隐藏IIS版本号UrlScan3.1应用防火墙的使用方法和详细设置

迅恒数据中心

 配置文件为:C:/Windows/System32/Inetsrv/URLscan/URLScan.ini

RemoveServerHeader=1 设置为1移除IIS的server标头启动
AllowHighBitCharacters=1 设置为1就可以支持中文名页面及文件
AllowDotInPath=1 设置为1可访问多个句点 (.) 的URL,比如以域名命名的目录就存在点
[DenyExtensions]下的;.com 不限制对.com文件或目录的访问,比如以域名命名的目录
[DenyUrlSequences]下的;: 取消对":"的过滤,比如一些跳转或支付API等用得上
AllowLateScanning=1 "低"优先级筛选器运行,调整到低并且最后,就不影响其他的筛选器
然后再在ISAPI筛选器中将UrlScan 3.1下移到最后.(重启IIS后才能下移)

C:/WINDOWS/system32/inetsrv/urlscan/logs Users取消执行权限

重启IIS后生效

 

隐藏IIS版本号UrlScan3.1应用防火墙.rar
文件类型: .rar 0243ea7d8cefd0b59ff31bf002cf2e24.rar (400.40 KB)

分类:IDC资讯 百度收录 必应收录