URLScan軟件介紹
Web 服務(wù)器經(jīng)常是各種安全攻擊的對象。有些攻擊非常嚴(yán)重,企業(yè)資產(chǎn)、生產(chǎn)力和客戶關(guān)系常因此損失慘重。事實(shí)上,所有的攻擊都給人們帶來了諸多不便與困撓。確保 Web 服務(wù)器的安全是企業(yè)成功的關(guān)鍵。URLScan 是一個(gè) ISAPI 篩選器,它使 Web 站點(diǎn)管理員能夠限制服務(wù)器將要處理的 HTTP 請求的類型。通過阻止特定的 HTTP 請求,URLScan 篩選器可以阻止可能有害的請求到達(dá)服務(wù)器并造成損害。
URLScan功能介紹
1、新的安裝程序允許在IIS 5.1,IIS 6.0和IIS 7.0上安裝UrlScan 3.1。
2、創(chuàng)建“拒絕”規(guī)則獨(dú)立于查詢字符串,所有標(biāo)題或特定的標(biāo)題。
3、配置中的全局DenyQueryString部分允許您添加查詢字符串的拒絕規(guī)則,并且可以選擇檢查查詢字符串的未轉(zhuǎn)義版本。
4、通過配置中的全局AlwaysAllowedUrls部分,您可以指定安全的URL來繞過所有基于URL的檢查。
5、配置中的全局AlwaysAllowedQueryStrings部分允許您指定安全的查詢字符串,以繞過所有的查詢字符串檢查。
6、轉(zhuǎn)義序列(例如,%0A%0D)可用于拒絕規(guī)則,因此可以拒絕CRLF和其他涉及不可打印字符的序列。
7、可以將多個(gè)UrlScan實(shí)例安裝為站點(diǎn)篩選器,每個(gè)篩選器都有自己的配置和規(guī)則(UrlScan.ini)。
8、配置(UrlScan.ini)更改通知將傳播到IIS工作進(jìn)程。
9、增強(qiáng)的W3C格式化日志記錄在備注頭中給出了描述性配置錯(cuò)誤。
URLScan軟件特色
1、防止可能有害的請求到達(dá)Web應(yīng)用程序
UrlScan 3.1通過根據(jù)管理員設(shè)置的規(guī)則過濾請求,將所有傳入請求篩選到服務(wù)器。過濾請求通過確保只處理有效的請求來幫助保護(hù)服務(wù)器。
2、減輕SQL注入攻擊
可以將UrlScan 3.1配置為過濾HTTP查詢字符串值和其他HTTP標(biāo)頭,以便在應(yīng)用程序中修復(fù)根本原因的同時(shí)緩解SQL注入攻擊。
3、分析日志文件
UrlScan 3.1提供W3C格式的日志,通過日志分析解決方案(如Microsoft Log Parser 2.2)更輕松地進(jìn)行日志文件分析。
URLScan使用說明
1、下載軟件壓縮包文件,根據(jù)系統(tǒng)位數(shù)選擇合適的安裝包進(jìn)行安裝即可,但是,此軟件不能選擇安裝路徑,安裝完成以后,我們可以在System32/InetSvr/URLScan目錄下找到以下文件:
log:日志目錄,開啟日志記錄功能,會(huì)在此目錄下生成日志文件;
urlscan.dll:動(dòng)態(tài)連接庫文件;
urlscan.ini:軟件配置文件,這個(gè)文件很只要,因?yàn)閷RLScan的所有配置,均有這個(gè)文件來完成。
2、IIS管理--網(wǎng)站(右擊屬性)---ISAPI篩選器--點(diǎn)擊添加--輸入篩選器名稱和可執(zhí)行文件--點(diǎn)擊確定即可。
URLScan更新日志
1.修復(fù)部分bug
2.優(yōu)化了部分功能
華軍小編推薦:
URLScan軟件是性能超好的軟件,大家有目共睹,華軍軟件園還有Quick Easy FTP Server、Telnet Server、Foxmail Server、xampp、WinShell等絕對值得大家下載使用的相關(guān)軟件,快來選擇您最喜歡的吧!
您的評論需要經(jīng)過審核才能顯示
有用
有用
有用