urlscan.ini中文詳解注釋
1. 解壓后先雙擊UrlScan 2.5.EXE安裝原版程序,安裝完后會(huì)提示UrlScan has been successfully installed.這時(shí)點(diǎn)擊確定即可!
2. 雙擊PATH.exe安裝我修改的補(bǔ)丁,最后重啟IIS生效即可!
服務(wù)器安全提示:
利用微軟官方發(fā)布的UrlScan2.5可以杜絕黑客把你的服務(wù)器當(dāng)木馬源!我修改了一些參數(shù)目前可以正常運(yùn)行在所有Windows服務(wù)器上,下載地址是http://www.dhdzp.com/softs/47.html
Urlscan 2.5官方下載地址是
http://www.microsoft.com/downloads/details.aspx?FamilyId=23D18937-DD7E-4613-9928-7F94EF1C902A&displaylang=en
====================================================
URLScan的應(yīng)用
URLScan 可讓 Web 服務(wù)器只響應(yīng)合法的要求,藉此保護(hù) Web 服務(wù)器。大多數(shù)對(duì)于 Web 服務(wù)器的攻擊都牽涉到某類不尋常的要求 - 例如包含罕見(jiàn)字符的太長(zhǎng)要求等等。透過(guò)篩選出這類要求,URLScan 即可確保它們永遠(yuǎn)不會(huì)送給服務(wù)器,因此也不會(huì)成功。此工具實(shí)作了 IIS Lockdown Tool,您必須執(zhí)行此工具,方能確保服務(wù)器已設(shè)定可安全操作的組態(tài);URLScan 執(zhí)行之后可確保它只對(duì)合法的要求有響應(yīng)。
安裝:
1、運(yùn)行URLScan_Setup.EXE
安裝目錄C:\WINDOWS\system32\inetsrv\urlscan
2、試下禁用.html 修改C:\WINDOWS\system32\inetsrv\urlscan\urlscan.ini
在[DenyExtensions]下面空一行加入以下內(nèi)容
.html
3、運(yùn)行urlscan.exe激活修改設(shè)置
4、取消對(duì).html禁用,則刪除在[DenyExtensions]下面空一行加入的內(nèi)容
.html
5、再次運(yùn)行urlscan.exe激活修改設(shè)置
============================================================
用了UrlScan不能下載.exe文件的解決方法
windows2000下下載文件正常,但就是不能下載EXE文件,查遍網(wǎng)絡(luò)都是在IIS服務(wù)器屬性里找到MIME類型,加.exe類型 application/octet-stream 等常識(shí)性的解決方法。按照網(wǎng)上介紹的方法仍然無(wú)法下載。最后發(fā)現(xiàn)是URLSCAN造成,找到windows\system32\inetsrv\urlscan下面的urlscan.ini文件,將Deny executables that could run on the server下面的.exe注釋掉,保存。問(wèn)題解決。
;Deny executables that could run on the server
.exe
.bat
.cmd
.com
除了調(diào)整MIME類型,還可以利用NTFS格式分區(qū)的安全權(quán)限,去掉相應(yīng)文件的讀取權(quán)限,這樣用戶同樣不能下載。另外,微軟官方出品的URLScan (http://www.microsoft.com/china/t ... ance/secmod114.mspx)可以屏蔽任意擴(kuò)展名的文件下載,并且能夠應(yīng)用于Windows 2000 Server中的IIS 5,也不失為一種好的解決辦法。
相關(guān)文章
Apache2與PHP5 for WinXP簡(jiǎn)單配置技巧
Apache2與PHP5 for WinXP簡(jiǎn)單配置技巧...2007-12-12
Windows?server?2003怎么安裝iis?Win2003安裝IIS教程
Windows?server?2003的服務(wù)器用的人還是有不少,今天就詳細(xì)地與大家分享一下Windows?server?2003卸載和安裝IIS的步驟方法,希望可以幫助到你2023-05-05
個(gè)人FTP建站域名解析serv-u常見(jiàn)問(wèn)題解決方法之完全解決方案
個(gè)人FTP建站域名解析serv-u常見(jiàn)問(wèn)題解決方法之完全解決方案...2007-12-12
windows遠(yuǎn)程桌面出現(xiàn)“這可能是由于CredSSP加密數(shù)據(jù)庫(kù)修正問(wèn)題”解決方法
今天在登錄windows遠(yuǎn)程桌面的時(shí)候出現(xiàn)這可能是由于CredSSP加密數(shù)據(jù)庫(kù)修正問(wèn)題提示,特搜素一下解決方法,需要的朋友可以參考下2022-12-12
Windows Server 2008故障轉(zhuǎn)移群集搭建方法
當(dāng)服務(wù)器故障后,在這臺(tái)服務(wù)器上配置了故障轉(zhuǎn)移群集的資源組就會(huì)被其他服務(wù)器所接管。當(dāng)故障服務(wù)器重新上線后,群集服務(wù)可以配置為允許讓原服務(wù)器進(jìn)行故障回復(fù),或者是讓當(dāng)前服務(wù)器繼續(xù)處理新的客戶端請(qǐng)求。本文章將講述基于Windows Server 2008 R2的故障轉(zhuǎn)移群集實(shí)現(xiàn)2023-05-05
IIS服務(wù)器證書(shū)創(chuàng)建與配置小結(jié)(圖文)
本文主要介紹了IIS服務(wù)器證書(shū)創(chuàng)建與配置小結(jié),文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧2023-07-07
Windows Server 2008R2文件服務(wù)器升級(jí)到Windows Server 2016
這篇文章主要介紹了Windows Server 2008 R2文件服務(wù)器升級(jí)到Windows Server 2016,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧2019-09-09
IIS無(wú)法運(yùn)行asp的NTFS權(quán)限設(shè)置圖文教程
現(xiàn)在很多網(wǎng)友都問(wèn)ASP運(yùn)行的問(wèn)題,大多都是NTFS分區(qū)的權(quán)限帶來(lái)的問(wèn)題,比如文件無(wú)法寫入、數(shù)據(jù)庫(kù)無(wú)法更新等等。2011-01-01

