Select the product you need help with
Cómo: Máscara información de versión de IIS de traza de red y TelnetId. de artículo: 317741 - Ver los productos a los que se aplica este artículo Recomendamos encarecidamente que todos los usuarios actualizar a Microsoft Internet Information Services (IIS) versión 7.0 que se ejecutan en Microsoft Windows Server 2008. IIS 7.0 aumenta notablemente la seguridad de la infraestructura Web. Para obtener más información acerca de temas relacionados con la seguridad IIS, visite el siguiente sitio Web de Microsoft: http://www.microsoft.com/technet/security/prodtech/IIS.mspx Para obtener más información acerca de IIS 7.0, visite el siguiente sitio Web de Microsoft:
(http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
http://www.iis.net/default.aspx?tabid=1
(http://www.iis.net/default.aspx?tabid=1)
En esta páginaResumenEn este artículo paso a paso se describe cómo impedir que la información de versión de Internet Information Server (IIS) o servicios de Internet Information Server (IIS) que contiene el encabezado del servidor que se muestran bien en una traza de red o los resultados de un comando de telnet. Para evitar que esta información se muestre, puede implementar URLScan, una utilidad gratuita que está disponible en el sitio Web de seguridad. Ver información de software de captura de paquetes de redCuando ejecute una traza de red en un cliente, capturar los paquetes TCP y, a continuación, realizar una solicitud GET en un servidor IIS desde ese mismo cliente, se muestra la siguiente como resultado de la información que se captura en la respuesta del servidor de IIS:En IIS 4.0: HTTP: Servidor = Microsoft-IIS/4.0 HTTP: Servidor = Microsoft-IIS/5.0
Ver información de una solicitud de TelnetCuando se utiliza un símbolo del sistema para telnet al puerto HTTP del servidor Web de IIS, el titular incluye la información siguiente:IIS 4.0: servidor: Microsoft - IIS, 4-0 servidor: Microsoft - IIS/5.0 Telnet ip_address_of_web_server 80 Tenga en cuenta el espacio entre "telnet" y la dirección IP y el espacio entre la dirección IP y "80".Si no pancarta se muestra inmediatamente, presione la tecla ENTRAR dos veces. Enmascarar la información de encabezado de servidorPara ocultar la información de encabezado de servidor, descargar URLScan y, a continuación, configurar el archivo URLScan.ini.Nota : los pasos de este artículo sólo enmascarar la información de encabezado del servidor. Este procedimiento no impide que los usuarios deducing de otra información que es devuelto desde páginas Web que se atiende un servidor Web IIS. Instalar URLScanURLScan, que se puede instalar con la herramienta Lockdown de IIS, es un filtro ISAPI que proporciona el administrador del servidor Web con opciones de configuración adicionales para proteger el servidor. Una opción configurable es la opción RemoveServerHeader . De forma predeterminada, esta opción está establecida en 0, o false.Para descargar la utilidad URLScan, visite el siguiente sitio Web de Microsoft: Herramienta de Seguridad URLScan De forma predeterminada, URLScan se instala en el directorio %systemroot%\System32\Inetsrv\UrlScan.http://www.microsoft.com/downloads/details.aspx?FamilyID=12244f33-a5da-4203-a3a8-83f4388bb71f&DisplayLang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=12244f33-a5da-4203-a3a8-83f4388bb71f&DisplayLang=en)
Para obtener información adicional acerca de cómo instalar y configurar URLScan, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base: 307608 Para descargar la herramienta IIS Lockdown, visite el siguiente sitio Web de Microsoft:
(http://support.microsoft.com/kb/307608/EN-US/
)
INFORMACIÓN: Disponibilidad de la versión de URLScan 2.5 la herramienta de seguridad herramienta de bloqueo de IIS http://www.microsoft.com/technet/security/tools/locktool.mspx
(http://www.microsoft.com/technet/security/tools/locktool.mspx)
Modificar el archivo URLScan.ini
ReferenciasPara obtener información adicional acerca de URLScan y cómo URLScan afecta a otras tecnologías Web, haga clic en los números de artículo siguientes para verlos en Microsoft Knowledge Base: 313489
(http://support.microsoft.com/kb/313489/EN-US/
)
Se puede colocar encabezados contenido en el cuerpo de una respuesta si se instaló un filtro ISAPI 307976 Para obtener más información al respecto, visite el siguiente sitio Web de Microsoft:
(http://support.microsoft.com/kb/307976/EN-US/
)
FP: Mensaje de error al utilizar FrontPage con URLScan PropiedadesId. de artículo: 317741 - Última revisión: lunes, 07 de julio de 2008 - Versión: 3.1 La información de este artículo se refiere a:
Traducción automática IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente. Haga clic aquí para ver el artículo original (en inglés): 317741
(http://support.microsoft.com/kb/317741/en-us/
)
| Seleccione idioma
|




Volver al principio








