URLScan軟件介紹
Web 服務(wù)器經(jīng)常是各種安全攻擊的對(duì)象。有些攻擊非常嚴(yán)重,企業(yè)資產(chǎn)、生產(chǎn)力和客戶(hù)關(guān)系常因此損失慘重。事實(shí)上,所有的攻擊都給人們帶來(lái)了諸多不便與困撓。確保 Web 服務(wù)器的安全是企業(yè)成功的關(guān)鍵。URLScan 是一個(gè) ISAPI 篩選器,它使 Web 站點(diǎn)管理員能夠限制服務(wù)器將要處理的 HTTP 請(qǐng)求的類(lèi)型。通過(guò)阻止特定的 HTTP 請(qǐng)求,URLScan 篩選器可以阻止可能有害的請(qǐng)求到達(dá)服務(wù)器并造成損害。
URLScan功能介紹
1、新的安裝程序允許在IIS 5.1,IIS 6.0和IIS 7.0上安裝UrlScan 3.1。
2、創(chuàng)建“拒絕”規(guī)則獨(dú)立于查詢(xún)字符串,所有標(biāo)題或特定的標(biāo)題。
3、配置中的全局DenyQueryString部分允許您添加查詢(xún)字符串的拒絕規(guī)則,并且可以選擇檢查查詢(xún)字符串的未轉(zhuǎn)義版本。
4、通過(guò)配置中的全局AlwaysAllowedUrls部分,您可以指定安全的URL來(lái)繞過(guò)所有基于URL的檢查。
5、配置中的全局AlwaysAllowedQueryStrings部分允許您指定安全的查詢(xún)字符串,以繞過(guò)所有的查詢(xún)字符串檢查。
6、轉(zhuǎn)義序列(例如,%0A%0D)可用于拒絕規(guī)則,因此可以拒絕CRLF和其他涉及不可打印字符的序列。
7、可以將多個(gè)UrlScan實(shí)例安裝為站點(diǎn)篩選器,每個(gè)篩選器都有自己的配置和規(guī)則(UrlScan.ini)。
8、配置(UrlScan.ini)更改通知將傳播到IIS工作進(jìn)程。
9、增強(qiáng)的W3C格式化日志記錄在備注頭中給出了描述性配置錯(cuò)誤。
URLScan軟件特色
1、防止可能有害的請(qǐng)求到達(dá)Web應(yīng)用程序
UrlScan 3.1通過(guò)根據(jù)管理員設(shè)置的規(guī)則過(guò)濾請(qǐng)求,將所有傳入請(qǐng)求篩選到服務(wù)器。過(guò)濾請(qǐng)求通過(guò)確保只處理有效的請(qǐng)求來(lái)幫助保護(hù)服務(wù)器。
2、減輕SQL注入攻擊
可以將UrlScan 3.1配置為過(guò)濾HTTP查詢(xún)字符串值和其他HTTP標(biāo)頭,以便在應(yīng)用程序中修復(fù)根本原因的同時(shí)緩解SQL注入攻擊。
3、分析日志文件
UrlScan 3.1提供W3C格式的日志,通過(guò)日志分析解決方案(如Microsoft Log Parser 2.2)更輕松地進(jìn)行日志文件分析。
URLScan使用說(shuō)明
1、下載軟件壓縮包文件,根據(jù)系統(tǒng)位數(shù)選擇合適的安裝包進(jìn)行安裝即可,但是,此軟件不能選擇安裝路徑,安裝完成以后,我們可以在System32/InetSvr/URLScan目錄下找到以下文件:
log:日志目錄,開(kāi)啟日志記錄功能,會(huì)在此目錄下生成日志文件;
urlscan.dll:動(dòng)態(tài)連接庫(kù)文件;
urlscan.ini:軟件配置文件,這個(gè)文件很只要,因?yàn)閷?duì)URLScan的所有配置,均有這個(gè)文件來(lái)完成。
2、IIS管理--網(wǎng)站(右擊屬性)---ISAPI篩選器--點(diǎn)擊添加--輸入篩選器名稱(chēng)和可執(zhí)行文件--點(diǎn)擊確定即可。
URLScan更新日志
1.修復(fù)部分bug
2.優(yōu)化了部分功能
華軍小編推薦:
URLScan軟件是性能超好的軟件,大家有目共睹,華軍軟件園還有Quick Easy FTP Server、Telnet Server、Foxmail Server、SDF Viewer、WinShell等絕對(duì)值得大家下載使用的相關(guān)軟件,快來(lái)選擇您最喜歡的吧!
您的評(píng)論需要經(jīng)過(guò)審核才能顯示
有用
有用
有用