Làm th? nào đ? c?u h?nh URLScan đ? b?o v? ASP.NET Web ?ng d?ng

ID c?a bài: 815155 - Xem s?n ph?m mà bài này áp d?ng vào.
Chúng tôi đ? ngh? t?t c? ngư?i dùng nâng c?p đ? Microsoft Internet Information Services (IIS) Phiên b?n 7.0 ch?y trên Microsoft Windows Server 2008. IIS 7.0 làm tăng đáng k? Web cơ s? h? t?ng b?o m?t. Đ? bi?t thêm chi ti?t v? các ch? đ? liên quan đ?n an ninh IIS, ghé thăm Web site sau c?a Microsoft:
http://technet.Microsoft.com/en-US/Library/dd450371.asp
Đ? bi?t thêm chi ti?t v? IIS 7.0, ghé thăm Web site sau c?a Microsoft:
http://www.iis.net/default.aspx?tabid=1

TRONG TÁC VỤ NÀY

Bung t?t c? | Thu g?n t?t c?

? Trang này

TÓM T?T

Bài t?ng bư?c này mô t? cách c?u h?nh công c? b?o m?t URLScan đ? b?o v? ASP.NET Web ?ng d?ng.

URLScan là m?t Internet B? l?c API (ISAPI) máy ch? màn h?nh và màn h?nh yêu c?u HTTP cho máy ch? thông tin Internet 4.0, Internet Information Services 5.0, và Internet Information Services 5,1 (IIS). URLScan đư?c s? d?ng đ? gi?m ti?p xúc c?a IIS ti?m năng Internet t?n công.

Theo m?c đ?nh, URLScan không làm cho đ?c bi?t bu?ng cho ph?n m? r?ng tên t?p đó ASP.NET Các ?ng d?ng web s? d?ng. B?n có th? thay đ?i c?u h?nh URLScan đ? thêm m?t thêm l?p an ninh cho các ?ng d?ng này. B?n ph?i vô hi?u hóa ho?c kích ho?t ph?n m? r?ng tên t?p khác đ? truy t?m c?p ?ng d?ng, d?ch v? XML Web và remoting.

Quay l?i các đ?u trang

C?u h?nh URLScan

Đ? c?u h?nh URLScan đ? kích ho?t tính năng tiêu chu?n ASP.M? t?p tin NET tên r?ng mà ngư?i dùng có th? đư?c yêu c?u, h?y làm theo các bư?c sau:
  1. Cài đ?t công c? URLScan. Đ?i v?i thông tin và hư?ng d?n, ghé thăm Web site sau c?a Microsoft:
    http://technet.Microsoft.com/en-US/Security/cc242650.aspx
  2. M? t?p tin Urlscan.ini trong tr?nh so?n th?o văn b?n (ví d? như Notepad). T?p tin này n?m ? các \H? th?ng g?c\System32\Inetsrv\Urlscan\ thư m?c.
  3. Trong ph?n [AllowExtensions], thêm ph?n m? r?ng tên t?p tin sau đây:
    • .ashx
    • .aspx
  4. Trong ph?n [DenyExtensions], thêm ph?n m? r?ng tên t?p tin sau đây:
    • .asax
    • .ascx
    • .config
    • .CS
    • .csproj
    • .dll
    • .licx
    • .pdb
    • .ResX
    • .Resources
    • .VB
    • .vbproj
    • .vsdisco
    • .webinfo
    • .xsd
    • .xsx
  5. Đ? b?t ?ng d?ng c?p đ? truy t?m, thêm ph?n m? r?ng tên t?p tin .axd vào ph?n [AllowExtensions]. N?u b?n không mu?n b?t ?ng d?ng c?p đ? truy t?m, thêm .axd vào ph?n [DenyExtensions].
  6. Đ? cho phép các d?ch v? Web, thêm ph?n m? r?ng tên t?p tin .asmx vào ph?n [AllowExtensions]. N?u b?n không mu?n cho phép d?ch v? Web, thêm .asmx vào ph?n [DenyExtensions].
  7. Đ? b?t remoting, thêm ph?n m? r?ng .rem tên file và ph?n m? r?ng tên t?p tin .soap vào ph?n [AllowExtensions]. N?u b?n không mu?n b?t remoting, thêm .rem và .soap vào ph?n [DenyExtensions].
  8. Lưu và sau đó đóng t?p Urlscan.ini. B?n ph?i kh?i đ?ng l?i IIS đ? thay đ?i có hi?u l?c.
Chú ý Nh?ng bư?c này đư?c thi?t k? đ? cung c?p b?o v? t?i ưu, b?t k? c?a cho dù các UseAllowVerbs thi?t l?p đư?c b?t trong URLScan.

Quay l?i đ?u trang

THAM KH?O

Đ? bi?t thêm chi ti?t, nh?p vào s? bài vi?t sau đ? xem các bài vi?t trong cơ s? ki?n th?c Microsoft:
315736Làm th? nào đ? b?o đ?m m?t ASP.?ng d?ng NET b?ng cách s? d?ng Windows Bảo mật
315588 Làm th? nào đ? b?o đ?m m?t ASP.NET ?ng d?ng b?ng cách s? d?ng gi?y ch?ng nh?n phía khách hàng
818014 Làm th? nào đ? b?o đ?m các ?ng d?ng đư?c xây d?ng trên các.NET Framework
Quay l?i đ?u trang

Thu?c tính

ID c?a bài: 815155 - L?n xem xét sau cùng: 28 Tháng Tám 2011 - Xem xét l?i: 2.0
Áp d?ng
  • Microsoft ASP.NET 1.0
  • Microsoft ASP.NET 1.1
T? khóa: 
kbscan kbsecurity kbconfig kbweb kbhowtomaster kbmt KB815155 KbMtvi
Máy d?ch
QUAN TRỌNG: Bài vi?t này đư?c d?ch b?ng ph?n m?m d?ch máy c?a Microsoft ch? không ph?i do con ngư?i d?ch. Microsoft cung c?p các bài vi?t do con ngư?i d?ch và c? các bài vi?t do máy d?ch đ? b?n có th? truy c?p vào t?t c? các bài vi?t trong Cơ s? Ki?n th?c c?a chúng tôi b?ng ngôn ng? c?a b?n. Tuy nhiên, bài vi?t do máy d?ch không ph?i lúc nào c?ng hoàn h?o. Lo?i bài vi?t này có th? ch?a các sai sót v? t? v?ng, cú pháp ho?c ng? pháp, gi?ng như m?t ngư?i nư?c ngoài có th? m?c sai sót khi nói ngôn ng? c?a b?n. Microsoft không ch?u trách nhi?m v? b?t k? s? thi?u chính xác, sai sót ho?c thi?t h?i nào do vi?c d?ch sai n?i dung ho?c do ho?t đ?ng s? d?ng c?a khách hàng gây ra. Microsoft c?ng thư?ng xuyên c?p nh?t ph?n m?m d?ch máy này.
Nh?p chu?t vào đây đ? xem b?n ti?ng Anh c?a bài vi?t này:815155

Cung cấp Phản hồi