長(zhǎng)治網(wǎng)站建設(shè)
            iis7/7.5/8/8.5安全配置

            1、X-Frame-Options頭未設(shè)置

            解決方案:

            修改web服務(wù)器配置,添加X(jué)-frame-options響應(yīng)頭。賦值有如下三種:

            (1)DENY:不能被嵌入到任何iframe或frame中。

            (2)SAMEORIGIN:頁(yè)面只能被本站頁(yè)面嵌入到iframe或者frame中。

            (3)ALLOW-FROM uri:只能被嵌入到指定域名的框架中。
            也可在代碼中加入,在PHP中加入:
            header('X-Frame-Options: deny');

            2、IIS版本號(hào)可以被識(shí)別

            解決方案:

            在IIS配置文件中進(jìn)行修改。

            首先安裝IS URL Rewrite Module,下載地址:https://www.iis.net/downloads/microsoft/url-rewrite 

            Windows 2008 R2上配置IIS7或IIS7.5中的URLRewrite(URL重寫(xiě))實(shí)例

            1) 安裝URL Rewrite模塊

            首先從官網(wǎng)下載安裝URL Rewrite Module 2.0,下載頁(yè)面

            或者直接點(diǎn)擊這里下載:

            re_write_x86_zh_CN.msi from microsoft

            re_write_x64_zh_CN.msi from microsoft
            安裝即可


            2)圖形建立規(guī)則,進(jìn)入IIS點(diǎn)開(kāi)URL重寫(xiě),新建出站規(guī)則

            規(guī)則名稱(chēng):自定義,匹配:服務(wù)器變量,變量名稱(chēng):RESPONSE_SERVER,模式:.*,其它默認(rèn),應(yīng)用即可。

            如下圖:


            3)采用手寫(xiě)建立規(guī)則。添加如下的重寫(xiě)規(guī)則:


            用記事本打開(kāi) C:\Windows\System32\inetsrv\config\applicationHost.config,將以下代碼復(fù)制到<applicationInitialization />與  </system.webServer>之間  :

            <rewrite>
            <allowedServerVariables>
            <add name="REMOTE_ADDR" />
            </allowedServerVariables>            
            <outboundRules>
            <rule name="REMOVE_RESPONSE_SERVER">
            <match serverVariable="RESPONSE_SERVER" pattern=".*" />
            <action type="Rewrite" />
            </rule>
            </outboundRules>
            </rewrite>


            3、WEB服務(wù)器啟用了OPTIONS方法

            修改配置文件禁用options方法


            windows 2008-2012:

            請(qǐng)?jiān)趙wwroot目錄建立web.config,內(nèi)容如下

            <?xml version="1.0" encoding="UTF-8"?>

            <configuration>

            <system.webServer>

                <security>

                  <requestFiltering>

                    <verbs allowUnlisted="true">

                      <add verb="OPTIONS" allowed="false"/>

                    </verbs>

                  </requestFiltering>

                </security>

            </system.webServer>

            </configuration>

             


            2006-2014 IT0355.com 山西中聯(lián)科創(chuàng)科技有限公司. All Rights Reserved.
            電話(huà):0355-3728808 傳真:0355-3728808
            ICP備案號(hào):晉ICP備06003721號(hào)本站已通過(guò)國(guó)際W3C認(rèn)證
            關(guān)鍵字:中聯(lián)科創(chuàng),長(zhǎng)治網(wǎng)站建設(shè),長(zhǎng)治網(wǎng)站推廣,長(zhǎng)治網(wǎng)絡(luò)工程,長(zhǎng)治軟件開(kāi)發(fā),山西網(wǎng)站建設(shè),山西軟件開(kāi)發(fā) 長(zhǎng)治五金網(wǎng)

                        

            亚洲无码视频2020,日本免费人成视频播放120秒,亚洲中文字无码,亚洲乱码中文字幕综合,91无码偷拍精品一区二区三区,日本中文字幕一区在线,亚洲国产第一站精品蜜芽,精品无码人妻 亚太影院 柯西贝尔-游戏赚网

                    
                    

                      天堂在线精品免费观看精品| 亚洲mm无码在线| 亚洲午夜精品免费福利| 97资源超碰中文字幕| 97无码免费人妻超碰碰| 亚洲人成网址在线播放a| 国产亚洲精品拍拍视频| 久久精品免视看国产成人| 久久国产精品不只是精品66| 久久精品人人做人人爽| 四虎最新精品亚洲国产| 日韩精品受辱视频在线看| 精品视频高清无码一区| 亚洲午夜无码影片免费| 欧美一级黄色网站| 毛片一级国产视频毛片| 国产精品免费福利久久| 亚洲一区少妇无码| 在人线av无码免费高潮喷水| 国产喷水在线观看| 国产欧美一区二区三区在线看蜜臂| 亚洲精品无码国产123| 宅男在线观看国产精品| 国产一区二区免费精品无码| 精品国产国语对白久久免费| 精品亚洲成AV片在线观看| 成年无码AV在线潮喷| 99视频精品全国免费品| 亚洲综合色婷婷七月丁香| 无码人妻啪啪一区二区绿色网站| 欧美国产精品日韩约炮| 高清无码视频一区二区三区| 国产亚洲精品 码入口| 精品国产一区二区三区性色AV| 国产女人香蕉精品视频| h漫无码动漫av在线播放| 中文字幕制服丝袜在线| 人妻av中文无码专区| 久久人人爽人人片av免费| 欧美另类亚洲图区| 在线看日本中文字幕不卡|