Nasıl devre dışı bırakma Seçenekleri paneli Outlook Web Access, Exchange Server 2007

Makale numarası: 2299129 - Bu makalenin geçerli olduğu ürünleri görün.
Hepsini aç | Hepsini kapa

Bu Sayfada

Giriş

Bu makalede, Outlook Web Access (OWA) Exchange Server 2007'de Seçenekleri panelini devre dışı bırakma. Amaç, genel olarak duyurulan Exchange Güvenlik Açığı için geçici bir çözüm sunmaktır.

, Bir kullanıcı, özellikle hedefi Exchange kuruluşunun hazırlanmış kötü amaçlı bir Web sayfasını ziyaret etmeye ikna sağladı bir siteler arası isteği sahte saldırısı güvenlik açığı olduğu. Bu, saldırganın, yeni gelen kutusu kuralları ekleme gibi kullanıcı adına işlemleri ve diğer OWA kullanıcı seçeneklerini değiştirmek için izin verebilir. 

Bu saldırının riskini azaltmak için UrlScan kullanarak Seçenekleri panelini devre dışı bırakabilirsiniz. UrlScan, OWA. Seçenekler sayfalara erişmek için kullanılan URL bilinen parçalarını engellemek için kullanabileceğiniz

NotSeçenekler sayfa olan kullanıcı düzeyi ayarları ve OWA kuralların çoğu bulunduğu.

Daha fazla bilgi

UrlScan


UrlScan ISAPI filtresi OWA Web sitesine gönderilen http isteklerini işlemek için kullandığı bir IIS özelliğidir. Exchange Server'ın istek işlenmeden önce her istek bu süzgeç ile ilk geçirir. Sorgu dizesi bölümü ve seçenekleri panele iletilen her istek gövdesini öngörülebilir desenleri vardır. Öngörülebilir desenleri seçerek isteklerini engellemek için kullanılabilir.  

NotUrlScan erişmek veya Seçenekler öğelerini veya OWA kuralları her isteği reddetmek. Bunlar kuruluş içindeki yasal kullanıcıların isteklerini de içerir.  

32 Bit UrlScan karşıdan yüklemek için aşağıdaki Microsoft Web sitesini ziyaret edin:
UrlScan yükleyin 32 bit
64 Bit UrlScan karşıdan yüklemek için aşağıdaki Microsoft Web sitesini ziyaret edin:
UrlScan yükleyin 64 bit
UrlScan hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
UrlScan ile ilgili genel bilgiler

Nasıl devre dışı bırakma Seçenekleri paneli Exchange Server 2007


Yükleme


Kadar UrlScan OWA Web sitesi için bir filtre ayarlamak zorunda. UrlScan kadar ayarlama hakkında daha fazla bilgi için aşağıdaki Web sitesini ziyaret edin:
UrlScan kurma

UrlScan yükledikten sonra ISAPI filtresi bilgisayarınızda aşağıdakine benzer:
Bu resmi kapatBu resmi aç


UrlScan.ini dosyası ayarı


Altında gösterilen ayarları ile UrlScan.ini dosyasını ayarlayın. “ DenyOWAOptions ” içinde belirtilen tüm dizeler URL ve sorgu dizesinde aranır. Bunlar gerçekleşirse isteği IIS. reddedilir
[Options]

UseAllowVerbs=0

AllowDotInPath=1 

RuleList=BlockOptionsInOWA



[BlockOptionsInOWA]

ScanURL=1

ScanQueryString=1

DenyDataSection=DenyOWAOptions



[DenyOWAOptions]

ae=Options

ns=Options

ns=RulesOptions

ns=JunkEmail

ns=DumpsterListView

Son kullanıcı deneyimi


UrlScan yükleyin ve ayarları yapılandırdıktan sonra kullanıcılar OWA'ya resmi aşağıda gösterildiği gibi oturum açabilirler:

Bu resmi kapatBu resmi aç


Ancak, kullanıcının tıklattığındaSeçenekleridüğmesini sağ üst köşesinde, kullanıcı aşağıdaki 403 hata iletisini alır:

Bu resmi kapatBu resmi aç


Yönetim görevleri


The UrlScan yükleme dizinini de hangi istek engellendi ve durdurma nedeni ayrıntılarını içeren bir günlük dosyası vardır. Örneğin, bazı benzer günlük dosyasında aşağıdaki bilgileri görebilirsiniz:
2010-07-16 23:50:23 157.56.147.48 1 GET /owa/?ae=Options&opturl=Messaging Rejected rule+'BlockOptionsInOWA'+triggered query+string - ae=options

Yönetici, standart IIS Günlük ayrıştırma araçları, LogParser gibi daha fazla bilgi ve günlükleri ile ilgili istatistikler elde etmek için kullanabilirsiniz. Bu günlükler sorgulama hakkında daha fazla bilgi için aşağıdaki Web sitesini ziyaret edin:
Sorgu günlükleri hakkında

Nasıl devre dışı bırakma Seçenekleri paneli Exchange Server 2003

UrlScan, devre dışı bırakma Seçenekleri panelini veya Exchange Server 2003'te kullanılamaz kural paneli.

Özellikler

Makale numarası: 2299129 - Son Gözden Geçirme: 18 Ağustos 2010 Çarşamba - Gözden geçirme: 2.0
Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Exchange Server 2003 Standard Edition
  • Microsoft Exchange Server 2003 Enterprise Edition
  • Microsoft Exchange Server 2003 Service Pack 1
  • Microsoft Exchange Server 2003 Service Pack 2
  • Microsoft Exchange Server 2007 Enterprise Edition
  • Microsoft Exchange Server 2007 Service Pack 1
  • Microsoft Exchange Server 2007 Service Pack 2
  • Microsoft Exchange Server 2007 Service Pack 3
  • Microsoft Exchange Server 2007 Standard Edition
Anahtar Kelimeler: 
kbsurveynew kbfix kbexpertiseinter kbmt KB2299129 KbMttr
Otomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:2299129

Geri Bildirim Ver