欢迎来到代码驿站!

Windows

当前位置:首页 > 服务器 > Windows

IIS6、IIS7.5中禁用WebDAV的方法

时间:2020-10-15 23:19:02|栏目:Windows|点击:

网站轻微漏洞:允许WebDav

什么是webDav

WebDAV (Web-based Distributed Authoring and Versioning) 一种基于 HTTP 1.1协议的通信协议。它扩展了HTTP 1.1,在GET、POST、HEAD等几个HTTP标准方法以外添加了一些新的方法,使应用程序可直接对Web Server直接读写,并支持写文件锁定(Locking)及解锁(Unlock),还可以支持文件的版本控制。

webDav的危害

当开启了WebDAV后,IIS中又配置了目录可写,便会产生很严重的问题。 有老外黑了一群中国政府站有一部分就是由于此配置。 危害巨大,操作简单,直接批量扫描,上传shell。

禁用WebDav

server2008,IIS7

打开IIS管理服务器,选择右边的ISAPI和CGI限制
这里写图片描述
在webdav选项上点击右键,选择拒绝
这里写图片描述

server2003,IIS6

打开IIS管理器,选择web服务扩展,在右边的webDav上选择禁止
这里写图片描述

如何检测网站webdav漏洞
用360网站检测就可以检查到网站的漏洞了,检测地址:http://webscan.360.cn/

漏洞危害

如果WebDAV配置不当,攻击者就有可以匿名对网站内容进行修改、删除及上传任意文件等操作,这可能会导致攻击者完全控制目标WEB服务器。
有些老版本的WEB服务器实现WEBDAV的相关功能的组件存在很多严重的安全漏洞,即使WebDAV权限等配置正确,也会可能因服务器上的组件问题而被黑客所利用进而控制整个服务器
如非绝对必要,请关闭webDAV;
如确需该功能,请更新您的WEB服务器至最新版本,并且正确配置webDAV的访问权限。

上一篇:修改Windows注册表系统文件为宽带加速

栏    目:Windows

下一篇:让2K与XP、win2003服务器自动登陆技巧

本文标题:IIS6、IIS7.5中禁用WebDAV的方法

本文地址:http://www.codeinn.net/misctech/12047.html

推荐教程

广告投放 | 联系我们 | 版权申明

重要申明:本站所有的文章、图片、评论等,均由网友发表或上传并维护或收集自网络,属个人行为,与本站立场无关。

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:914707363 | 邮箱:codeinn#126.com(#换成@)

Copyright © 2020 代码驿站 版权所有