Nasıl yapılır: istekleri bir <a0>Null</a0> uzantılı ııS'DE izin vermek için URLScan yapılandırma

Makale çevirileri Makale çevirileri
Makale numarası: 312376 - Bu makalenin geçerli olduğu ürünleri görün.
Bu makale arşivlenmiştir. "Olduğu gibi" sunulmaktadır ve bundan sonra güncelleştirilmeyecektir.
Tüm kullanıcıların Microsoft ınternet ınformation Services (IIS) sürüm 7.0 yükseltmenizi öneririz Microsoft Windows Server 2008 çalışan. IIS 7.0, Web altyapı güvenliği önemli ölçüde artırır. IIS güvenliği ile ilgili konular hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://www.microsoft.com/technet/security/prodtech/IIS.mspx
IIS 7.0 hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://www.iis.net/default.aspx?tabid=1
Hepsini aç | Hepsini kapa

Bu Sayfada

Özet

Bu adım adım makalede, ınternet ınformation Services (IIS) ile null uzantı istekleri izin vermek için URLScan yapılandırma açıklamaktadır.

Giriş

URLScan ekranlar ve HTTP isteklerinin ııS'NIN izleyen bir ınternet sunucusu uygulama programlama arabirimi (ISAPI) filtresidir. URLScan, IIS 4.0, IIS 5.0 ve IIS 5.1 olası ınternet saldırılara maruz kalma azaltmak için kullanılır.

URLScan süzerek Web sunucusu saldırılardan korur ve uygulamaları rejecting HTTP istekleri için seçili bir IIS hizmeti. Varsayılan URLScan.ini dosyasını, grafik dosyaları gibi yalnızca statik HTML dosyalarını kabul etmek ve aşağıdaki türlerde istekleri reddedecek şekilde yapılandırılır:
  • Ortak Ağ Geçidi Arabirimi (CGI) .exe sayfaları
  • World Wide Web, Dağıtılmış Yazma ve sürüm oluşturma (WebDAV)
  • FrontPage Sunucu Uzantıları
  • Index Server
  • Internet Yazdırması
  • Sunucu tarafı içerme
URLScan, sürüm numarasıyla 6.0.3574.0 varsa, URLScan null uzantılı gelen URL isteklerini izin verecek şekilde yapılandırabilirsiniz.

Varsayılan URLScan yapılandırma dosyası değiştirme

URLScan, IIS Web sunucusu üzerinde yüklü olduğunda yapılandırmak için şu adımları izleyin:
  1. IIS Lockdown aracı, aşağıdaki Microsoft Web sitesinden yükleyin ve yerel bir dizine kaydedin:
    http://www.microsoft.com/technet/security/tools/locktool.mspx
  2. IISlock.exe dosyası ve sonra da Urlscan.exe dosyasını ayıklayın. URLScan klasör oluşturulur.
  3. URLScan klasörü %Windir%\System32\Inetsrv dizininde yapıştırın. ınetsrv altında URLScan klasörü çift tıklatın ve URLScan.ini Not Defteri'nde açın.
  4. UseAllowExtensions, aşağıdaki şekilde etkinleştirmek URLScan.ini dosyasını, dikkat:
    [Option]
    UseAllowExtensions=1; if 1, use [AllowExtensions] section, else
    					
  5. URLScan, boş bir uzantısı [AllowExtensions] bölümünde belirtmenize olanak verir. Bunu yapmak için <a0></a0>, bir nokta (.) [AllowExtensions]</a0> bölümünde aşağıdaki şekilde ekleyin:
    [AllowExtensions]
    .
    ;
    ; Extensions listed here are commonly used on a typical IIS server.
    ;
    ; Note that these entries are effective if "UseAllowExtensions=1"
    ; is set in the [Option] section above.
    ;
    .asp
    .htm
    .html
    .txt
    .jpg
    .jpeg
    .gif
    					
  6. Başlat menüsünden Programlar ' ın üzerine gidin, Yönetim Araçları ' na gidin ve sonra Internet Services Manager ' ı tıklatın veya özel Microsoft Yönetim Konsolu'nu (IIS ek bileşenini içeren MMC) açın.
  7. IIS MMC'DE, sunucu bilgisayar adını genişletin. Bilgisayarın adını sağ tıklatın ve sonra da Properties ' i tıklatın. WWW hizmeti ' ni tıklatın ve sonra da <a2>Düzenle</a2>'yi tıklatın.
  8. ISAPI filtreleri) sekmesinde, Ekle ' yi tıklatın. URLScan, dosyanın adını yazın. Çalıştırılabilir metin kutusuna Gözat ' ı tıklatın ve sonra da %Windir%\System32\Inetsrv\Urlscan dizininden urlscan.dll seçin.
  9. Bir MS-DOS komut isteminde net stop iisadmin çalıştırın ve IIS Web hizmetlerini yeniden başlatmak için net start W3SVC'nı çalıştırın. Urlscan.dll sorunsuz çalıştığından emin olun ve sonra Urlscan.dll ISAPI filtresi, süzgeç listesinde bir üst konuma taşıyın.



Referanslar

Nasıl yükleneceği ve URLSCAN yardımcı programı'nı yapılandırma hakkında ek bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
307608BILGI: URLScan güvenlik aracı kullanılabilirliği





Özellikler

Makale numarası: 312376 - Last Review: 24 Şubat 2014 Pazartesi - Gözden geçirme: 5.1
Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Internet Information Server 4.0
  • Microsoft Internet Information Services 5.0
  • Microsoft Internet Information Services version 5.1
Anahtar Kelimeler: 
kbnosurvey kbarchive kbmt kbhowtomaster KB312376 KbMttr
Machine-translated Article
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:312376

Geri Bildirim Ver

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com