日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當(dāng)前位置: 主頁 > 資訊動(dòng)態(tài) > 艾銻分享 >

艾銻知識(shí) |在IIS6中安裝WebKnight的方法(iis防火墻)


2020-03-02 22:17 作者:admin 瀏覽量:
心聚力,決戰(zhàn)當(dāng)下,讓三月成為值得記念的日子
 
 
如果二月份因?yàn)橐咔樵诩?,你沒有體驗(yàn)到春風(fēng)似剪刀的感覺。
那三月份很快就要來了,你會(huì)迎著小雨一邊走一邊唱著歌嗎?
在二月里你是怎樣度過的?你的企業(yè)復(fù)工了嗎?
這一個(gè)月留在你生命中有哪些難忘的記憶呢?
從二月三號(hào)開始,艾銻無限小伙伴就進(jìn)入了自己的工作狀態(tài):
有的人因?yàn)榉獬且恢痹诩疫h(yuǎn)程為客戶提供服務(wù),
有的人回到北京被隔離14天在自己住的地方給客戶提供服務(wù),
有的人春節(jié)只休了7天假期就早早回到了北京,
有的人從未離開過北京人,所以他們才能在二月工作26天。
每一種選擇都是選擇,每一種人生都是人生。
我們期望回首2020年的時(shí)候,可以自豪的對自己說,
生命中的每一天,都是最好的一天,
感恩所有人,感恩一切的發(fā)生,感恩逝去的那些日子.
三月是一個(gè)全新的開始,送上一篇可以幫你解決技術(shù)難題的文章,讓你更好的投入全新的工作狀態(tài):
艾銻知識(shí) |在IIS6中安裝WebKnight的方法(iis防火墻)
如何在IIS6中安裝WebKnight? 

我們的 WebServer 是 IIS6,所以這里只介紹IIS6的安裝,我見有些帖子介紹WebKnight的安裝時(shí),說只有把IIS調(diào)整成IIS5.0隔離模式(IIS5.0 isolation mode)才可以,但實(shí)際上WebKnight的官方網(wǎng)站有介紹不需要此操作即可安裝的辦法,但這需要放棄WebKnight的全局配置特性,相比放棄IIS6.0,我更愿意放棄WebKnight的這個(gè)特性: 

首先下載一份WebKnight,下載地址:http://aqtronix.com/?PageID=99#Download(注,這不是直接下載地址,點(diǎn)開后需要再點(diǎn)擊WebKnight 2.2 (Release date: 2008.09.02),以防更新后各位朋友還下載舊的版本) 
解壓后有2個(gè)目錄Setup、Source,其中Source是源碼,我們這里只需要安裝,進(jìn)入Setup 
進(jìn)入Setup后還有2個(gè)目錄:w32代表32位;x64代表64位;按照您服務(wù)器的操作系統(tǒng)來選擇即可,我這里選x64(由于WebKnight的32位、64位文件結(jié)構(gòu)完全相同,所以下面的內(nèi)容完全適用與32位操作系統(tǒng)) 
確保自己的每一個(gè)網(wǎng)站都運(yùn)行在獨(dú)立的應(yīng)用程序池中; 
在WebKnight的配置程序中 

取消選擇“Global Filter Capabilities”下的“Is Installed As Global Filter” 
選擇“Logging”下的“Per Process Logging”,這樣每一個(gè)應(yīng)用程序池的實(shí)例都會(huì)加載一個(gè)單獨(dú)的WebKnight實(shí)例 

確保Windows用戶NETWORK SERVICE(或您設(shè)定的應(yīng)用程序池的其他用戶)有WebKnight文件夾的修改權(quán)限 
拷貝第3步中x64文件夾中的所有文件到服務(wù)器上(如:F:\WebKnight\WebSite1\),注意:每一個(gè)網(wǎng)站均需要一個(gè)獨(dú)立完整的WebKnight,不可共用 
打開IIS Manager 
在需要安裝WebKnight的網(wǎng)站上點(diǎn)擊右鍵 > 屬性 > ISAPI filters 
點(diǎn)擊添加 > Filter Name隨意,如(WebKnight),Excutable選擇WebKnight目錄下的WebKnight.dll(注意:要選網(wǎng)站所屬的WebKnight目錄,不要選錯(cuò)) 
點(diǎn)擊確定,完成安裝 
點(diǎn)擊WebKnight目錄中的Config.exe,具體配置方法見下一節(jié),配置完成后再進(jìn)行下一步,切記 
在以上操作后,重新啟動(dòng)IIS(重啟IIS其實(shí)可以避免,只需將配置WebKnight的網(wǎng)站的應(yīng)用程序池停止再啟動(dòng)即可) 

如何配置WebKnight 

聲明:由于WebKnight的配置很多,這里我只寫一下推薦配置,個(gè)人觀點(diǎn),僅供參考,如果更好的建議,期待您的分享 

在WebKnight目錄中(如:F:\WebKnight\WebSite1\),雙擊Config.exe開始配置,在彈出的Open Configuration對話框中,選擇WebKnight.xml 
Scanning Engine 掃描引擎 

無需更改默認(rèn)配置 

Incident Response Handling 已發(fā)生攻擊的處理 

如果您希望有人攻擊時(shí)看到的頁面是WebKnight目錄中的denied.htm,選擇Response Directly即可; 
如果您希望有人攻擊時(shí)看到的頁面是您網(wǎng)站下的某個(gè)文件(如:http://www.xxx.com/Error/Denied.htm),選擇Response Redirect,并在下面的Response Redirect URL中填寫您網(wǎng)站下文件的路徑(如:/Error/Denied.htm) 
如果您只希望記錄攻擊,但不希望中斷用戶的訪問,您可以選擇Response Log Only 

Logging 日志 

如果日志量特別大,請取消選擇Enabled,否則很有可能磁盤可用空間不知不覺就沒有了,還有可能有比較嚴(yán)重的磁盤I/O性能問題 
日志默認(rèn)是存儲(chǔ)在WebKnight目錄下的LogFiles文件夾中,如果您想改變該路徑,可以修改Log Directory的值 
WebKnight每天的日志是由不同文件存儲(chǔ)的,默認(rèn)保存28天的數(shù)據(jù),您可以在Log Retention中修改該值 

Connection 連接 

無需更改默認(rèn)配置 

Authentication 安全認(rèn)證 

無需更改默認(rèn)配置 

Request Limits 請求限制 

取消選擇Limit Content Length(Content-Length是header中的一個(gè)值,代表所請求元素的尺寸),我個(gè)人覺得這項(xiàng)沒有必要選擇,因?yàn)樵爻叽缬锌赡芎艽?nbsp;
取消選擇Limit URL(即限制URL的長度),原因同上,URL也可能很長 
取消選擇Limit Query String(即查詢字符串的長度),原因同上,查詢字符串也可能很長 
取消選擇Limit HTTP Version(即HTTP版本),我感覺沒有必要限制HTTP版本,有可能會(huì)造成使用過舊版本瀏覽器的用戶無法訪問自己的網(wǎng)站 
取消選擇Use Max Headers(即限制Headers中各項(xiàng)的最大長度)。我一開始是選擇了該項(xiàng)的,但在我的實(shí)踐中,由于我們用了網(wǎng)站流量統(tǒng)計(jì)、廣告合作代碼等,導(dǎo)致Headers中的一些項(xiàng)超長,阻止了相當(dāng)多的正常請求,所以我想干脆一勞永逸,取消選擇了該項(xiàng) 

URL Scanning 網(wǎng)址掃描 

取消選擇RFC Compliant URL、RFC Compliant HTTP Url、Deny Url HighBitShellCode,勾選了這三項(xiàng),很多不太標(biāo)準(zhǔn)的URL格式就會(huì)無法訪問,比如包含中文的URL 
取消選擇Deny URL Backslash,因?yàn)槲覀兙W(wǎng)站中,“\”在URL里面也會(huì)用到 
在URL Denied Sequences中,描述了拒絕請求的一些URL字符串,如果其中有您網(wǎng)站中正在使用的,可以刪除,方法是選中要?jiǎng)h除的項(xiàng)目,右鍵,點(diǎn)擊Remove Selected 

Mapped Path 映射目錄 

Use Allowed Paths,這項(xiàng)保持勾選,因?yàn)檫@項(xiàng)可以限制Web程序可以訪問的服務(wù)器上的物理路徑,我們需要做的只是在下面的Allowed Paths中添加上我們自己的網(wǎng)站物理路徑,比如F:\WebSite1,添加方法是在任意項(xiàng)上點(diǎn)擊右鍵 > Insert Item > 輸入物理路徑后,回車即可 

Requested File 被請求的文件 

在Denied Files(拒絕請求的文件)中,去掉網(wǎng)站允許請求的文件,如:log.htm、logfiles 
在Denied Extensions(拒絕請求的后綴名)中,去掉網(wǎng)站循序請求的后綴名,如:shtm 

Robots 蜘蛛程序 

無需更改默認(rèn)配置 

Headers 頭信息 

Server Header中,可以修改Header中的Server字段的值,我覺得這個(gè)也可以改改,挺好玩的 
為了防止組織合法的請求,取消勾選RFC Compliant Host Header、Use Denied Headers 

ContentType 內(nèi)容類型 

取消選擇Use Allowed Content Types,若選中,則無法上傳文件 

Cookie 這個(gè)就不需要翻譯成中文了吧:) 

無需更改默認(rèn)配置 

User Agent 用戶代理/客戶端 

取消勾選Deny User Agent Empty、Deny User Agent Non RFC,否則有部分合法訪問會(huì)被拒絕 

Referrer 訪問來路 

取消選擇Use Referrer Scanning,因?yàn)槲矣X得一個(gè)訪問的來路可能不會(huì)有太嚴(yán)重的安全問題,還是為了盡量讓合法的請求通過,我選擇取消勾選該項(xiàng) 

Methods HTTP請求方法 

無需更改默認(rèn)配置 

Querystring 查詢字符串 

無需更改默認(rèn)配置 

Global Filter Capabilities 全局過濾功能 

取消勾選Is Installed As Global Filter,切記,該項(xiàng)一定要取消選擇,否則WebKnight不能正產(chǎn)工作 

SQL Injection SQL 注入 

無需更改默認(rèn)配置 

Web Applications Web應(yīng)用程序 

勾選Allow File Uploads,否則上傳文件的功能會(huì)失效 
勾選Allow Unicode 
勾選Allow ASP NET 
如果您的網(wǎng)站需要支持ASP,勾選Allow ASP 
同理,您的網(wǎng)站需要支持什么,請您自己選擇需要勾選的項(xiàng) 

修改后,記得通過菜單欄File > Save 來保存配置(或通過快捷鍵Ctrl+S),保存配置后,就可以重啟IIS或應(yīng)用程序池來啟用WebKnight了 
提示:您可以通過查看WebKnight的日志,來查看哪些合法請求被阻止了,然后修改相應(yīng)的配置 

注意,安裝時(shí)必須啟用IIS5.0隔離模式。否則加載dll失敗。。 
開啟IIS5.0隔離模式具體位置:IIS管理器->網(wǎng)站->右鍵屬性->服務(wù)->以 IIS5.0 隔離模式運(yùn)行 WWW服務(wù) (打上鉤)->應(yīng)用 
重啟IIS。。然后安裝webknight... 
32位系統(tǒng) WebKnightSetupw32 目錄下 WebKnight.msi 
64位系統(tǒng) WebKnightSetupx64 目錄下 WebKnight.msi 
安裝可以默認(rèn),也可以你自己自定義路徑...設(shè)置時(shí),到已安裝好目錄下運(yùn)行:Config.exe 
然后選擇 WebKnight.xml 具體安全設(shè)置,以后再一一介紹。真希望有能能翻譯個(gè)過來。。 
再說一次,必須要開啟IIS5.0隔離模式,才能成功加載防火墻。


 

相關(guān)文章

IT外包服務(wù)
二維碼 關(guān)閉
主站蜘蛛池模板: 超碰网av_国产熟妇与子伦hd_亚洲一区视频网站_中国毛茸茸bbxx_大伊香蕉AV最新播放_啄木乌欧美一区二区三区在线_国产精品久久999_精品一区二区三区日韩 | 国产乱码久久久久_亚洲欧洲日韩国内高清_久99久在线观看_97中文字幕第二十二页_熟女熟妇人妻在线视频_成年女人色毛片_一区二区三区片_国产成人A亚洲精V品无码 | 日日噜噜夜夜狠狠久久蜜桃_CHINESE熟女熟妇1乱老女人_亚洲a片成人无码av_香蕉久久人人97超碰caoproen_2024国产在线拍揄自揄视频_国产伦精品一区二区三区无广告_在线综合视频_成人欧美一区二区三区男男 | 日本高清www色视频总站免费_少妇SPA推油被扣高潮_寡糖在线_美国三级日本三级久久99_亚洲av无码之国产精品网址_免费理论_男人天堂tv_黄色一片日本视频 | 超碰网av_国产熟妇与子伦hd_亚洲一区视频网站_中国毛茸茸bbxx_大伊香蕉AV最新播放_啄木乌欧美一区二区三区在线_国产精品久久999_精品一区二区三区日韩 | 欧美一区久久_亚洲精品一二三四区_特黄三级毛片_懂色av中文一区二区_在线播放成人av_国内啪啪_亚洲愉拍99热成人精品热久久_亚洲精品久久无码AV片软件 | 亚洲欧美18岁网站_欧美xxxx色视频在线观看免费_18禁黄网站禁片免费观看女女_收集最新中文国产中文字幕_免费日本在线观看_26uuu婷婷_亚洲一级大黄大色毛片_成人久久久精品国产乱码一区二区 | 西西人体www44rt大胆高清_A级毛片毛片免费观看丝瓜_日日鲁鲁鲁夜夜爽爽狠狠视频97_久久夜色精品国产亚洲_国产一区二区三区看片_超黄毛片_宅男噜66免费看网站_麻豆传媒免费网站 | 日本久久黄色片_开心婷婷丁香五月综合中文日韩_免费观看在线A毛片_色综合久久久久综合体桃花网_99国产精品一区_久久在线精品视频_gogogo免费高清在线_国产老妇伦国产熟女老妇视频 | 做爰全过程免费120秒_黄色片子在线观看_国产三级久久久久_国产精品久久777777_女明星黄网站色视频免费国产_国产精品爆乳奶水无码视频免费_久久免费看少妇高潮A片麻豆_hi6你好星期六免费观看 | 中文字幕日日_无码国产精品一区二区免费式芒果_免费日韩精品_caoporn免费在线视频_最近2019中文免费高清视频观看www99_欧美超逼视频_国产成人激情_dvd女人裸体 | 亚洲免费高清视频_国产大片一区_欧美精品入口蜜桃_国产高清免费在线观看_四虎在线免费_精品国产乱子伦_蜜桃av色_国产精品女人久久 | 欧美黄在线观看_你懂的91_欧美激情aaaa_xxxx内射美国老太太_91国内视频在线观看_欧美一级一区_免费国产精品久久久久久_日本tubesex人妻 | 看全色黄大色黄女片_亚洲欧洲日产国码综合在线_99精品自产国偷产在线_国精品**一区二区三区在线蜜桃_亚洲91p_欧美日韩在线精品_538久久_欧美国产精品久久久久久免费 | 亚洲超碰人人_国产在线视频欧美一区二区三区_天天av导航_日韩精品一区二区三区在线视频_日本激情在线视频_免费看a的网站_日韩午夜一区二区三区_视色视频 | 9999亚洲_亚洲欧美在线不卡_国产99精品在线观看_全部AV―极品视觉盛宴_国产精品久久人妻无码hd_九色porny91_玖玖综合色_大学生一级毛片全黄 | 国产一在线精品一区在线观看_岛国av大片_日日爽夜夜操_久久艹天天艹_噜噜高清欧美内射短视频_妺七AV导航福利_国产高清不产二区三区_久草在线视频在线 | 国产毛片一线_亚洲性生活片_天天干干夜夜_超碰男人_妞干网国产_3D动漫同人精品无码专区_2021av视频_国产精品久久久久久久久久久痴汉 | 四虎国产精品亚洲永久免费_日本真人做人爱一区二区三区_午夜片少妇无码区在线观看_99热久久精品免费精品_免费国产裸体美女视频全黄_素人一区二区三区_想看一级毛片_永久免费av无码网站yy | 激情久久中文字幕_亚洲经典国产欧美_草草久久久_91看片儿_蜜臀免费av_美女一区视频_97在线视频免费看_内插射精大群交在线 | 国产精品日韩一区二区三区_vps私人毛片_欧美younv交_免费观看韩国理论片_国产精品一二三区视频出来一_粉嫩饱饱鱼一线天在线观看_国模少妇一区二区三区咪咕_日日做夜狠狠爱欧美黑人 | 日韩精品国产一区_久久久精品毛片_91视频九色网站_麻豆视频免费看了_国产在视频线在精品视频2020_国产免费一_在线免费视频_日本三级在线播放线播放 又黄又爽的成人免费视频_caopeng在线_国产精品自在线_亚洲精品美女久久久久久久久久_久久久久久国产精品免费_中国wwwxxxx_精品国产天堂_成年女人午夜毛片免费视频 | 亚洲a片无码精品毛片色戒_亚洲欧美日韩综合久久久久_av免费观看网址_黄色av影院在线观看_欧美偷拍另类_一级成人在线_xxxxx18国产_bestialityvideo另类骆驼 | 超碰人人透人人爽人人看_亚洲av片不卡无码av_草草草在线视频_欧美色另类天堂2015_久久人妻无码aⅴ毛片花絮_国产成人午夜影院_亚洲成人一级片_japanese成熟丰满人妻 | av不卡国产_蜜桃成人免费视频在线播放_特级黄色毛片在放_人人超碰免费_国产精品男人的天堂_国产在线精品一区二区三区》_日本一级中文字幕久久久久久_我朋友的妈妈在线 | 三年片在线观看免费观看大全麻豆_免费啪啪片_中文字幕日韩人妻不卡一区_黄色一级免费网站_国产精品入口a级_日本乱淫一区二区三区_亚洲成A人片在线观看久_中文乱码人妻系列一区 | 无码人妻黑人中文字幕_日韩欧美中文视频_国产精品无码无片在线播放_亚洲精品GV天堂无码男同_久久ri资源网_亚洲天堂男人影院_国产成人欧美视频在线观看_一本大道久久a久久精二佰 | 又大又硬又爽又黄A片哪里看_精品国产日韩专区欧美第一页_成人在线精品_中文字幕久久久_日韩中文字幕国产_好硬啊进去太深了A片_年轻的朋友免费观看_xxxxwwww中国 | 一夲道无码人妻精品一区二区_视频一区三区_国产精品一区二区日韩新区_在线精品自拍视频_九一嫩草_日本黄区免费视频观看_CHINESE性内射高清国产_国产精品一区在线 | 色狠狠五月天_yellow毛片_免费看成人A片无码照片_国产视频福利一区_男人天堂网站_日本特级大片_成人在线观看免费网站_欧美日韩在线观看视频小说 | 免费在线全程观看_视频一区二区国产无限在线观看_国产原厂视频在线观看_MM1313亚洲精品无码久久_91人妻人人澡人人爽人人精品_亚洲熟妇色XXXXⅩ欧美_国产视频一区二区三区在线_日本艳妓BBW高潮一19 | 四虎影院永久地址_亚洲高清在线_欧美孕妇变态孕交粗暴_日韩国产黄色_麻豆蜜桃91_日韩高清一区_婷婷色中文字幕综合在线_91九色欧美 | 欧美日韩色片_国产免费色_国产肉体XXXX裸体137大胆_日本黄色片一区二区_亚洲欧美熟妇综合久久久久_男人扒开女人的腿做爽爽视频_午夜国产成人久久精品_久久精品亚洲综合专区 | 欧美黑人巨大videos_午夜精品免费看_人妻夜夜爽天天爽_成人国产精品??精东传媒_国产三级A在线观看_一个人看www在线视频_中国a毛片_717影院理论午夜伦八戒 | 凹凸视频国产福利永久_91华人在线_亚洲免费av网站_av白浆_亚洲制服无码一区二区三区_91精产品一区一区三区_国产免费人视频在线观看免费_国产亚洲欧美日韩在线观看一区二区 | 亚洲国产熟妇无码日韩_国产亚洲欧美日韩国产片_女人天天干夜夜爽视频_日韩在线观看视频一区二区三区_中国XVIDEOS厕所偷窥_狠狠色狠狠色综合日日不卡_在线观看免费亚洲_国产又色又爽又黄的网站在线 | 中日韩精品无码一区二区三区_国产精品福利视频一区_国产成人一区二区视频免费_国产精品麻豆视频国产馆_日本国产一区二区三区在线观看_free国产粉嫩熟妇xxxhd_国产精品无码久久综合_激情影院内射美女 | 女女互磨互喷水高潮les呻吟_av网址免费观看_97精品久久久久中文字幕_快色视频_国产亚洲中文字幕在线_玩偶姐姐在线观看免费_亚洲日韩精品一区二区三区_东凛mdyd950在线播放 | 久久黄网站_97久久久久_成年人国产在线观看_国产裸舞福利在线视频合集_999精品视频在线观看_国内精品久久久久影院中国_99热门精品一区二区三区无码_欧洲一级在线观看 | 日本乱码一区二区三区芒果_成人在线观看免费_中文字幕亚洲欧美精品一区四区_国产又爽又猛又粗的A片_欧美情侣性视频_国产高清精品软件丝瓜软件_国产免费久久久久_亚洲美女视频网 | 超碰网av_国产熟妇与子伦hd_亚洲一区视频网站_中国毛茸茸bbxx_大伊香蕉AV最新播放_啄木乌欧美一区二区三区在线_国产精品久久999_精品一区二区三区日韩 |