作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在支持另一个开发人员开发的经典 asp 应用程序。此应用程序将面向公众。在公开之前,我们的网络团队进行了安全扫描并发现了一些问题。他们提到的其中一个问题如下:
Fix Microsoft IIS ISAPI Extension Enumerate Root Web Server Directory Vulnerability
他们提供了以下步骤来解决这个问题:
You can configure IIS 7 to check for the existence of a file before returning an error message.
- Go to Handler Mappings
- For all enabled IISAPI mappings, Edit ->
Request Restrictions -> Check 'Invoke handler only if request is
mapped to: File'- Disable all unused mappings.
This will address the following issue: Microsoft IIS ISAPI Extension Enumerate Root Web Server Directory Vulnerability (HTTP-IIS- 0013).
我不熟悉经典 ASP,但我检查了处理程序映射并尝试了上述步骤。以下是我的问题:
最佳答案
您应该能够为远程用户关闭详细的错误消息,而不是更改映射。
在 IIS 管理器中选择您的网站,单击错误页面,编辑功能设置,为本地请求选择详细错误,为远程请求选择自定义错误页面。
关于IIS ISAPI 扩展枚举根 Web 服务器目录漏洞,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/32345702/
我是一名优秀的程序员,十分优秀!