虚拟主机域名注册-常见问题主机租用问题 → 主机租用问题

IIS6、IIS7.5中禁用WebDAV的方法

  什么是webDav

  WebDAV (Web-based Distributed Authoring and Versioning) 一种基于 HTTP 1.1协议的通信协议。它扩展了HTTP 1.1,在GET、POST、HEAD等几个HTTP标准方法以外添加了一些新的方法,使应用程序可直接对Web Server直接读写,并支持写文件锁定(Locking)及解锁(Unlock),还可以支持文件的版本控制。

  webDav的危害

  当开启了WebDAV后,iis中又配置了目录可写,便会产生很严重的问题。 有老外黑了一群中国网站有一部分就是由于此配置。 危害巨大,操作简单,直接批量扫描,上传shell。

  禁用WebDav

  server2008,IIS7

  打开IIS管理服务器,选择右边的ISAPI和CGI限制

  在webdav选项上点击右键,选择拒绝

  server2003,IIS6

  打开IIS管理器,选择web服务扩展,在右边的webDav上选择禁止

  如何检测网站webdav漏洞

  用360网站检测就可以检查到网站的漏洞了,检测地址:http://webscan.360.cn/

  漏洞危害

  如果WebDAV配置不当,攻击者就有可以匿名对网站内容进行修改、删除及上传任意文件等操作,这可能会导致攻击者完全控制目标WEB服务器。

  有些老版本的WEB服务器实现WEBDAV的相关功能的组件存在很多严重的安全漏洞,即使WebDAV权限等配置正确,也会可能因服务器上的组件问题而被黑客所利用进而控制整个服务器

  如非绝对必要,请关闭webDAV;

  如确需该功能,请更新您的WEB服务器至最新版本,并且正确配置webDAV的访问权限。




版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 bkook@qq.com 举报,一经查实,本站将立刻删除。
【 双击滚屏 】 【 推荐朋友 】 【 收藏 】 【 打印 】 【 关闭 】 【 字体: 】 
上一篇:Win2003 IIS 安装图文教程
下一篇:自动备份IIS设置和恢复IIS设置
  >> 相关文章
没有相关文章。

服务热线

198-9911-5815

功能和特性

价格和优惠

技术支持及售后

微信关注