国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)站 > 建站經(jīng)驗 > 正文

IIS6、IIS7.5中禁用WebDAV的方法

2019-11-02 16:04:49
字體:
供稿:網(wǎng)友

網(wǎng)站輕微漏洞:允許WebDav

什么是webDav

WebDAV (Web-based Distributed Authoring and Versioning) 一種基于 HTTP 1.1協(xié)議的通信協(xié)議。它擴(kuò)展了HTTP 1.1,在GET、POST、HEAD等幾個HTTP標(biāo)準(zhǔn)方法以外添加了一些新的方法,使應(yīng)用程序可直接對Web Server直接讀寫,并支持寫文件鎖定(Locking)及解鎖(Unlock),還可以支持文件的版本控制。

webDav的危害

當(dāng)開啟了WebDAV后,IIS中又配置了目錄可寫,便會產(chǎn)生很嚴(yán)重的問題。 有老外黑了一群中國政府站有一部分就是由于此配置。 危害巨大,操作簡單,直接批量掃描,上傳shell。

禁用WebDav

server2008,IIS7

打開IIS管理服務(wù)器,選擇右邊的ISAPI和CGI限制

在webdav選項上點擊右鍵,選擇拒絕

server2003,IIS6

打開IIS管理器,選擇web服務(wù)擴(kuò)展,在右邊的webDav上選擇禁止

如何檢測網(wǎng)站webdav漏洞

用360網(wǎng)站檢測就可以檢查到網(wǎng)站的漏洞了,檢測地址:http://webscan.360.cn/

漏洞危害

如果WebDAV配置不當(dāng),攻擊者就有可以匿名對網(wǎng)站內(nèi)容進(jìn)行修改、刪除及上傳任意文件等操作,這可能會導(dǎo)致攻擊者完全控制目標(biāo)WEB服務(wù)器。

有些老版本的WEB服務(wù)器實現(xiàn)WEBDAV的相關(guān)功能的組件存在很多嚴(yán)重的安全漏洞,即使WebDAV權(quán)限等配置正確,也會可能因服務(wù)器上的組件問題而被黑客所利用進(jìn)而控制整個服務(wù)器

如非絕對必要,請關(guān)閉webDAV;

如確需該功能,請更新您的WEB服務(wù)器至最新版本,并且正確配置webDAV的訪問權(quán)限。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 波密县| 邢台县| 门头沟区| 临沂市| 八宿县| 潞城市| 长治市| 临沂市| 湛江市| 凉山| 衡东县| 庆城县| 平舆县| 务川| 游戏| 东乌珠穆沁旗| 南溪县| 安新县| 垣曲县| 灵武市| 青浦区| 怀仁县| 织金县| 楚雄市| 逊克县| 精河县| 兴安县| 固安县| 江阴市| 平遥县| 辽中县| 忻州市| 福安市| 康马县| 当阳市| 德令哈市| 离岛区| 吴桥县| 永清县| 浦北县| 武安市|