国产欧美日韩第一页|日本一二三不卡视频|在线精品小视频,亚洲第一免费播放区,metcn人体亚洲一区,亚洲精品午夜视频

IIS6、IIS7.5中禁用WebDAV的方法

2018-10-18 10:38:03 7263

IIS6、IIS7.5中禁用WebDAV的方法


什么是webDav


WebDAV (Web-based Distributed Authoring and Versioning) 一種基于 HTTP 1.1協(xié)議的通信協(xié)議。它擴展了HTTP 1.1,在GET、POST、HEAD等幾個HTTP標準方法以外添加了一些新的方法,使應用程序可直接對Web Server直接讀寫,并支持寫文件鎖定(Locking)及解鎖(Unlock),還可以支持文件的版本控制。


webDav的危害


當開啟了WebDAV后,IIS中又配置了目錄可寫,便會產(chǎn)生很嚴重的問題。 

禁用WebDav


server2008,IIS7


打開IIS管理服務器,選擇右邊的ISAPI和CGI限制 

1.png

在webdav選項上點擊右鍵,選擇拒絕 

2.png


server2003,IIS6


打開IIS管理器,選擇web服務擴展,在右邊的webDav上選擇禁止 

3.png


如何檢測網(wǎng)站webdav漏洞

用360網(wǎng)站檢測就可以檢查到網(wǎng)站的漏洞了,檢測地址:http://www.tjdsmy.cn/ 


漏洞危害

如果WebDAV配置不當,攻擊者就有可以匿名對網(wǎng)站內(nèi)容進行修改、刪除及上傳任意文件等操作,這可能會導致攻擊者完全控制目標WEB服務器。

如確需該功能,請更新您的WEB服務器至最新版本,并且正確配置webDAV的訪問權(quán)限。


提交成功!非常感謝您的反饋,我們會繼續(xù)努力做到更好!

這條文檔是否有幫助解決問題?

非常抱歉未能幫助到您。為了給您提供更好的服務,我們很需要您進一步的反饋信息:

在文檔使用中是否遇到以下問題: