|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
有些人号称用过十几种甚至几十种linux,向人谈论起来头头是到,好像懂的很多。
URLScan是一个IIS下的ISAPI选择器,它可以限定服务器将要处置的HTTP哀求的范例。经由过程制止特定的HTTP哀求,URLScan选择器能够制止大概无害的哀求抵达服务器并形成伤害,URLScan可用于IIS7.5、IIS7、IIS6.
IIS7.5下需先安装IIS6元数据兼容性,官网下载:http://www.iis.net/download/urlscan
URLScan设置文件:C:WindowsSystem32inetsrvurlscanUrlScan.ini
设置文件详解:
UseAllowVerbs=1
;同意的哀求的HTTP范例;
;假如设置为1,则[AllowVerbs]失效;
;假如设置为0,则[AllowVerbs]失效。
UseAllowExtensions=0
;同意哀求的后缀范例;
;假如设置为0,则[DenyExtensions]失效;
;假如设置为1,则[AllowExtensions]失效。
NormalizeUrlBeforeScan=1
;实行前尺度化URL。
VerifyNormalization=1
;两重尺度化URL。
AllowHighBitCharacters=1
;假如设置为1,将同意URL中存在一切字节;
;假如设置为0,含有非ASCII字符的URL将回绝(如UTF8大概MBCS)。
AllowDotInPath=0
;假如设置为0,则URLScan回绝一切包括多个句点(.)的哀求。
RemoveServerHeader=0
;设置为1可埋没服务器信息。
AlternateServerName=
;假如将RemoveServerHeader设为0,此可自界说服务器关信息。
;假如将RemoveServerHeader设为1,则此选项将被疏忽。
EnableLogging=1
;开启日记纪录
PerProcessLogging=0
;假如设置为0,为每一个历程创立日记文件。
PerDayLogging=1
;假如设置为1,则URLScan天天创立一个新的日记文件。
AllowLateScanning=0
;假如设置为0,则URLScan作为高优先级选择器运转。
UseFastPathReject=0
;假如设置为1,则URLScan疏忽RejectResponseUrl设置并当即向扫瞄器前往404毛病信息。
;假如设置为0,则URLScan利用RejectResponseUrl设置来前往哀求。
RejectResponseUrl=
;设置用于前往的Url路径
安装和登录命令:login、shutdown、halt、reboot、mount、umount、chsh |
|