IIS错误响应消息以及如何屏蔽

Hackers在踩点的时候总会使用各类各样的方法去检测你的站点,以得到目标信息。其中一个就是以http的响应得到站点的一些配置信息。这里咱们就此问题讲一下它如何在Web服务器上作出相应的防护。

1、自定义IIS错误代码响应消息浏览器

这里的站点名称是:open安全

打开IIS管理器,在须要编辑的站点open右击--属性,弹出一对话框。服务器

找到“自定义错误”选项卡ide


选择要编辑的HTTP错误消息编辑便可。blog

注意:it

编辑自定义错误属性class

使用该对话框能够编辑自定义错误消息。单击自定义错误消息,而后单击“编辑”。登录

考虑到安全性和其余系统的状况,不能将某些错误自定义为指向 URL。例如,错误 401.2(“未受权 - 因为服务器配置,登陆失败”)不容许 URL 上存在自定义错误消息,缘由是若是存在服务器配置,则可能没法访问包含自定义错误文件的 URL。配置

消息类型float

从“消息类型”列表框中单击但愿返回到客户端浏览器的消息类型 - 默认值、文件或 URL。


默认值

单击此处能够将默认 HTTP 1.1 错误返回到客户端浏览器。“文件”容许经过使用彻底限定的文件名将自定义错误映射到文件。“URL”容许将自定义错误映射到 URL。若是输出类型是 URL,则该 URL

必须存在于本地服务器上。单击“肯定”保存所作的选择。

文件/URL

浏览到或键入映射到自定义错误的文件的位置。

浏览

单击此处能够查找目录和文件。

2、屏蔽脚本消息

相关文章
相关标签/搜索