摘要: 本文分步说明如何配置 URLScan 工具以防止 Web 服务器受到攻击和利用。 修改 URLScan.ini 文件 URLScan 的所有配置都是通过 URLScan.ini 文件执行的,此文件位于 %WINDIR%\System32\Inetsrv\URLscan 文件夹中。要配置 URLSca 阅读全文
posted @ 2017-10-19 09:10 风之圣痕 阅读(1107) 评论(0) 推荐(0) 编辑
摘要: IIS漏洞报告会提示网站HEAD包含Server版本信息导致版本泄漏,看起来不是大问题的漏洞却被分到中危或高危的行列中, 因为攻击者可能使用被披露信息获取特定版本发现的安全漏洞以及利用程序. 下面提供三种方法进行安全补救,方法一测试结果很满意 一: 安装UrlScan http://www.micr 阅读全文
posted @ 2017-10-19 09:09 风之圣痕 阅读(417) 评论(0) 推荐(0) 编辑