456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > 資訊動態 > 艾銻分享 >

艾銻知識 |在IIS6中安裝WebKnight的方法(iis防火墻)


2020-03-02 22:17 作者:admin 瀏覽量:
心聚力,決戰當下,讓三月成為值得記念的日子
 
 
如果二月份因為疫情在家,你沒有體驗到春風似剪刀的感覺。
那三月份很快就要來了,你會迎著小雨一邊走一邊唱著歌嗎?
在二月里你是怎樣度過的?你的企業復工了嗎?
這一個月留在你生命中有哪些難忘的記憶呢?
從二月三號開始,艾銻無限小伙伴就進入了自己的工作狀態:
有的人因為封城一直在家遠程為客戶提供服務,
有的人回到北京被隔離14天在自己住的地方給客戶提供服務,
有的人春節只休了7天假期就早早回到了北京,
有的人從未離開過北京人,所以他們才能在二月工作26天。
每一種選擇都是選擇,每一種人生都是人生。
我們期望回首2020年的時候,可以自豪的對自己說,
生命中的每一天,都是最好的一天,
感恩所有人,感恩一切的發生,感恩逝去的那些日子.
三月是一個全新的開始,送上一篇可以幫你解決技術難題的文章,讓你更好的投入全新的工作狀態:
艾銻知識 |在IIS6中安裝WebKnight的方法(iis防火墻)
如何在IIS6中安裝WebKnight? 

我們的 WebServer 是 IIS6,所以這里只介紹IIS6的安裝,我見有些帖子介紹WebKnight的安裝時,說只有把IIS調整成IIS5.0隔離模式(IIS5.0 isolation mode)才可以,但實際上WebKnight的官方網站有介紹不需要此操作即可安裝的辦法,但這需要放棄WebKnight的全局配置特性,相比放棄IIS6.0,我更愿意放棄WebKnight的這個特性: 

首先下載一份WebKnight,下載地址:http://aqtronix.com/?PageID=99#Download(注,這不是直接下載地址,點開后需要再點擊WebKnight 2.2 (Release date: 2008.09.02),以防更新后各位朋友還下載舊的版本) 
解壓后有2個目錄Setup、Source,其中Source是源碼,我們這里只需要安裝,進入Setup 
進入Setup后還有2個目錄:w32代表32位;x64代表64位;按照您服務器的操作系統來選擇即可,我這里選x64(由于WebKnight的32位、64位文件結構完全相同,所以下面的內容完全適用與32位操作系統) 
確保自己的每一個網站都運行在獨立的應用程序池中; 
在WebKnight的配置程序中 

取消選擇“Global Filter Capabilities”下的“Is Installed As Global Filter” 
選擇“Logging”下的“Per Process Logging”,這樣每一個應用程序池的實例都會加載一個單獨的WebKnight實例 

確保Windows用戶NETWORK SERVICE(或您設定的應用程序池的其他用戶)有WebKnight文件夾的修改權限 
拷貝第3步中x64文件夾中的所有文件到服務器上(如:F:\WebKnight\WebSite1\),注意:每一個網站均需要一個獨立完整的WebKnight,不可共用 
打開IIS Manager 
在需要安裝WebKnight的網站上點擊右鍵 > 屬性 > ISAPI filters 
點擊添加 > Filter Name隨意,如(WebKnight),Excutable選擇WebKnight目錄下的WebKnight.dll(注意:要選網站所屬的WebKnight目錄,不要選錯) 
點擊確定,完成安裝 
點擊WebKnight目錄中的Config.exe,具體配置方法見下一節,配置完成后再進行下一步,切記 
在以上操作后,重新啟動IIS(重啟IIS其實可以避免,只需將配置WebKnight的網站的應用程序池停止再啟動即可) 

如何配置WebKnight 

聲明:由于WebKnight的配置很多,這里我只寫一下推薦配置,個人觀點,僅供參考,如果更好的建議,期待您的分享 

在WebKnight目錄中(如:F:\WebKnight\WebSite1\),雙擊Config.exe開始配置,在彈出的Open Configuration對話框中,選擇WebKnight.xml 
Scanning Engine 掃描引擎 

無需更改默認配置 

Incident Response Handling 已發生攻擊的處理 

如果您希望有人攻擊時看到的頁面是WebKnight目錄中的denied.htm,選擇Response Directly即可; 
如果您希望有人攻擊時看到的頁面是您網站下的某個文件(如:http://www.xxx.com/Error/Denied.htm),選擇Response Redirect,并在下面的Response Redirect URL中填寫您網站下文件的路徑(如:/Error/Denied.htm) 
如果您只希望記錄攻擊,但不希望中斷用戶的訪問,您可以選擇Response Log Only 

Logging 日志 

如果日志量特別大,請取消選擇Enabled,否則很有可能磁盤可用空間不知不覺就沒有了,還有可能有比較嚴重的磁盤I/O性能問題 
日志默認是存儲在WebKnight目錄下的LogFiles文件夾中,如果您想改變該路徑,可以修改Log Directory的值 
WebKnight每天的日志是由不同文件存儲的,默認保存28天的數據,您可以在Log Retention中修改該值 

Connection 連接 

無需更改默認配置 

Authentication 安全認證 

無需更改默認配置 

Request Limits 請求限制 

取消選擇Limit Content Length(Content-Length是header中的一個值,代表所請求元素的尺寸),我個人覺得這項沒有必要選擇,因為元素尺寸有可能很大 
取消選擇Limit URL(即限制URL的長度),原因同上,URL也可能很長 
取消選擇Limit Query String(即查詢字符串的長度),原因同上,查詢字符串也可能很長 
取消選擇Limit HTTP Version(即HTTP版本),我感覺沒有必要限制HTTP版本,有可能會造成使用過舊版本瀏覽器的用戶無法訪問自己的網站 
取消選擇Use Max Headers(即限制Headers中各項的最大長度)。我一開始是選擇了該項的,但在我的實踐中,由于我們用了網站流量統計、廣告合作代碼等,導致Headers中的一些項超長,阻止了相當多的正常請求,所以我想干脆一勞永逸,取消選擇了該項 

URL Scanning 網址掃描 

取消選擇RFC Compliant URL、RFC Compliant HTTP Url、Deny Url HighBitShellCode,勾選了這三項,很多不太標準的URL格式就會無法訪問,比如包含中文的URL 
取消選擇Deny URL Backslash,因為我們網站中,“\”在URL里面也會用到 
在URL Denied Sequences中,描述了拒絕請求的一些URL字符串,如果其中有您網站中正在使用的,可以刪除,方法是選中要刪除的項目,右鍵,點擊Remove Selected 

Mapped Path 映射目錄 

Use Allowed Paths,這項保持勾選,因為這項可以限制Web程序可以訪問的服務器上的物理路徑,我們需要做的只是在下面的Allowed Paths中添加上我們自己的網站物理路徑,比如F:\WebSite1,添加方法是在任意項上點擊右鍵 > Insert Item > 輸入物理路徑后,回車即可 

Requested File 被請求的文件 

在Denied Files(拒絕請求的文件)中,去掉網站允許請求的文件,如:log.htm、logfiles 
在Denied Extensions(拒絕請求的后綴名)中,去掉網站循序請求的后綴名,如:shtm 

Robots 蜘蛛程序 

無需更改默認配置 

Headers 頭信息 

Server Header中,可以修改Header中的Server字段的值,我覺得這個也可以改改,挺好玩的 
為了防止組織合法的請求,取消勾選RFC Compliant Host Header、Use Denied Headers 

ContentType 內容類型 

取消選擇Use Allowed Content Types,若選中,則無法上傳文件 

Cookie 這個就不需要翻譯成中文了吧:) 

無需更改默認配置 

User Agent 用戶代理/客戶端 

取消勾選Deny User Agent Empty、Deny User Agent Non RFC,否則有部分合法訪問會被拒絕 

Referrer 訪問來路 

取消選擇Use Referrer Scanning,因為我覺得一個訪問的來路可能不會有太嚴重的安全問題,還是為了盡量讓合法的請求通過,我選擇取消勾選該項 

Methods HTTP請求方法 

無需更改默認配置 

Querystring 查詢字符串 

無需更改默認配置 

Global Filter Capabilities 全局過濾功能 

取消勾選Is Installed As Global Filter,切記,該項一定要取消選擇,否則WebKnight不能正產工作 

SQL Injection SQL 注入 

無需更改默認配置 

Web Applications Web應用程序 

勾選Allow File Uploads,否則上傳文件的功能會失效 
勾選Allow Unicode 
勾選Allow ASP NET 
如果您的網站需要支持ASP,勾選Allow ASP 
同理,您的網站需要支持什么,請您自己選擇需要勾選的項 

修改后,記得通過菜單欄File > Save 來保存配置(或通過快捷鍵Ctrl+S),保存配置后,就可以重啟IIS或應用程序池來啟用WebKnight了 
提示:您可以通過查看WebKnight的日志,來查看哪些合法請求被阻止了,然后修改相應的配置 

注意,安裝時必須啟用IIS5.0隔離模式。否則加載dll失敗。。 
開啟IIS5.0隔離模式具體位置:IIS管理器->網站->右鍵屬性->服務->以 IIS5.0 隔離模式運行 WWW服務 (打上鉤)->應用 
重啟IIS。。然后安裝webknight... 
32位系統 WebKnightSetupw32 目錄下 WebKnight.msi 
64位系統 WebKnightSetupx64 目錄下 WebKnight.msi 
安裝可以默認,也可以你自己自定義路徑...設置時,到已安裝好目錄下運行:Config.exe 
然后選擇 WebKnight.xml 具體安全設置,以后再一一介紹。真希望有能能翻譯個過來。。 
再說一次,必須要開啟IIS5.0隔離模式,才能成功加載防火墻。


 

相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 狠狠色噜噜狠狠狠7777奇米_久久不卡一区_亚洲成人网在线_www.夜夜_一级女淫片a8888_欧美国产三级_最近日本mv字幕免费高清在线_国产麻豆成人传媒免费观看 | 精品亚洲一区二区_欧美一区=区_久久久乱码精品亚洲日韩mv_老司机久久一区二区三区_亚洲黑人在线观看_天天插狠狠干_国产a级大片_亚洲日韩中文第一精品 | 亚洲色图综合_尤物在线观看视频不卡无码_国产午夜精品在线_夜夜爽WWW_激情综合亚洲色婷婷五月_日韩人妻中文无码一区二区_网站免费在线观看入口满十八_亚洲国产精品久久久天堂不卡海量 | 精品久久久久久久一区二区蜜臀_西西人体444WWW大胆无码视频_天天艹av_国产日产欧产精品精品ai_亚洲麻豆_本道久久综合无码中文字幕_91精品国产麻豆国产在线观看_久久国产经典 | 亚洲毛片一区二区_天天爱天天做天天添天天欢_黄视频福利_午夜影皖精品av在线播放_国产精品免费一区二区区_乱肉妇精品av_浮生影视在线观看免费_大波妺av网站影院 | 国产欧美在线视频_激情丁香_亚洲丝袜视频_欧美性猛交xxxx乱大交喷浆_久草在线视频在线_久久综合给合综合久久_久草一区二区_直接观看黄网站免费视频 | 男同GAY毛片免费可播放_欧美黄色性视频_精品色999_av无限看_激情天堂网_久久精品这里热有精品_久久国内偷拍视频_夜夜摸夜夜操 | 最新国产精品视频_夫妇交换av888_精品国产美女a久久9999_精品久久久久久无码人妻蜜桃_精品久久久一_拔插拔插在线观看_无码人妻精品专区在线视频_国产在线啪 | 亚洲а∨天堂一区_中文字幕人妻在线中文乱码怎么解决_91火爆视频_综合激情视频_成人123_91在线精品入口_狠狠爱婷婷_片多多免费观看高清影视 | 亚洲色图综合_尤物在线观看视频不卡无码_国产午夜精品在线_夜夜爽WWW_激情综合亚洲色婷婷五月_日韩人妻中文无码一区二区_网站免费在线观看入口满十八_亚洲国产精品久久久天堂不卡海量 | 日本爆乳片手机在线播放_凹凸世界第三季免费_久久人人槡人妻人人玩夜色AV_国产白嫩受无套呻吟_国产最新精品_精品久久久久久一区二区里番_国产又黄又大又粗视频_在线观看视频网站www色 | 国产v欧美Ⅴ日韩v在线观看_亚洲午夜理论片在线观看_人人精品亚洲_男女激情视频国产免费观看_曰逼网站_韩国av在线_狠狠鲁视频_国四虎影 | 国产亚洲精品成人av久久ww_一区二区国产视频_超碰成人在线免费_欧美午夜剧场特大黄三级性片片免费_成全视频免费高清游戏_宅男色影视亚洲人在线_久久精品天堂_69黄色片 | 青青草免费在线播放_国产黄色录像片_狠狠插网站_国产嫖妓一区二区三区无码_免费无码作爱视频_综合色91_成年女人粗暴毛片免费观看_456影院在线播放精品 | 无码免费人妻A片AAA毛片_免费一区二区三区四区_欧美粗大无套gay_日本色综合网_人人爽在线视频_欧一区二区三区_中文激情在线一区二区_一本岛道一二三不卡区 | 成人丝袜激情一区二区_久久久999久久久_性荡视频播放在线视频7777_理论片在线国产精品_欧美香蕉爽爽人人爽_夜色资源www.999_久久国产免费观看精品3_免费欧美在线 | 超碰网在线观看_日本xxxx裸体bbbb_国产中文在线播放_国产男女做爰高清全过小说_色视频在线观看免费_久草片免费福利_成人在线免费视频_www.免费av | 国产黄色a级毛片_嫩草com_免费高清三级中文_日本一区视频在线观看_牛和人交videos欧美_99久久视频_欧美最大胆的西西人体44_91av视频网 | 小老弟av影院_2023国产亚洲精品色爽无码_香蕉久久一区二区不卡无毒影院_中国GAY片男同志免费网站_国产亚洲精品女人久久久久久_国产做a爱一及毛片久久_日韩网站一区二区_久久精品无码观看TV | 久热这里只精品国产8_亚洲日本高清成人aⅴ片_国产午夜精品免费一区二区三区视频_91大神xh98xh系列全部_成品片a免人看免费_狠狠躁日日躁狂躁夜夜躁_91国内精品久久久_91精品瑜伽老师夯老师网址 | 精品少妇人妻av一区二区_97视频国产自在自线2020_日本高清视频WWW夜色资源_久久久久极品_亚洲欧洲在线视频_中文国产一区_一级特黄在线_成人免费777777被爆出 | 新久久久_久9久9色综合_久做在线视频免费观看_2021国产精品成人免费视频_亚洲伦理在线视频_很黄很黄的曰批视频_特级做AA爰片毛片免费看_国产一级不卡视频 | 久久久7_天天色综_福利视频10000_亚洲天堂首页_逼逼爱插插网站_18无遮挡啪啪无码网站免费看_午夜激情三级_黑人巨大精品欧美一区 | 日韩精品一区二区三区视频网_日本黄色片在线播放_影音先锋黄色网址_特级毛片A级毛片免费播放_日本成人午夜视频_97超碰精品成人国产_久久婷婷五月综合色国产_亚洲视频在线观看网址 | 亚洲av禁18成人毛片一级_三及片大全网日本_免费观看视频一区_欧美特黄视频在线观看_久久er热在这里只有精品66_在线观看高清不卡无码视频_国产九九热_一及毛片 | 91麻豆精品国产91久久久久_日韩天码_亚色中文_麻豆一区二区三区视频_韩国精品一区_成人午夜视频精品一区_无码免费的毛片基地_老司机avhd101高清 | 理论片午午伦夜理片影院_色亚洲天堂_色婷婷激情一区二区三区_亚洲综合色无码_日韩av人人夜夜澡人人爽_老牛无码人妻精品1国产_色欲欲WWW成人网站_中文字幕av无码专区第一页 | 69网站在线观看_国产在线看片免费视频在线观看_国产一区二区免费网站_女人精25xxxxx免费视频_久久久二区_日韩中文字幕在线_一级片在线免费_国产精品1234 | 欧美综合二区_国产精品45p_高清在线观看av_国产精品高潮久久_爽爽淫人网_www.成人免费_骚黄视频_亚洲无在线观看 | 国内精品久久无码人妻_久久国产精品大桥未久av_亚洲最大日韩中文字幕另类_91看片免费版_亚洲中文字幕久久精品无码va_操操操视频_五十高熟中文字幕_91一区二区三区四区 | 久久午夜神器_理论片麻豆_国产成人精品日本亚洲一区_视频在线观看h_日本视频一区二区不卡_97人妻免费碰视频碰免_国产一级淫片一三区_韩国黄色一级毛片 | 亚洲国产成人高清在线播放_asian成熟肉图pics_老司机精品视频免费观看_又大又粗又爽免费视频a片_中文在线观看免费网站_最新日韩精品视频_亚洲欧洲日产国码无码久久99_一区二三区四区乱 | 久久久久久色_国产成人亚洲第一_91香蕉亚洲精品_欧美日韩国产中文字幕_天堂资源在线官网_夜色福利院在线观看免费_国产成网站18禁止久久影院_色青青草原桃花久久综合 | 水蜜桃AV无码_看黄网站在线看_国产黄在线看_国产日产免费高清欧美一区_青青草综合视频_免费久久久久_精品91久久久_久久国产精品无码网站 | 东北老富婆高潮大叫对白_久久精品高清_在线观看深夜视频_91av国产精品_色综合天天综合天天更新_国产一级一级理论片一区二区_日韩视频在线播放_日本肥老太肥506070 | 亚洲AV成人午夜福利在线观看_成人国产在线视频_久久在现_黄色一级毛片儿_色中色登陆器_99久久无色码中文字幕人妻蜜柚_91日韩精品一区二区三区_久久精品欧美视频 | 国产一级片不卡_欧美操人_国产AV无码国产AV毛片_福利社一区_成人免费a级片_免费日本黄色片_亚洲一区二区视频在线观看_女人天堂在线a在线 | 四虎影视免费在线_久久综合狠狠综合_18久久久_在线播放成人av_国产在线a_大地资源在线观看免费中文版_久久综合狠狠综合久久综合88_91精品国产一区二区 | 欧美无玛_99毛片_高H猛烈失禁潮喷A片在线观看_JIZZJIZZ亚洲日本少妇_99视频精品免费观看_国产精品s色_视频在线观看一区二区三区_日本日韩中文字幕 | 久久久久久久久影院_亚洲天堂2017无码中文_欧美日韩一区二区三区_性生大片免费观看网站蜜芽_在线亚洲播放_2017狠狠拍狠狠狠色_69视频在线播放_大地资源在线观看视频 | 亚洲精品wwww_中文字幕一区二区三区四区久久_91麻豆国产_免费追剧网址_国产精品pans私拍_国产成人a亚洲精品_老司机亚洲精品_久久999精品久久久 |