日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

中國(guó)專(zhuān)業(yè)IT外包服務(wù)

用心服務(wù)每一天
IT之道-艾銻知道

您當(dāng)前位置: 主頁(yè) > 資訊動(dòng)態(tài) > 艾銻分享 >

艾銻知識(shí) |在IIS6中安裝WebKnight的方法(iis防火墻)


2020-03-02 22:17 作者:admin 瀏覽量:
心聚力,決戰(zhàn)當(dāng)下,讓三月成為值得記念的日子
 
 
如果二月份因?yàn)橐咔樵诩遥銢](méi)有體驗(yàn)到春風(fēng)似剪刀的感覺(jué)。
那三月份很快就要來(lái)了,你會(huì)迎著小雨一邊走一邊唱著歌嗎?
在二月里你是怎樣度過(guò)的?你的企業(yè)復(fù)工了嗎?
這一個(gè)月留在你生命中有哪些難忘的記憶呢?
從二月三號(hào)開(kāi)始,艾銻無(wú)限小伙伴就進(jìn)入了自己的工作狀態(tài):
有的人因?yàn)榉獬且恢痹诩疫h(yuǎn)程為客戶(hù)提供服務(wù),
有的人回到北京被隔離14天在自己住的地方給客戶(hù)提供服務(wù),
有的人春節(jié)只休了7天假期就早早回到了北京,
有的人從未離開(kāi)過(guò)北京人,所以他們才能在二月工作26天。
每一種選擇都是選擇,每一種人生都是人生。
我們期望回首2020年的時(shí)候,可以自豪的對(duì)自己說(shuō),
生命中的每一天,都是最好的一天,
感恩所有人,感恩一切的發(fā)生,感恩逝去的那些日子.
三月是一個(gè)全新的開(kāi)始,送上一篇可以幫你解決技術(shù)難題的文章,讓你更好的投入全新的工作狀態(tài):
艾銻知識(shí) |在IIS6中安裝WebKnight的方法(iis防火墻)
如何在IIS6中安裝WebKnight? 

我們的 WebServer 是 IIS6,所以這里只介紹IIS6的安裝,我見(jiàn)有些帖子介紹WebKnight的安裝時(shí),說(shuō)只有把IIS調(diào)整成IIS5.0隔離模式(IIS5.0 isolation mode)才可以,但實(shí)際上WebKnight的官方網(wǎng)站有介紹不需要此操作即可安裝的辦法,但這需要放棄WebKnight的全局配置特性,相比放棄IIS6.0,我更愿意放棄WebKnight的這個(gè)特性: 

首先下載一份WebKnight,下載地址:http://aqtronix.com/?PageID=99#Download(注,這不是直接下載地址,點(diǎn)開(kāi)后需要再點(diǎn)擊WebKnight 2.2 (Release date: 2008.09.02),以防更新后各位朋友還下載舊的版本) 
解壓后有2個(gè)目錄Setup、Source,其中Source是源碼,我們這里只需要安裝,進(jìn)入Setup 
進(jìn)入Setup后還有2個(gè)目錄:w32代表32位;x64代表64位;按照您服務(wù)器的操作系統(tǒng)來(lái)選擇即可,我這里選x64(由于WebKnight的32位、64位文件結(jié)構(gòu)完全相同,所以下面的內(nèi)容完全適用與32位操作系統(tǒng)) 
確保自己的每一個(gè)網(wǎng)站都運(yùn)行在獨(dú)立的應(yīng)用程序池中; 
在WebKnight的配置程序中 

取消選擇“Global Filter Capabilities”下的“Is Installed As Global Filter” 
選擇“Logging”下的“Per Process Logging”,這樣每一個(gè)應(yīng)用程序池的實(shí)例都會(huì)加載一個(gè)單獨(dú)的WebKnight實(shí)例 

確保Windows用戶(hù)NETWORK SERVICE(或您設(shè)定的應(yīng)用程序池的其他用戶(hù))有WebKnight文件夾的修改權(quán)限 
拷貝第3步中x64文件夾中的所有文件到服務(wù)器上(如:F:\WebKnight\WebSite1\),注意:每一個(gè)網(wǎng)站均需要一個(gè)獨(dú)立完整的WebKnight,不可共用 
打開(kāi)IIS Manager 
在需要安裝WebKnight的網(wǎng)站上點(diǎn)擊右鍵 > 屬性 > ISAPI filters 
點(diǎn)擊添加 > Filter Name隨意,如(WebKnight),Excutable選擇WebKnight目錄下的WebKnight.dll(注意:要選網(wǎng)站所屬的WebKnight目錄,不要選錯(cuò)) 
點(diǎn)擊確定,完成安裝 
點(diǎn)擊WebKnight目錄中的Config.exe,具體配置方法見(jiàn)下一節(jié),配置完成后再進(jìn)行下一步,切記 
在以上操作后,重新啟動(dòng)IIS(重啟IIS其實(shí)可以避免,只需將配置WebKnight的網(wǎng)站的應(yīng)用程序池停止再啟動(dòng)即可) 

如何配置WebKnight 

聲明:由于WebKnight的配置很多,這里我只寫(xiě)一下推薦配置,個(gè)人觀點(diǎn),僅供參考,如果更好的建議,期待您的分享 

在WebKnight目錄中(如:F:\WebKnight\WebSite1\),雙擊Config.exe開(kāi)始配置,在彈出的Open Configuration對(duì)話(huà)框中,選擇WebKnight.xml 
Scanning Engine 掃描引擎 

無(wú)需更改默認(rèn)配置 

Incident Response Handling 已發(fā)生攻擊的處理 

如果您希望有人攻擊時(shí)看到的頁(yè)面是WebKnight目錄中的denied.htm,選擇Response Directly即可; 
如果您希望有人攻擊時(shí)看到的頁(yè)面是您網(wǎng)站下的某個(gè)文件(如:http://www.xxx.com/Error/Denied.htm),選擇Response Redirect,并在下面的Response Redirect URL中填寫(xiě)您網(wǎng)站下文件的路徑(如:/Error/Denied.htm) 
如果您只希望記錄攻擊,但不希望中斷用戶(hù)的訪(fǎng)問(wèn),您可以選擇Response Log Only 

Logging 日志 

如果日志量特別大,請(qǐng)取消選擇Enabled,否則很有可能磁盤(pán)可用空間不知不覺(jué)就沒(méi)有了,還有可能有比較嚴(yán)重的磁盤(pán)I/O性能問(wèn)題 
日志默認(rèn)是存儲(chǔ)在WebKnight目錄下的LogFiles文件夾中,如果您想改變?cè)撀窂剑梢孕薷腖og Directory的值 
WebKnight每天的日志是由不同文件存儲(chǔ)的,默認(rèn)保存28天的數(shù)據(jù),您可以在Log Retention中修改該值 

Connection 連接 

無(wú)需更改默認(rèn)配置 

Authentication 安全認(rèn)證 

無(wú)需更改默認(rèn)配置 

Request Limits 請(qǐng)求限制 

取消選擇Limit Content Length(Content-Length是header中的一個(gè)值,代表所請(qǐng)求元素的尺寸),我個(gè)人覺(jué)得這項(xiàng)沒(méi)有必要選擇,因?yàn)樵爻叽缬锌赡芎艽?nbsp;
取消選擇Limit URL(即限制URL的長(zhǎng)度),原因同上,URL也可能很長(zhǎng) 
取消選擇Limit Query String(即查詢(xún)字符串的長(zhǎng)度),原因同上,查詢(xún)字符串也可能很長(zhǎng) 
取消選擇Limit HTTP Version(即HTTP版本),我感覺(jué)沒(méi)有必要限制HTTP版本,有可能會(huì)造成使用過(guò)舊版本瀏覽器的用戶(hù)無(wú)法訪(fǎng)問(wèn)自己的網(wǎng)站 
取消選擇Use Max Headers(即限制Headers中各項(xiàng)的最大長(zhǎng)度)。我一開(kāi)始是選擇了該項(xiàng)的,但在我的實(shí)踐中,由于我們用了網(wǎng)站流量統(tǒng)計(jì)、廣告合作代碼等,導(dǎo)致Headers中的一些項(xiàng)超長(zhǎng),阻止了相當(dāng)多的正常請(qǐng)求,所以我想干脆一勞永逸,取消選擇了該項(xiàng) 

URL Scanning 網(wǎng)址掃描 

取消選擇RFC Compliant URL、RFC Compliant HTTP Url、Deny Url HighBitShellCode,勾選了這三項(xiàng),很多不太標(biāo)準(zhǔn)的URL格式就會(huì)無(wú)法訪(fǎng)問(wèn),比如包含中文的URL 
取消選擇Deny URL Backslash,因?yàn)槲覀兙W(wǎng)站中,“\”在URL里面也會(huì)用到 
在URL Denied Sequences中,描述了拒絕請(qǐng)求的一些URL字符串,如果其中有您網(wǎng)站中正在使用的,可以刪除,方法是選中要?jiǎng)h除的項(xiàng)目,右鍵,點(diǎn)擊Remove Selected 

Mapped Path 映射目錄 

Use Allowed Paths,這項(xiàng)保持勾選,因?yàn)檫@項(xiàng)可以限制Web程序可以訪(fǎng)問(wèn)的服務(wù)器上的物理路徑,我們需要做的只是在下面的Allowed Paths中添加上我們自己的網(wǎng)站物理路徑,比如F:\WebSite1,添加方法是在任意項(xiàng)上點(diǎn)擊右鍵 > Insert Item > 輸入物理路徑后,回車(chē)即可 

Requested File 被請(qǐng)求的文件 

在Denied Files(拒絕請(qǐng)求的文件)中,去掉網(wǎng)站允許請(qǐng)求的文件,如:log.htm、logfiles 
在Denied Extensions(拒絕請(qǐng)求的后綴名)中,去掉網(wǎng)站循序請(qǐng)求的后綴名,如:shtm 

Robots 蜘蛛程序 

無(wú)需更改默認(rèn)配置 

Headers 頭信息 

Server Header中,可以修改Header中的Server字段的值,我覺(jué)得這個(gè)也可以改改,挺好玩的 
為了防止組織合法的請(qǐng)求,取消勾選RFC Compliant Host Header、Use Denied Headers 

ContentType 內(nèi)容類(lèi)型 

取消選擇Use Allowed Content Types,若選中,則無(wú)法上傳文件 

Cookie 這個(gè)就不需要翻譯成中文了吧:) 

無(wú)需更改默認(rèn)配置 

User Agent 用戶(hù)代理/客戶(hù)端 

取消勾選Deny User Agent Empty、Deny User Agent Non RFC,否則有部分合法訪(fǎng)問(wèn)會(huì)被拒絕 

Referrer 訪(fǎng)問(wèn)來(lái)路 

取消選擇Use Referrer Scanning,因?yàn)槲矣X(jué)得一個(gè)訪(fǎng)問(wèn)的來(lái)路可能不會(huì)有太嚴(yán)重的安全問(wèn)題,還是為了盡量讓合法的請(qǐng)求通過(guò),我選擇取消勾選該項(xiàng) 

Methods HTTP請(qǐng)求方法 

無(wú)需更改默認(rèn)配置 

Querystring 查詢(xún)字符串 

無(wú)需更改默認(rèn)配置 

Global Filter Capabilities 全局過(guò)濾功能 

取消勾選Is Installed As Global Filter,切記,該項(xiàng)一定要取消選擇,否則WebKnight不能正產(chǎn)工作 

SQL Injection SQL 注入 

無(wú)需更改默認(rèn)配置 

Web Applications Web應(yīng)用程序 

勾選Allow File Uploads,否則上傳文件的功能會(huì)失效 
勾選Allow Unicode 
勾選Allow ASP NET 
如果您的網(wǎng)站需要支持ASP,勾選Allow ASP 
同理,您的網(wǎng)站需要支持什么,請(qǐng)您自己選擇需要勾選的項(xiàng) 

修改后,記得通過(guò)菜單欄File > Save 來(lái)保存配置(或通過(guò)快捷鍵Ctrl+S),保存配置后,就可以重啟IIS或應(yīng)用程序池來(lái)啟用WebKnight了 
提示:您可以通過(guò)查看WebKnight的日志,來(lái)查看哪些合法請(qǐng)求被阻止了,然后修改相應(yīng)的配置 

注意,安裝時(shí)必須啟用IIS5.0隔離模式。否則加載dll失敗。。 
開(kāi)啟IIS5.0隔離模式具體位置:IIS管理器->網(wǎng)站->右鍵屬性->服務(wù)->以 IIS5.0 隔離模式運(yùn)行 WWW服務(wù) (打上鉤)->應(yīng)用 
重啟IIS。。然后安裝webknight... 
32位系統(tǒng) WebKnightSetupw32 目錄下 WebKnight.msi 
64位系統(tǒng) WebKnightSetupx64 目錄下 WebKnight.msi 
安裝可以默認(rèn),也可以你自己自定義路徑...設(shè)置時(shí),到已安裝好目錄下運(yùn)行:Config.exe 
然后選擇 WebKnight.xml 具體安全設(shè)置,以后再一一介紹。真希望有能能翻譯個(gè)過(guò)來(lái)。。 
再說(shuō)一次,必須要開(kāi)啟IIS5.0隔離模式,才能成功加載防火墻。


 

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 亚洲国产无线乱码在线观看_中文幕无线码中文字蜜桃_日韩一区二区三区免费高清_超碰在线免费福利_岛国色网_老司机精品线观看视频_免费特级婬片日本高清视频_免费精品视频一区 | 欧美一区二区三区老人_久久久女女女女999久久_日本熟妇浓毛_又粗又硬成人免费大片_日韩成人在线播放_青青草视频污_自拍av在线_国偷自产一区二区三区蜜臀 | 国产日韩一区二区_人妻无码久久一区二区三区免费_日本道精品一区二区三区_老司机avhd101_女女综合网_久草在线久草在线2_爱草免费视频_日韩一及片 | 日本不卡视频一二三区_亚洲区成人_插下面视频_aaa在线免费观看_av中文字幕久久专区_亚洲一区二区三区四区五区_日本一区二区精品视频_曰曰摸天天添天天湿 | 欧美人与性动交G欧美精器_日本高清久久_国产精品片www48888_欧美精品色婷婷五月综合_亚洲国产精品久久久久爰色欲_手机黄色在线观看_欧美自拍网站_国产乱码精品一区二三 | 午夜国产福利_喷水久久_欧美黑人喷潮水xxxx_亚洲久久久久久久_欧美色综合网站_av免费提供_亚洲av永久无码天堂网小说区_日韩午夜视频在线 | 在线精品一卡乱码免费_女同久久另类99精品蜜臀_亚洲欧美国产免费综合视频_91精品天堂福利在线观看_国产成人久久久77777_秋霞午夜日韩免费毛片_国产乱妇无码大片在线观看_青娱乐超碰在线91 | 国精日本亚洲欧州国产中文久久_亚洲国产精华_一级久久久久_97在线观视频免费观看_久久久国产精品伦理一区二区三区_日韩一区二区三区免费观看_日本成人a网站_免费在线观看毛片 | 亚洲国产初高中生女AV_久久bt_国产在线91精品入口首页_免费日韩一级片_国产乱淫av片免费观看_99久久精品一区二区_色伊人色_女性高爱潮视频 | 国产福利免费在线观看_色小姐av_男女多P混交群体交乱A片_91精品国产乱码久久蜜臀_xf在线a精品一区二区视频网站_1000部又爽又黄无遮挡的视频_精品日产一区二区三区_亚洲午夜国产 | 日产精品一线二线三线区_欧洲成人在线_欧洲美熟女乱AV亚洲一区_在线看片黄色_欧美兽交一区二区三区影院_伊人久久大香线蕉AV不变影院_男人日女人的网站_日韩av在线综合 | 国产日韩在线一区_色婷婷激情一区二区三区_狠狠做五月深爱婷婷伊人_成人二区_国产又黄又大又粗视频_亚洲性免费视频_日韩三级精品_91经典在线 | 国内老司机精品视频在线播出_国产下药迷倒白嫩丰满美女BD_国产精品久久久久久TV_国产办公室秘书无码精品_亚洲专区一_免费看黄a级毛片_少女视频哔哩哔哩免费观看_妇女站着交性打野战 | 美女网站免费福利视频_内射无码专区久久亚洲_五月色丁香综缴合_第四色狠狠_久久久久久一级毛片_99精品国产一区二区三区A片_男女上下猛烈啪啪免费看_www.色网 | 日日噜噜夜夜狠狠久久蜜桃_CHINESE熟女熟妇1乱老女人_亚洲a片成人无码av_香蕉久久人人97超碰caoproen_2024国产在线拍揄自揄视频_国产伦精品一区二区三区无广告_在线综合视频_成人欧美一区二区三区男男 | 超碰在线久_中文字幕けのぁ一般男女_91福利在线观看_7777日本精品一区二区三区_四虎永久地址www成人_在线天堂中文在线资源网_成人午夜天堂_旧里番高h无码无修在线观看 国产乱子伦精品免费女_AV人摸人人人澡人人超碰妓女_亚洲高清中文字幕免费_我爱我爱色成人网_亚洲一区不卡在线_夜夜未满十八勿进的爽爽影院_J97久久国产亚洲精品超碰热_日本高清久久久 | 国产乱理伦片a级在线观看_精品国产一区二区三区观看不卡_久久精品道一区二区三区_日本牲交大片无遮挡_中文字幕区一区二_爱色av网站_三级全黄做爰_四虎影视成人永久免费观看视频 | 国产精品岛国久久久久_性AA无码天堂_亚洲精品无码成人A片在线_YW193.CAN尤物国产在线网页_亚洲成AV人片在线观看天堂无_亚洲人成网站观看在线播放_日本一二三区视频_成人精品av | 精品专区一区二区_无码中文资源在线播放_潮喷无码正在播放_99热这里只精品_香蕉欧美_黄片毛片_九九香蕉视频_午夜影院一区 | 做爰全过程免费120秒_黄色片子在线观看_国产三级久久久久_国产精品久久777777_女明星黄网站色视频免费国产_国产精品爆乳奶水无码视频免费_久久免费看少妇高潮A片麻豆_hi6你好星期六免费观看 | 亚洲超碰人人_国产在线视频欧美一区二区三区_天天av导航_日韩精品一区二区三区在线视频_日本激情在线视频_免费看a的网站_日韩午夜一区二区三区_视色视频 | 天堂俺去俺来也www_日本一区二区久久免费黑人精品_日韩a片r级无码中文字幕_久久AV超清_亚洲视频在线观看不卡_国产亚洲精品美女久久久_亚洲第一在线_天天操综合网 | 佐山爱一区二区中文字幕_黄色大全在线观看_国产日韩综合_国产精品久久久久不卡_一区二区三区国产欧美日韩_亚洲乱码中文字幕综合区_久久一日本道色综合久久_日本高清精品 | 一级视频毛片_成人观看免费视频_97影院九七理论片在线一二_免费av一区二区三区_午夜A级成人免费毛片_一级高清免费毛片_狠狠五月激情六月丁香_久久99精品这里精品6 | 久久亚洲99精品2021_亚洲无码偷拍福利_日批视频在线观看网站_俄罗斯freeⅹ性欧美_操欧美丝袜_最好看免费中文字幕2018_国产精品丝袜黑色高跟鞋_天天草天天干 | 国产九一视频_妺妺晚上吃我精子黄文_国产一级黄色片视频_裸体洗澡偷拍一区二区_亚洲熟妇自偷自拍另欧美_亚洲天堂av网_国产精品精东影业_日韩久久久久久久久久久 aaa在线观看_澳门黄色毛片_污网站在线浏览_91成人午夜在线精品_无码精品A片一区二区_AV在线播放日韩亚洲欧_久久久国产精品亚洲一区_色网站免费看 | 国产在线一区二区三区在线_日韩国产精品一区_5566在线视频_不卡亚洲_无码人妻丰满熟妇区五十路百度_xxxxx性开放_法国性迷宫_日韩中文字幕在线不卡 | 色婷婷人妻av毛片一区_亚洲熟妇自拍无码区_日韩无码系列综合区_伊人久久大香线蕉AV不卡_天干天干夜啦天干天干国产_一级片视频免费看_久久久久激情视频_欧美a级情欲片 | 天天摸天天搞_国产视频精品久久_麻豆网站免费_国产精品久久久久久久久久蜜臀_激情成人开心网_国产女精品视频网站免费_精品中文字幕在线观看_免费在线观看亚洲 | 成人无码A区在线观看视频_亚洲一二三四果冻传媒_欧美香蕉爽爽人人爽_伊人网91_极品国产91在线网站_丁香五月综合久久激情_亚洲在人线_精品一品国产午夜福利视频 | 久久婷婷人人澡人人爽人人喊_亚洲中文欧美日韩在线观看_一本一道波多野结衣一区_青青视频一区_国产精品视频免费一区_在线免费亚洲_国精产品一区一区三区在线观看_日日噜噜夜夜狠狠久久丁香五月 | 国产成人情侣激情视频_chinesepronhdvideos国产91_欧美成人永久免费a片_黄片国产精品视频_成人乱人乱一区二区三区_男同GAY片AV网站猛男调教_yy6080久久伦理一区二区_国产丝袜精品视频 | 日韩中文字幕在线免费_嫩草伊人_男人的天堂色欲网_三a级片_久久久成人网_免费a在线观看播放_在线中文字幕乱码英文字幕正常_一区免费 | 中文天堂在线WWW最新版官网_国产精品性爱_高清一区在线观看_国产精品国产三级国产专区50_91精品视频在线免费观看_亚州av在线_丁香伊人网_国产精品美女一区 | 99精品国产在热久久无码_亚洲hd_91中文字幕在线播放_丰满少妇免费做爰大片人_亚洲综合第三页_污草莓樱桃丝瓜秋葵榴莲黄瓜白狐_欧美激情肉欲高潮无码鲁大师_男女下面一进一出免费视频网站 | 逼特视频_成人精品视频_国产黄片自拍亚洲AV_ww亚洲ww亚在线观看_国产亚洲AV无码AV男人的天堂_亚洲成色av网站午夜影视_2020国产成人精品视频_久热操视频 | 5g国产精品影院天天5g天天爽_欧美又大又粗无码视频_国产综合色一区二区三区_天天爽天天_九九精品在线视频_色片免费在线观看_国产精品一区二区三区不卡_久久久久久久一区 | 日本高清成人免费播放_中文乱码字幕在线中文乱码_成人一级毛片_一区二区成人在线_欧美一区二区三区在线观看视频_欧美一级二级视频_三级a做爰一女二男视频_少妇极品熟妇人妻 | 久久成人av网站_99精品国产综合久久久久五月天_国产午夜免费高清久久影院_狠狠色丁香九九婷婷综合五月_韩国女主播一区二区三区_在线观看中文av_日本最新中文字幕_亚洲乱轮视频 | 佐山爱一区二区中文字幕_黄色大全在线观看_国产日韩综合_国产精品久久久久不卡_一区二区三区国产欧美日韩_亚洲乱码中文字幕综合区_久久一日本道色综合久久_日本高清精品 | 精品一区二区三区影院在线午夜_国产成人AV综合亚洲色欲_交换娇妻呻吟hd中文字幕_东北老富婆高潮大叫对白_日日摸夜夜添夜夜躁好吊_97婷婷狠狠成为人免费视频_成人网站网址在线观看播放_波多野结衣av一本一道 国产毛片一线_亚洲性生活片_天天干干夜夜_超碰男人_妞干网国产_3D动漫同人精品无码专区_2021av视频_国产精品久久久久久久久久久痴汉 |