IIS6、IIS7.5中禁用WebDAV的方法
网站轻微漏洞:允许WebDav
什么是webDav
WebDAV (Web-based Distributed Authoring and Versioning) 一种基于 HTTP 1.1协议的通信协议。它扩展了HTTP 1.1,在GET、POST、HEAD等几个HTTP标准方法以外添加了一些新的方法,使应用程序可直接对Web Server直接读写,并支持写文件锁定(Locking)及解锁(Unlock),还可以支持文件的版本控制。
webDav的危害
当开启了WebDAV后,IIS中又配置了目录可写,便会产生很严重的问题。 有老外黑了一群中国政府站有一部分就是由于此配置。 危害巨大,操作简单,直接批量扫描,上传shell。
禁用WebDav
server2008,IIS7
打开IIS管理服务器,选择右边的ISAPI和CGI限制
在webdav选项上点击右键,选择拒绝
server2003,IIS6
打开IIS管理器,选择web服务扩展,在右边的webDav上选择禁止
如何检测网站webdav漏洞
用360网站检测就可以检查到网站的漏洞了,检测地址:http://webscan.360.cn/
漏洞危害
如果WebDAV配置不当,攻击者就有可以匿名对网站内容进行修改、删除及上传任意文件等操作,这可能会导致攻击者完全控制目标WEB服务器。
有些老版本的WEB服务器实现WEBDAV的相关功能的组件存在很多严重的安全漏洞,即使WebDAV权限等配置正确,也会可能因服务器上的组件问题而被黑客所利用进而控制整个服务器
如非绝对必要,请关闭webDAV;
如确需该功能,请更新您的WEB服务器至最新版本,并且正确配置webDAV的访问权限。
相关文章
关于Window Server2008 服务器上无法播放音频文件和FLV视频文件
这篇文章主要介绍了关于Window Server2008 服务器上无法播放音频文件和FLV视频文件的相关资料,需要的朋友可以参考下2015-09-09Windows下降权MYSQL和apche的运行级别(普通用户权限运行)
Windows下降权MYSQL和apche的运行级别(普通用户权限运行),需要的朋友可以参考下。2011-06-06Windows Server 2016服务器用户管理及远程授权图文教程
最近服务器升级了2016系统,突然需要用到用户管理界面的时候找不到了,可能习惯用win10的用户要知道,不过我们习惯用2008的不太习惯了,这里特简单分享一下2022-08-08Windows Server 2016 服务器配置指南之IIS10安装方法
这篇文章主要介绍了Windows Server 2016 服务器配置指南之IIS10安装方法,需要的朋友可以参考下2017-08-08IIS服务器下安装配置XCache缓存器方法及XCache下载
使用这个加速器可以很大程度的降低CPU占用(但会造成更多的内存占用),并使网页执行时间缩短。具体原理不介绍了,网上有很多2012-01-01轻松架设Windows 2003用户隔离FTP站点的注意事项
轻松架设Windows 2003用户隔离FTP站点的注意事项...2007-10-10win2003服务器一个文件夹下可以建立多少个二级目录和文件
有时候我们会考虑一个文件夹里面能建多少个文件,因为seo需要更少的目录结构,看完了这篇基本上就了解。ntfs格式下,不用考虑这个问题。2011-01-01
最新评论