIS的ARR負(fù)載均衡詳解
下面小編就為大家分享一篇windows第七層負(fù)載均衡_基于IIS的ARR負(fù)載均衡詳解,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2018-01-01
網(wǎng)站出現(xiàn)503(503 Service Temporarily UnavailableThe requested)服務(wù)暫
今天訪問網(wǎng)站變成這個了,503 Service Temporarily UnavailableThe requested 一般由于我們的主機(jī)負(fù)載過大造成的2012-10-10
Winserver2019搭建iSCSI雙向認(rèn)證服務(wù)的實現(xiàn)
本文主要介紹了Winserver2019搭建iSCSI雙向認(rèn)證服務(wù)的實現(xiàn),通過具體的配置步驟,實現(xiàn)了iSCSI雙向認(rèn)證的搭建和測試,感興趣的可以了解一下2023-09-09
win2003 服務(wù)器超出最大連接+強(qiáng)制重啟服務(wù)器(方法)
有時候我們在遠(yuǎn)處連接服務(wù)器的時候,提示服務(wù)器超出最大連接,那么可以參考下面的方法解決。2011-08-08
IIS6.0 IIS7.5應(yīng)用程序池自動停止的解決方法
在日志中發(fā)現(xiàn)IIS7.5的應(yīng)用程序池自動停止,同時訪問網(wǎng)站提示:HTTP Error 503,The service is unavailable.. 的錯誤,搜遍整個互聯(lián)網(wǎng)總算是解決了問題。小編也整理了IIS6及IIS7.5遇到此類問題匯總解決方法,歡迎大家嘗試2015-09-09
Win2003 手機(jī)站IIS MIME類型設(shè)置大全
在手機(jī)軟件下載站越來越流行,由于手機(jī)軟件格式不同,當(dāng)下載cad,apk格式的文件時并不能直接下載,要想實現(xiàn)和普通軟件一樣的下載功能,需要在iis網(wǎng)站屬性mime類型中進(jìn)行設(shè)置2014-11-11

