麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > IIS > 正文

IIS6、IIS7.5中禁用WebDAV的方法

2024-08-29 03:16:37
字體:
來源:轉載
供稿:網友

網站輕微漏洞:允許WebDav

什么是webDav

WebDAV (Web-based Distributed Authoring and Versioning) 一種基于 HTTP 1.1協議的通信協議。它擴展了HTTP 1.1,在GET、POST、HEAD等幾個HTTP標準方法以外添加了一些新的方法,使應用程序可直接對Web Server直接讀寫,并支持寫文件鎖定(Locking)及解鎖(Unlock),還可以支持文件的版本控制。

webDav的危害

當開啟了WebDAV后,IIS中又配置了目錄可寫,便會產生很嚴重的問題。 有老外黑了一群中國政府站有一部分就是由于此配置。 危害巨大,操作簡單,直接批量掃描,上傳shell。

禁用WebDav

server2008,IIS7

打開IIS管理服務器,選擇右邊的ISAPI和CGI限制
iis禁用WebDAV
在webdav選項上點擊右鍵,選擇拒絕
iis禁用WebDAV

server2003,IIS6

打開IIS管理器,選擇web服務擴展,在右邊的webDav上選擇禁止
iis禁用WebDAV

如何檢測網站webdav漏洞
用360網站檢測就可以檢查到網站的漏洞了,檢測地址:http://webscan.360.cn/

漏洞危害
如果WebDAV配置不當,攻擊者就有可以匿名對網站內容進行修改、刪除及上傳任意文件等操作,這可能會導致攻擊者完全控制目標WEB服務器。
有些老版本的WEB服務器實現WEBDAV的相關功能的組件存在很多嚴重的安全漏洞,即使WebDAV權限等配置正確,也會可能因服務器上的組件問題而被黑客所利用進而控制整個服務器
如非絕對必要,請關閉webDAV;
如確需該功能,請更新您的WEB服務器至最新版本,并且正確配置webDAV的訪問權限。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 在线播放免费人成毛片乱码 | 成人资源在线 | 免费国产一区二区视频 | 爱高潮www亚洲精品 chengrenzaixian | 热久久成人 | 国产91久久久久久 | 国产精品视频专区 | 成人区一区二区三区 | 91资源在线观看 | 国产a级网站| 成人在线视频免费观看 | 亚洲精品成人久久 | 92看片淫黄大片一级 | 精品久久久久久久久亚洲 | 久草在线网址 | 欧美18一19sex性护士农村 | 久久久鲁| 久草最新在线 | 国产在线观看91一区二区三区 | 日本中文字幕久久 | 久草在线视频精品 | 亚洲视频在线观看免费 | 最近免费观看高清韩国日本大全 | 精品一区二区三区免费毛片 | 精品久久久久久久久久中文字幕 | 黄色网址在线播放 | 亚洲成在人 | 黄色大片高清 | 国产免费观看电影网站 | av在线免费看网址 | 日韩黄色免费在线观看 | 蜜桃视频在线免费播放 | 一区在线视频 | 午夜色片 | 成人在线观看地址 | 久久区二区 | 色交视频| 日本精品一二区 | 欧美黄色免费视频 | 爱福利视频网 | 免费a视频在线观看 |