456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > 艾銻分享 >

艾銻知識 |在IIS6中安裝WebKnight的方法(iis防火墻)


2020-03-02 22:17 作者:admin 瀏覽量:
心聚力,決戰當下,讓三月成為值得記念的日子
 
 
如果二月份因為疫情在家,你沒有體驗到春風似剪刀的感覺。
那三月份很快就要來了,你會迎著小雨一邊走一邊唱著歌嗎?
在二月里你是怎樣度過的?你的企業復工了嗎?
這一個月留在你生命中有哪些難忘的記憶呢?
從二月三號開始,艾銻無限小伙伴就進入了自己的工作狀態:
有的人因為封城一直在家遠程為客戶提供服務,
有的人回到北京被隔離14天在自己住的地方給客戶提供服務,
有的人春節只休了7天假期就早早回到了北京,
有的人從未離開過北京人,所以他們才能在二月工作26天。
每一種選擇都是選擇,每一種人生都是人生。
我們期望回首2020年的時候,可以自豪的對自己說,
生命中的每一天,都是最好的一天,
感恩所有人,感恩一切的發生,感恩逝去的那些日子.
三月是一個全新的開始,送上一篇可以幫你解決技術難題的文章,讓你更好的投入全新的工作狀態:
艾銻知識 |在IIS6中安裝WebKnight的方法(iis防火墻)
如何在IIS6中安裝WebKnight? 

我們的 WebServer 是 IIS6,所以這里只介紹IIS6的安裝,我見有些帖子介紹WebKnight的安裝時,說只有把IIS調整成IIS5.0隔離模式(IIS5.0 isolation mode)才可以,但實際上WebKnight的官方網站有介紹不需要此操作即可安裝的辦法,但這需要放棄WebKnight的全局配置特性,相比放棄IIS6.0,我更愿意放棄WebKnight的這個特性: 

首先下載一份WebKnight,下載地址:http://aqtronix.com/?PageID=99#Download(注,這不是直接下載地址,點開后需要再點擊WebKnight 2.2 (Release date: 2008.09.02),以防更新后各位朋友還下載舊的版本) 
解壓后有2個目錄Setup、Source,其中Source是源碼,我們這里只需要安裝,進入Setup 
進入Setup后還有2個目錄:w32代表32位;x64代表64位;按照您服務器的操作系統來選擇即可,我這里選x64(由于WebKnight的32位、64位文件結構完全相同,所以下面的內容完全適用與32位操作系統) 
確保自己的每一個網站都運行在獨立的應用程序池中; 
在WebKnight的配置程序中 

取消選擇“Global Filter Capabilities”下的“Is Installed As Global Filter” 
選擇“Logging”下的“Per Process Logging”,這樣每一個應用程序池的實例都會加載一個單獨的WebKnight實例 

確保Windows用戶NETWORK SERVICE(或您設定的應用程序池的其他用戶)有WebKnight文件夾的修改權限 
拷貝第3步中x64文件夾中的所有文件到服務器上(如:F:\WebKnight\WebSite1\),注意:每一個網站均需要一個獨立完整的WebKnight,不可共用 
打開IIS Manager 
在需要安裝WebKnight的網站上點擊右鍵 > 屬性 > ISAPI filters 
點擊添加 > Filter Name隨意,如(WebKnight),Excutable選擇WebKnight目錄下的WebKnight.dll(注意:要選網站所屬的WebKnight目錄,不要選錯) 
點擊確定,完成安裝 
點擊WebKnight目錄中的Config.exe,具體配置方法見下一節,配置完成后再進行下一步,切記 
在以上操作后,重新啟動IIS(重啟IIS其實可以避免,只需將配置WebKnight的網站的應用程序池停止再啟動即可) 

如何配置WebKnight 

聲明:由于WebKnight的配置很多,這里我只寫一下推薦配置,個人觀點,僅供參考,如果更好的建議,期待您的分享 

在WebKnight目錄中(如:F:\WebKnight\WebSite1\),雙擊Config.exe開始配置,在彈出的Open Configuration對話框中,選擇WebKnight.xml 
Scanning Engine 掃描引擎 

無需更改默認配置 

Incident Response Handling 已發生攻擊的處理 

如果您希望有人攻擊時看到的頁面是WebKnight目錄中的denied.htm,選擇Response Directly即可; 
如果您希望有人攻擊時看到的頁面是您網站下的某個文件(如:http://www.xxx.com/Error/Denied.htm),選擇Response Redirect,并在下面的Response Redirect URL中填寫您網站下文件的路徑(如:/Error/Denied.htm) 
如果您只希望記錄攻擊,但不希望中斷用戶的訪問,您可以選擇Response Log Only 

Logging 日志 

如果日志量特別大,請取消選擇Enabled,否則很有可能磁盤可用空間不知不覺就沒有了,還有可能有比較嚴重的磁盤I/O性能問題 
日志默認是存儲在WebKnight目錄下的LogFiles文件夾中,如果您想改變該路徑,可以修改Log Directory的值 
WebKnight每天的日志是由不同文件存儲的,默認保存28天的數據,您可以在Log Retention中修改該值 

Connection 連接 

無需更改默認配置 

Authentication 安全認證 

無需更改默認配置 

Request Limits 請求限制 

取消選擇Limit Content Length(Content-Length是header中的一個值,代表所請求元素的尺寸),我個人覺得這項沒有必要選擇,因為元素尺寸有可能很大 
取消選擇Limit URL(即限制URL的長度),原因同上,URL也可能很長 
取消選擇Limit Query String(即查詢字符串的長度),原因同上,查詢字符串也可能很長 
取消選擇Limit HTTP Version(即HTTP版本),我感覺沒有必要限制HTTP版本,有可能會造成使用過舊版本瀏覽器的用戶無法訪問自己的網站 
取消選擇Use Max Headers(即限制Headers中各項的最大長度)。我一開始是選擇了該項的,但在我的實踐中,由于我們用了網站流量統計、廣告合作代碼等,導致Headers中的一些項超長,阻止了相當多的正常請求,所以我想干脆一勞永逸,取消選擇了該項 

URL Scanning 網址掃描 

取消選擇RFC Compliant URL、RFC Compliant HTTP Url、Deny Url HighBitShellCode,勾選了這三項,很多不太標準的URL格式就會無法訪問,比如包含中文的URL 
取消選擇Deny URL Backslash,因為我們網站中,“\”在URL里面也會用到 
在URL Denied Sequences中,描述了拒絕請求的一些URL字符串,如果其中有您網站中正在使用的,可以刪除,方法是選中要刪除的項目,右鍵,點擊Remove Selected 

Mapped Path 映射目錄 

Use Allowed Paths,這項保持勾選,因為這項可以限制Web程序可以訪問的服務器上的物理路徑,我們需要做的只是在下面的Allowed Paths中添加上我們自己的網站物理路徑,比如F:\WebSite1,添加方法是在任意項上點擊右鍵 > Insert Item > 輸入物理路徑后,回車即可 

Requested File 被請求的文件 

在Denied Files(拒絕請求的文件)中,去掉網站允許請求的文件,如:log.htm、logfiles 
在Denied Extensions(拒絕請求的后綴名)中,去掉網站循序請求的后綴名,如:shtm 

Robots 蜘蛛程序 

無需更改默認配置 

Headers 頭信息 

Server Header中,可以修改Header中的Server字段的值,我覺得這個也可以改改,挺好玩的 
為了防止組織合法的請求,取消勾選RFC Compliant Host Header、Use Denied Headers 

ContentType 內容類型 

取消選擇Use Allowed Content Types,若選中,則無法上傳文件 

Cookie 這個就不需要翻譯成中文了吧:) 

無需更改默認配置 

User Agent 用戶代理/客戶端 

取消勾選Deny User Agent Empty、Deny User Agent Non RFC,否則有部分合法訪問會被拒絕 

Referrer 訪問來路 

取消選擇Use Referrer Scanning,因為我覺得一個訪問的來路可能不會有太嚴重的安全問題,還是為了盡量讓合法的請求通過,我選擇取消勾選該項 

Methods HTTP請求方法 

無需更改默認配置 

Querystring 查詢字符串 

無需更改默認配置 

Global Filter Capabilities 全局過濾功能 

取消勾選Is Installed As Global Filter,切記,該項一定要取消選擇,否則WebKnight不能正產工作 

SQL Injection SQL 注入 

無需更改默認配置 

Web Applications Web應用程序 

勾選Allow File Uploads,否則上傳文件的功能會失效 
勾選Allow Unicode 
勾選Allow ASP NET 
如果您的網站需要支持ASP,勾選Allow ASP 
同理,您的網站需要支持什么,請您自己選擇需要勾選的項 

修改后,記得通過菜單欄File > Save 來保存配置(或通過快捷鍵Ctrl+S),保存配置后,就可以重啟IIS或應用程序池來啟用WebKnight了 
提示:您可以通過查看WebKnight的日志,來查看哪些合法請求被阻止了,然后修改相應的配置 

注意,安裝時必須啟用IIS5.0隔離模式。否則加載dll失敗。。 
開啟IIS5.0隔離模式具體位置:IIS管理器->網站->右鍵屬性->服務->以 IIS5.0 隔離模式運行 WWW服務 (打上鉤)->應用 
重啟IIS。。然后安裝webknight... 
32位系統 WebKnightSetupw32 目錄下 WebKnight.msi 
64位系統 WebKnightSetupx64 目錄下 WebKnight.msi 
安裝可以默認,也可以你自己自定義路徑...設置時,到已安裝好目錄下運行:Config.exe 
然后選擇 WebKnight.xml 具體安全設置,以后再一一介紹。真希望有能能翻譯個過來。。 
再說一次,必須要開啟IIS5.0隔離模式,才能成功加載防火墻。


 

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 日本欧美一区二区三区在线观看_中国一级毛片黄_国产小u女在线未发育_国产精品无码午夜福利_性xxxx欧美老妇506070_wwwxxx日本在线观看_26uuu成人_97国产精品最好的产品 | 一级一级毛片免费看_国产福利在线观看无码卡一_日本免费大片免费视频_欧美大片aaaa_av大片在线免费观看_久久AV无码乱码A片无码_真实人与人性恔配视频_国产日本一区 | 粉嫩老牛aⅴ一区二区三区_a级毛片免费网站_粉嫩av一区二区三区免费观看_俄罗斯粗大猛烈18P_九色国产在线_亚洲欧洲天堂_一区二区三区四区在线视频_国产成人久久av免费高清蜜臀 | 亚洲精品午夜久久久_综合一区在线_99高清免费国产自产拍_亚洲一区二区三区乱码_国产精品久久久久国产精品_在线观看91精品国产入口_日本特黄视频_中国一级视频 | 日本v视频_国产97视频_操女生免费视频_性做久久久久久免费观看_国产在线视频91_成人免费毛片一_久久国产亚洲精品_欧美性猛交xxxx乱大交蜜桃 | 麻豆天美蜜桃91_www在线免费观看欧美黄_91女神在线观看_特一级黄色片_亚洲第三色_人人爽久久久噜人人看_99网站_97色伦图片97综合影院 | 久久久久久综合岛国免费观看_精品国产乱码久久久软件使用方法_wwwwww日本_一边摸一边桶一边脱免费视频_黄色三级视屏_在线网址91_欧美成人乱码一二三四区_欧美一级无毛 | 亚洲精品国产一区二_精品一区二区三区在线观看视频_黑人巨大跨种族VIDEO_羞羞视频日本动漫免费网站_亚洲视频国产视频_日韩欧美大片在线观看_99视频网_亚洲婷婷综合色高清在线 | 国产91久久婷婷一区二区_jizz日本在线_国产91在线亚洲_中文字幕人成乱码熟女_老司机精品视频在线_扒开老女人p大荫蒂视频_潘金莲一级淫片aaa_免费精品自在久久 | 国产精品九九九九九_精品久久久久久久久久ntr影视_中文字幕一区av_狼人久久乐_无码乱码av天堂一区二区_免费观看成人毛片a片2008_日韩有码在线观看_伊人久久精品无码二区麻豆 | 精品无人码麻豆乱码1区2区_老头玩小嫩奶陈晴晴老刘_午夜影院在线免费观看_日本色中色_男人被口爽还是啪啪爽_一二三四视频社区5在线高清_国产艳妇av视国产精选av一区_精品国产乱码久久久久久久 | 在线看片无码永久av_激情懂色av一区av二区av_艳妇臀荡乳欲伦69调教视频_免费av无码无在线观看_欧美一级特_亚洲国产黄色_国产第二区国产一级片播放_第一区视频 | 日日躁夜夜躁人人揉av五月天_精品乱码卡1卡2卡3免费开放_国产高清在线精品一本大道_2020av毛片_久久爱一区_亚洲av无码偷拍在线观看_99国产热_亚洲无码精品在线观看影院 | 天堂网www天堂在线资源_2020日日夜夜噜噜噜com_18禁成年免费无码国产_好色一区_91freehdxxxx欧美_4p在线观看_可以免费观看的av_国产热A欧美热A在线视频 | 精品国产色_天天宗合_国产乱国产乱_国内一级视频_亚洲国产高清在线播放_大香伊蕉在人线国产97_亚洲影院丰满少妇中文字幕无码_无码精品A在线观看无 | 免费观看在线A毛片_亚洲中文字幕无码久久2017_老司机伊人网_一本色道久久综合狠狠躁的推荐_99久热在线精品国产观看_成人公开视频在线观看_欧美younv交_无限看片的视频高清在线 | 国产午夜亚洲精品_毛片久久久久_七级毛片_91在线麻豆_japanese佳佳丝袜足调教_精品一区二区三区av_男人的天堂久久久_欧美40老熟妇色xxxxx | 亚洲精品国产一区二_精品一区二区三区在线观看视频_黑人巨大跨种族VIDEO_羞羞视频日本动漫免费网站_亚洲视频国产视频_日韩欧美大片在线观看_99视频网_亚洲婷婷综合色高清在线 | av网址免费看_91久久精品日日躁夜夜躁欧姜_午夜看片网_国产精品午夜一区_天天夜干_久久无码高潮喷水免费看_国产成人片《羞羞》上映_亚洲五月综合缴情在线观看 | 一本大道久久a久久精二百_人妻熟女视频一区二二区_久久精品国产欧美日韩热_国产精品久久久久久TV_韩国19禁无遮挡啪啪无码网站_色77影院_校园都市经典激情另类_国精品无码一区二区三区在线 | 六十路の高齢熟女が_亚洲AV无码成人专区_中文字幕av色_人人澡av_青青青草视频_国产精品成人无码A片免费网址_懂色一区二区三区免费观看_精品国产一区二区三区在线 | 亚洲精品ww久久久久久p站_扒开粉嫩小泬舌头伸进去视频_男人疯狂进入女人下部动态图_男女精品国产乱淫高潮_偷拍视频网址_一级片日韩_国产综合久久99久久_国产精品一级二级在线观看 | 欧美bbbbwwbbbb视频_sese国产_亚洲第一福利在线观看_久久99成人_аⅴ中文天堂最新版在线_天堂VA视频一区二区_CHINESE性内射高清国产_a久久免费视频 国内自拍五区_被黑人的巨茎日出白浆_中文字幕第一区二区_国产亚洲美女精品久久久_亚洲porn_国产伦一区二区三区色一情_人人草人人人_久久无码字幕中文久久无码 | 女人牲交视频一级毛片_免费成人高清视频_精品国产一区二区三区四区在线_欧美人做人爱a全程免费_99re6国产露脸精品视频网站_67194熟妇在线直接进入_精品国产乱码久久久久久郑州公司_麻豆社区 | 日本丰满熟妇videossexhd_亚洲精品69_中文毛片_国产AV综合影院_久999_乱人伦新中文无码AV_老年人一级黄色片_欧美人c交zoozooxx | 国产91精品插插插免费观看_亚洲国产久_狠狠躁躁夜夜躁波多野结依_自拍超碰在线_理论片在线_九九热精品视频在线_国产日韩在线看_亚洲综合色丁香婷婷六月图片 | 国产精品久久久久久a_亚洲美腿欧美激情另类_2020国产精品香蕉在线观看_91性视频_A级毛片毛片免费观的看久_亚洲精欧美一区二区精品_jizz麻豆视频_密臀av一区二区三区 | 136fldh导航福利微拍_不卡一区二区在线_一本色道综合久久亚洲精品_一区二区三区高清在线视频_我色综合_在线观看人成_国产精品国产三级国产普通话_青草久久久久 | av网址免费看_91久久精品日日躁夜夜躁欧姜_午夜看片网_国产精品午夜一区_天天夜干_久久无码高潮喷水免费看_国产成人片《羞羞》上映_亚洲五月综合缴情在线观看 | 18禁止导深夜福利备好纸巾_国产福利视频奶水在线_国产V精品V欧美V日韩V_国产亚洲中字幕欧_四虎欧美_青青伊人久久_国产精品久久久久久白浆_黄色一类片 | 日韩在线播放第一页_亚洲在线高清_国产网战无遮挡_久久久久人妻精品一区蜜桃_两性色午夜视频免费播放_一二三四在线观看免费中文在线观看_gav成人网免费免播放器播放_久久精品水蜜桃AV综合天堂 | 日韩精品一区二区三区视频网_日本黄色片在线播放_影音先锋黄色网址_特级毛片A级毛片免费播放_日本成人午夜视频_97超碰精品成人国产_久久婷婷五月综合色国产_亚洲视频在线观看网址 | 46集连续剧免费观看_又摸又揉又黄又爽的视频_国产50部艳色禁片无码_中文字幕在线轮第一页_国产无遮挡裸体免费视频A片_欧美一区二区二区_在线免费观看毛片视频_av高清在线观看 | 一区二区观看_欧美性受xxxx黑人猛交88_精品国产91亚洲一区二区三区婷婷_成人在线观看免费网站_中文字幕久久熟女蜜桃_九色精品国产_久久人人爽人人爽人人片av高请_公天天吃我奶躁我的在线观看 | 亚洲视频久久久久_中文字幕国产精品_九九精品网_无线乱码一二三区免费看_亚洲性图_午夜av成人_japansex久久高清精品_亚洲a级免费视频 | 青青草激情视频_在线观看麻豆_综合自拍_成年国产_丝袜美女被出水一区_公车上玩弄白嫩少妇_亚洲成人日韩在线_午夜久久视频 | 国产精品人妻无码久久久苍井空_国产欧美亚洲精品第一区软件_美女搞久久_91视频国产免费_久热免费_日韩免费在线_一区二区久久精品_精品男人天堂 | 91在线勾搭足浴店女技师_日韩欧美精品久久_日韩大片高清播放器大全_久久艳片_中文幕无线码中文字蜜桃_成人免费91_一级毛片免费一级_国产一区二区三区视频在线 | 人人干在线_www.欧美日本_第四色狠狠_亚洲美女视频在线观看_国产a一级毛片爽爽影院_欧洲激情网_99re免费视频_欧美特黄特色视频 | 亚洲第一视频_com.黄_欧美日韩在线亚洲二区综二_免费中午字幕无吗_www.久久精品视频_精品自拍农村熟女少妇图片_狠狠操狠狠干狠狠_欧美一区二区三区诱惑在线 | 精品视频—区二区三区免费_韩国久久久久_欧美在线一级_在办公室把护士给爽了动态图_国内一区二区视频_久久久久中文_亚洲成在人线在线播放_国产剧情乱偷 |