Makale numarası: 326444 - Son Gözden Geçirme: 07 Temmuz 2008 Pazartesi - Gözden geçirme: 6.1 URLScan aracı'nı yapılandırma hakkında
Tüm kullanıcıların Microsoft ınternet ınformation Services (IIS) sürüm 7.0 yükseltmenizi öneririz Microsoft Windows Server 2008 çalışan. IIS 7.0, Web altyapı güvenliği önemli ölçüde artırır. IIS güvenliği ile ilgili konular hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.microsoft.com/technet/security/prodtech/IIS.mspx
(http://www.microsoft.com/technet/security/prodtech/IIS.mspx)
IIS 7.0 hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin: http://www.iis.net/default.aspx?tabid=1
(http://www.iis.net/default.aspx?tabid=1)
Bu SayfadaÖzetBu adım adım makalede, URLScan aracı, Web sunucunuz saldırıları ve davetsiz girişlere korumak için yapılandırılacak açıklar. URLScan yükleyin.URLScan yüklemek için aşağıdaki Microsoft Developer ziyaret Network (MSDN) Web sitesi:http://msdn2.microsoft.com/en-us/library/aa302368.aspx
(http://msdn2.microsoft.com/en-us/library/aa302368.aspx)
Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 307608
(http://support.microsoft.com/kb/307608/
)
URLScan, IIS kullanma URLScan.ini dosyasını değiştirmeURLScan ile ilgili tüm yapılandırmasını URLScan.ini gerçekleştirilir dosyası %WINDIR%\System32\Inetsrv\URLscan klasöründe bulunur. URLScan yapılandırmak için <a0></a0>, bu dosyayı, Notepad gibi bir metin düzenleyicisinde açın, sonra da uygun değişiklikleri yapın ve sonra dosyayı kaydedin.Not Internet ınformation Services (etkili olması için IIS) için değişikliklerinizi yeniden başlatmanız gerekir. Hızlı bir şekilde bunun bir yolu, komut isteminde IISRESET komut çalıştırmaktır. URLScan.ini dosyasına aşağıdaki bölümleri içerir:
[Options] bölümüne[Options]</a0> bölümünde, URLScan seçenekleri yapılandırabilirsiniz. Bu bölümdeki her satırın aşağıdaki biçimdedir:OptionNameOptionValue = Kullanılabilir seçenekleri ve varsayılan değerleri aşağıdaki gibidir:
[AllowVerbs] ve [DenyVerbs] bölümleri[AllowVerbs] ve [DenyVerbs] bölümleri URLScan veren HTTP fiillerini (yöntemleri de denir) tanımlayın. Sık kullanılan HTTP fiillerini, GET, POST, HEAD ve PUT içerir. FPSE ve Web üzerinde Dağıtılmış Yazma ve sürüm oluşturma gibi başka uygulamalar da (WebDAV), ek fiiller kullanın.[AllowVerbs] ve [DenyVerbs] bölümleri de aynı sözdizimi vardır. Bunlar yapılan oluşturan bir HTTP listesinden yüklemleri ve her bir fiil görünür kendi satırında. URLScan, [Options]</a0> bölümündeki <a2>UseAllowVerbs</a2> seçeneğinin değeri kullanmak için hangi bölümün temel karar verir. Varsayılan olarak, bu seçeneği 1 olarak ayarlanır. URLScan, UseAllowVerbs 1 olarak ayarlanırsa, yalnızca [AllowVerbs] bölümünde listelenen fiiller kullanan istekleri verir. Bu fiilleri birini kullanmayan BIR isteği reddetti. Bu durumda, [DenyVerbs] bölümü yok sayılır. URLScan, UseAllowVerbs 0 olarak ayarlanırsa, açıkça listelenen fiiller [DenyVerbs] bölümünde kullanan isteklerini reddeder. Fiiller görünmüyor, bu bölümde kullandığınız tüm isteklere izin verilir. Bu durumda, URLScan [AllowVerbs] bölümünde yoksayar. [DenyHeaders]</a0> bölümüBir istemci bir Web sunucusundan bir sayfayı istediğinde, genellikle üzerinden istek hakkında ek bilgi içeren bazı HTTP üstbilgilerini gönderir. Sık kullanılan HTTP üstbilgileri şunlardır:
[DenyHeaders]</a0> bölümünde, URLScan geri HTTP üstbilgileri tanımlarsınız. URLScan, bu bölümde listelenen herhangi bir başlık içeren bir istek alırsa, bu isteği reddeder. Bu bölümde bir HTTP listesinden oluşur kendi satırında görünen her başlık ile üstbilgileri. Üstbilgi adlarını iki nokta üst üste (:) gelmelidir. (örneğin, üstbilgi adı:). [AllowExtensions] ve [DenyExtensions] bölümleriÇoğu dosya, oldukları dosya türünü tanımlayan bir dosya adı uzantısına sahiptir. Örneğin, dosya adları, .htm veya .html Word genellikle son .doc, HTML dosya adları, genellikle belgeler için son ve düz metin dosya adları, genellikle .txt içinde son. [AllowExtensions] ve [DenyExtensions] bölümleri URLScan engelleyen uzantıları tanımlamak için izin verir. Örneğin, .exe dosyaları, Web kullanıcıların uygulamaları, sistemde yürütmesine engel olmak için istekleri reddetmeye URLScan yapılandırabilirsiniz.[AllowExtensions] ve [DenyExtensions] bölümleri de aynı sözdizimi vardır. Bunlar bir dosya adı uzantıları listesinden oluşur ve her bir uzantı kendi satırında görüntülenir. Uzantının nokta (.) ile başlar. (örneğin, .ext). URLScan, hangi bölümünü kullanmak için değeri UseAllowExtensions[Options]</a0> bölümündeki temel karar verir. Varsayılan olarak, bu seçenek 0 olarak ayarlanır. UseAllowExtensions 0 olarak ayarlanırsa, URLScan yalnızca [DenyExtensions] bölümünde listelenen adı uzantıları dosya istekleri reddeder. Bu bölümde listelenen herhangi bir dosya adı uzantılarını izin verilir. [AllowExtensions] bölümü yok sayılır. URLScan, UseAllowExtensions 1 olarak ayarlanırsa, tüm dosya istekleri açıkça [AllowExtensions] bölümünde listelenen uzantılarını reddeder. Bu bölümde listelenen bir dosya adı uzantısı yalnızca istekleri izin verilir. [DenyExtensions] bölümüne göz ardı edilir. Istekleri bir uzantıya sahip dosyaları için izin vermek için URLScan yapılandırma hakkında ek bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 312376
(http://support.microsoft.com/kb/312376/
)
Boş bir uzantısı olan istekleri, ııS'DE izin vermek için URLScan yapılandırma hakkında [DenyUrlSequences]</a0> bölümüURLScan, belirli bir URL'NIN karakterlerini dizisi içeren isteklerini engellemek için yapılandırabilirsiniz. Örneğin, Dizin Çapraz geçiş güvenlik açıklarından yararlanmak açıklarını ile sık kullanılan iki ardışık nokta (.) içeren istekleri engelleyebilirsiniz. Engellemek için bir karakter sırasını belirtmek için <a0></a0>, sıra bir satırda kendi [DenyUrlSequences] bölümünde yerleştirin.Karakter sıra numaraları ekleme olumsuz Outlook Web Access (OWA) için Microsoft Exchange etkileyebileceğini unutmayın. OWA bir iletiyi açtığınızda, iletinin konu satırında sunucu istenen URL'ye yer alıyor. Çünkü URLScan.ini dosyasını yüzde işareti (%) içeren tüm istekleri engeller ve "Satış 100 oranında artırın"veya "Kemal & Ercu için şehir geldiğini"gibi bir ileti ile bir konu sat?r? açmaya çalıştıklarında ve işareti (&), kullanıcıların bir 404 hata iletisi alırsınız. Bu sorunu gidermek için <a0></a0>, bu sıralar gelen kaldırabilirsiniz[DenyUrlSequences] bölümünde. Olası zararlı olabilecek isteklerin sunucu erişmeye izin verir, çünkü bu güvenlik azaltır unutmayın. Ek bilgi için, Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın: 325965
(http://support.microsoft.com/kb/325965/
)
URLScan aracı Outlook Web Access'te sorunlara yol açabilir (Bu bağlantı, bir kısmı veya tamamı İngilizce olan içeriğe işaret edebilir.) URLScan, IIS bağımlı uygulamaları ile kullanmak için yapılandırmaExchange (FPSE) ve Microsoft Visual Studio gibi uygulamalar için doğru işlev ııS'DE .NET bağlıdır. URLScan doğru yapılandırmazsanız, bu uygulamalar düzgün çalışmayabilir.URLScan, bu uygulamalarıyla çalışacak biçimde yapılandırma hakkında ek bilgi için Microsoft Knowledge Base'deki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın: 309508
(http://support.microsoft.com/kb/309508/
)
Exchange ortamında IIS Kilitleme ve URLscan yapılandırmaları 309394
(http://support.microsoft.com/kb/309394/
)
FrontPage 2000'le URLScan nasıl kullanılır 318290
(http://support.microsoft.com/kb/318290/
)
URLScan, FrontPage 2002 ile kullanma 310588
(http://support.microsoft.com/kb/310588/
)
ASP.NET Visual Studio .NET ile hata ayıklama güvenlik araç seti keser. Daha fazla bilgiURLScan.ini %WINDIR%\System32\Inetsrv\URLscan klasöründe yoksa, istemci bir 404 hatası yanıt alırsınız. Bu sorunu gidermek için <a0></a0>, URLScan.ini dosyasını bir yedekten geri yükleyin veya benzer bir sunucudan URLScan.ini dosyasını kopyalayın. ReferanslarBu makaledeki bilginin uygulandığı durum:
Otomatik TercümeÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir. Makalenin İngilizcesi aşağıdaki gibidir:326444
(http://support.microsoft.com/kb/326444/en-us/
)
| Diğer Kaynaklar Diğer Destek Siteleri
ToplulukHemen Yardım AlMakale çevirileri
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Üste