防止内部IP地址信息泄漏二法

互联网 | 编辑: 2004-11-29 00:00:00 一键看全文

当访问IIS网站上的静态HTML文件时,比如index.htm,IIS响应中会包含一个Content-Location文件头。如果IIS配置不当,Content-Location文件头中将包含服务器的IP地址内容,这样就导致了隐藏在NAT防火墙或者代理服务器后面的内部网IP地址信息的泄漏,给攻击者有漏可乘。

解决方法二

解决方法二:将.htm文件改名为.ASP文件,并定制文件头信息

我要介绍的第二种方法采取了一种间接处理的方式:

1、首先将.HTM文件改名为.ASP文件。

2、因为IIS对ASP文件的响应中,并不包含Content-Location'>文件头内容,所以接着要在IIS管理器中为之创建一个定制文件头,以返回特殊的Content-Location文件头内容。

下面我们来看看具体的操作步骤:

1、将静态页面文件(比如 .htm,.html)改名为.asp文件。注意,经过这样的文件改名后,当访问原来的.htm文件时,将启动ASP引擎,从性能上来看,是稍稍有些降低的。

2、启动Internet服务管理器

3、双击“Internet信息服务”,扩展下属内容

4、点击要处理服务器名字左边的+号,扩展下属内容

5、右键点击“默认Web站点”,选择“属性”

6、点击“头”选项卡

7、在“自定义头”部分,点击“添加”

8、在“自定义头名称”处输入“Content-Location”,在“自定义头值”处输入你期望的域名信息,比如“ttp://www.mywebsite.com”:

9、依次点击“确定”,完成全部修改工作

提示:试试键盘 “← →” 可以实现快速翻页 

总共 3 页< 上一页123
一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑