您目前已離線,請等候您的網際網路重新連線

FIX: IP 位址揭露在 TCP 標頭,IIS 6.0 中的 [內容位置] 欄位中

重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。

834141
重要 本文包含有關如何編輯中繼庫的資訊。編輯中繼庫之前請確認您有問題發生時,可以還原的備份複本。有關如何執行這項作業,請參閱 」 設定備份/還原 > 說明主題中 Microsoft 管理主控台 (MMC)]。
徵狀
當 Microsoft 網際網路資訊服務 (IIS) 接收主機標頭沒有 GET 要求時,Web 伺服器可能會顯示內容位置欄位或在回應中 TCP 標頭中的 [位置] 欄位中伺服器的 IP 位址。如果要求不包含特定頁面,或 IIS 必須原始要求重新導向至另一個網頁,可能就會發生這個問題。
發生的原因
之所以發生這個問題,是因為 IIS IIS 收到有沒有主機標頭的 GET 要求時, 必須提供主機名稱或 IP 位址在回應中。
解決方案

服務套件資訊

如果要解決這個問題,取得最新的 Service Pack,Microsoft Windows Server 2003。如需詳細資訊,請按一下下列的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
889100如何取得最新的 Service Pack 的 Windows Server 2003
重要您安裝 Service Pack 之後您必須設定 [UseHostName] 屬性] 或 [SetHostName 屬性在站台上如果您想要傳送的要求一個替代主機名稱。有關如何執行這項作業,請參閱 < More Information > 一節。

Hotfix 資訊

一個支援的 Hotfix 現在已可從 Microsoft取得。不過,它只修正本文中所述此問題。請只在發生此特定問題的系統上套用。此 Hotfix 可能會接受其他測試。因此,如果您不會嚴重影響這個問題,我們建議您等候下一個的 Windows Server 2003 Service Pack 包含此 Hotfix。

如果要立即解決這個問題,請聯絡 Microsoft 客戶支援服務 」,以取得該 Hotfix。如需 Microsoft 客戶支援服務電話號碼及支援成本的相關資訊的完整清單,請造訪下列 Microsoft 網站]:附註 在特殊情況下通常會因支援電話所產生的費用可能就不收取如果 Microsoft 支援人員認為某特定更新程式可以解決您的問題。平常的支援成本將會套用到其他支援問題是所做不限定特定有問題的更新程式。

必要條件

沒有先決條件都是必要的。

重新啟動需求

套用此 Hotfix 之後,您必須重新啟動電腦。

Metabase 資訊

套用此 Hotfix 之後,您必須設定 [UseHostName] 屬性] 或 [SetHostName 屬性在站台上如果您想要傳送的要求一個替代主機名稱。有關如何執行這項作業,請參閱 < More Information > 一節。

Hotfix 取代資訊

此 Hotfix 不會取代任何其他的 Hotfix。

檔案資訊

此 Hotfix 的英文版在檔案屬性 (或更新版本的檔案屬性) 如下列表格中所列。這些檔案的日期和時間為 Coordinated Universal Time (UTC)。當您檢視檔案資訊時,會將它轉換為當地時間。若要到 UTC 與當地時間差異使用在 [日期及時間 中項目控制台中的 [時區] 索引標籤]。
   Date         Time   Version      Size       File name   ------------------------------------------------------   10-Dec-2003  18:07  6.0.3790.91  1,124,352  Iiscfg.dll   10-Dec-2003  18:07  6.0.3790.91    299,008  W3core.dll
狀況說明
Microsoft 已確認<適用於>一節所列之 Microsoft 產品確實有此問題。 這個問題已經先在 Windows Server 2003 Service Pack 1 中獲得修正。
其他相關資訊
警告 如果您不正確地編輯中繼庫可能會導致嚴重的問題,甚至必須重新安裝任何使用中繼庫的產品。Microsoft 無法保證可以獲得解決的問題,因此,如果您不正確地編輯中繼庫產生。編輯中繼庫,請自行負擔相關的風險。

附註 永遠中繼庫之前先備份您編輯它。

您安裝 Service Pack 或套用此 Hotfix 之後,您必須設定 [UseHostName] 屬性] 或 [SetHostName 屬性在站台上如果您想要傳送的要求一個替代主機名稱。預設情況下,HTTP_HOST 變數相同的值會傳送 SERVER_NAME 變數。

附註如果您下列設定啟用一項 IIS 將永遠使用 SERVER_NAME 變數的替代名稱。

資料類型為 UseHostName 屬性是布林值。UseHostName 屬性會指示 IIS 永遠以完整的電腦名稱取代 SERVER_NAME 變數。

您可以選擇性,設定 SetHostName 屬性。資料類型為 SetHostName 屬性是字串。如果您必須指定電腦名稱不同的主機名稱,請使用 SetHostName 屬性。SetHostName 屬性假設您想要這個替代主機名稱。SetHostName 屬性將導致忽略 UseHostName 設定 IIS。您沒有將 UseHostName 屬性的設定,如果 SetHostName 屬性存在。

網頁伺服器管理員可能使用 Adsutil.vbs 工具來修改 UseHostName Metabase 屬性和 SetHostName Metabase 屬性。

選項 1: 設定 UseHostName 屬性

若要設定 [UseHostName 屬性,請依照下列步驟執行:
  1. 按一下 [開始],再按一下 [執行]、 輸入 cmd,然後再按一下 [確定] 以開啟命令提示字元]。
  2. 變更到 Adsutil.vbs 工具所在的資料夾。根據預設值,此資料夾是下列:
    %SYSTEMROOT%\Inetpub\AdminScripts
  3. 輸入下列命令其中 x 是您的站台識別項:
    cscript adsutil.vbs 設定 w3svc / x / UseHostName,則為 True

選項 2: 設定 SetHostName 屬性

若要設定 [SetHostName 屬性,請依照下列步驟執行:
  1. 按一下 [開始],再按一下 [執行]、 輸入 cmd,然後再按一下 [確定] 以開啟命令提示字元]。
  2. 變更到 Adsutil.vbs 工具所在的資料夾。根據預設值,此資料夾是下列:
    %SYSTEMROOT%\Inetpub\AdminScripts
  3. 下列命令其中 x 是您的站台識別項和 hostname 就是您想要使用的替代主機名稱的型別:
    cscript adsutil.vbs 設定 w3svc / x / SetHostName hostname

緩和因素

IIS 6.0 中設定 UseHostNameSetHostName 屬性後,則仍可能請參閱伺服器 ’s HTTP 回應中的 IP 位址。預設情況下,這不會發生。它會產生從如何產生和傳送回應。 比方說如果設定傳送 HTTP 302 回應中的結果,正在 HTTP 重新導向並重新導向程式碼使用伺服器 ’s IP 位址,IP 位址可能會出現在內容位置或位置的回應的標頭中。 如果要解決這個問題,請不要重新導向邏輯中使用伺服器 ’s IP 位址。而是,使用其主機名稱或完整的電腦名稱。

如果設定自訂錯誤網頁,才能執行重新導向作業],並使用 IIS 管理員],將重新導向目標設定為而不是檔案的 URL,就可能發生的行為方式類似類型。在這種情況下指定檔案,而不是要保持隱藏的 IP 位址 URL。

也可在 HTTP 回應中傳送伺服器的 IP 位址,如果下列情況成立:
  • 對應的 HTTP 要求未包含 HTTP:Host 標頭值。
  • 在 IIS 中設定 SF_NOTIFY_PREPROC_HEADERS 事件期間會 GetServerVariables(servername) 呼叫 ISAPI 篩選常式。
這是因為 PREPROC_HEADERS 呼叫之前 IIS 具有讀取組態資料 ; 在這個案例是 UseHostName 或 SetHostName。因此,就但以傳回 IP 位址沒有其他選項。如果要求包含主機值且 GetServerVariables(servername) 呼叫進行中 PREPROC_HEADERS,SERVER_NAME 會包含用戶端的主機標頭的值。HTTP/1.1 Web 瀏覽器必須將主機標頭包含在其要求。因此,這種情況下便很多可能產生並傳送遮住,Web 瀏覽器以外,或網頁瀏覽器會使用 HTTP/1.0 HTTP 要求時,會發生。

如需有關軟體更新術語的詳細資訊,按一下 [下面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]:
824684用來描述 Microsoft 軟體更新標準術語的說明
iis6

警告:本文已自動翻譯

內容

文章識別碼:834141 - 最後檢閱時間:11/26/2008 16:20:23 - 修訂: 9.1

  • Microsoft Internet Information Services 6.0
  • kbmt kbhotfixserver kbfix kbbug kbqfe kbwinserv2003presp1fix KB834141 KbMtzh
意見反應