Microsoft Urlscan Filter是由Microsoft官方出品的一款功能實(shí)用的IIS安全輔助工具,一般又稱為Urlscan,能夠限制IIS將處理的HTTP請(qǐng)求的類型,通過阻止特定的HTTP請(qǐng)求,防止?jié)撛诘陌踩┒春凸?,有助于防止可能有害的?qǐng)求到達(dá)服務(wù)器上的應(yīng)用程序。另外還可以配置規(guī)則來限制特定,能夠支持IIS 5.1,IIS 6.0和IIS 7.0,有需求的朋友可以免費(fèi)下載體驗(yàn)。
軟件特色
1、新的安裝程序允許在IIS 5.1,IIS 6.0和IIS 7.0上安裝UrlScan 3.1。
2、創(chuàng)建“拒絕”規(guī)則獨(dú)立于查詢字符串,所有標(biāo)題或特定的標(biāo)題。
3、配置中的全局DenyQueryString部分允許您添加查詢字符串的拒絕規(guī)則,并且可以選擇檢查查詢字符串的未轉(zhuǎn)義版本。
4、通過配置中的全局AlwaysAllowedUrls部分,您可以指定安全的URL來繞過所有基于URL的檢查。
5、配置中的全局AlwaysAllowedQueryStrings部分允許您指定安全的查詢字符串,以繞過所有的查詢字符串檢查。
6、轉(zhuǎn)義序列(例如,%0A%0D)可用于拒絕規(guī)則,因此可以拒絕CRLF和其他涉及不可打印字符的序列。
7、可以將多個(gè)UrlScan實(shí)例安裝為站點(diǎn)篩選器,每個(gè)篩選器都有自己的配置和規(guī)則(UrlScan.ini)。
8、配置(UrlScan.ini)更改通知將傳播到IIS工作進(jìn)程。
9、增強(qiáng)的W3C格式化日志記錄在備注頭中給出了描述性配置錯(cuò)誤。
Microsoft Urlscan Filter安裝使用教程
1、下載軟件壓縮包文件,根據(jù)系統(tǒng)位數(shù)選擇合適的安裝包進(jìn)行安裝即可,但是,此軟件不能選擇安裝路徑,安裝完成以后,我們可以在System32/InetSvr/URLScan目錄下找到以下文件:
log:日志目錄,開啟日志記錄功能,會(huì)在此目錄下生成日志文件;
urlscan.dll:動(dòng)態(tài)連接庫文件;
urlscan.ini:軟件配置文件,這個(gè)文件很只要,因?yàn)閷?duì)URLScan的所有配置,均有這個(gè)文件來完成。
2、IIS管理--網(wǎng)站(右擊屬性)---ISAPI篩選器--點(diǎn)擊添加--輸入篩選器名稱和可執(zhí)行文件--點(diǎn)擊確定即可。
3、安裝完成后,替換提供的配置文件(替換UrlScan的配置文件C:\WINDOWS\system32\inetsrv\urlscan\UrlScan.ini),網(wǎng)站訪問正常。
4、重新啟動(dòng) IIS,以使更改生效。URLScan是一個(gè) ISAPI 篩選器,在 IIS 進(jìn)程 (Inetinfo.exe) 內(nèi)運(yùn)行,在 IIS 啟動(dòng)時(shí)會(huì)從 URLScan.ini 加載 URLScan 的選項(xiàng)??梢詮拿钐崾痉\(yùn)行 IISReset 命令來重新啟動(dòng) IIS。
如果使用 URLScan,可能會(huì)遇到下列問題:
1、URLScan 阻止 DEBUG 謂詞,這會(huì)導(dǎo)致應(yīng)用程序調(diào)試無法進(jìn)行。如果需要支持調(diào)試,請(qǐng)將 DEBUG 謂詞添加到 URLScan.ini 中的 [AllowVerbs] 段落。
2、您需要重新啟動(dòng) IIS,以使更改生效。
3、其他由于將被 URLScan 拒絕而應(yīng)當(dāng)避免在項(xiàng)目名稱中使用的字符包括逗號(hào) (,) 和磅字符(#)。
4、注意:安裝URLScan程序必須安裝IIS元數(shù)據(jù)庫及相關(guān)的兼容程序。(可在IIS功能配置里面安裝)
更新日志
v3.1版本
1、防止可能有害的請(qǐng)求到達(dá)Web應(yīng)用程序
UrlScan 3.1通過根據(jù)管理員設(shè)置的規(guī)則過濾請(qǐng)求,將所有傳入請(qǐng)求篩選到服務(wù)器。過濾請(qǐng)求通過確保只處理有效的請(qǐng)求來幫助保護(hù)服務(wù)器。
2、減輕SQL注入攻擊
可以將UrlScan 3.1配置為過濾HTTP查詢字符串值和其他HTTP標(biāo)頭,以便在應(yīng)用程序中修復(fù)根本原因的同時(shí)緩解SQL注入攻擊。
3、分析日志文件
UrlScan 3.1提供W3C格式的日志,通過日志分析解決方案(如Microsoft Log Parser 2.2)更輕松地進(jìn)行日志文件分析。
- 下載地址
- 本地下載通道:
- 浙江電信下載
- 北京聯(lián)通下載
- 江蘇電信下載
- 廣東電信下載
有問題? 點(diǎn)此報(bào)錯(cuò)
發(fā)表評(píng)論
0條評(píng)論軟件排行榜
- 1heu kms activator激活工具 v61.1.0官方版
- 2KMS Tools(Win10激活工具) v18.10綠色版
- 3win10激活工具一鍵永久激活免費(fèi)版 v1.0純小白綠色版
- 4暴風(fēng)一鍵永久激活工具 v15.0官方版
- 5AAct(KMS激活工具) v4.3.1漢化便攜版
- 6Winaero Tweaker中文版 v1.63.0.0
- 7win10激活工具無毒版 純凈批處理版
- 8sound lock音量控制工具 v1.3.2官方版
- 9microkms神龍版官方版 v24.11.18綠色版
- 10hwid gen(win10永久數(shù)字激活工具) v62.01中文版
熱門推薦
copyq剪貼板管理器 v10.0.0免費(fèi)版22.61M / 簡體中文
VC2005運(yùn)行庫32位64位 v6.00.3790.012.17M / 簡體中文
Adobe Air官方版 v51.1.3.45.63M / 多國語言
clover(windows窗口多標(biāo)簽) v3.5.611.02M / 簡體中文
ProcessKO(進(jìn)程關(guān)閉軟件) v6.41.1官方版299K / 多國語言[中文]
dll修復(fù)工具dllescort v2.6.20官方版16.94M / 簡體中文
BatteryBar(筆記本電池管理軟件) v3.6.6921K / 簡體中文
DLL Analyzer(DLL分析工具) v1.930官方版526K / 簡體中文
Network Time(時(shí)間同步系統(tǒng)) v3.1.6官方版733K / 簡體中文
RunAny(快速啟動(dòng)工具) v5.2綠色版10.1M / 簡體中文