IIS错误响应消息以及如何屏蔽
Hackers在踩点的时候总会使用各种各样的方法去检测你的站点,以获得目标信息。其中一个就是以http的响应获得站点的一些配置信息。这里我们就此问题讲一下它如何在Web服务器上做出相应的防御。
一、自定义IIS错误代码响应消息
10年积累的成都网站设计、网站制作、外贸营销网站建设经验,可以快速应对客户对网站的新想法和需求。提供各种问题对应的解决方案。让选择我们的客户得到更好、更有力的网络服务。我虽然不认识你,你也不认识我。但先网站设计后付款的网站建设流程,更有麻栗坡免费网站建设让你可以放心的选择与我们合作。
这里的站点名称是:open
打开IIS管理器,在需要编辑的站点open右击--属性,弹出一对话框。
找到“自定义错误”选项卡
选择要编辑的HTTP错误消息编辑即可。
注意:
编辑自定义错误属性
使用该对话框可以编辑自定义错误消息。单击自定义错误消息,然后单击“编辑”。
考虑到安全性和其他系统的情况,不能将某些错误自定义为指向 URL。例如,错误 401.2(“未授权 - 由于服务器配置,登录失败”)不允许 URL 上存在自定义错误消息,原因是如果存在服务器配置,则可能无法访问包含自定义错误文件的 URL。
消息类型
从“消息类型”列表框中单击希望返回到客户端浏览器的消息类型 - 默认值、文件或 URL。
默认值
单击此处可以将默认 HTTP 1.1 错误返回到客户端浏览器。“文件”允许通过使用完全限定的文件名将自定义错误映射到文件。“URL”允许将自定义错误映射到 URL。如果输出类型是 URL,则该 URL
必须存在于本地服务器上。单击“确定”保存所做的选择。
文件/URL
浏览到或键入映射到自定义错误的文件的位置。
浏览
单击此处可以查找目录和文件。
二、屏蔽脚本消息
网站标题:IIS错误响应消息以及如何屏蔽
网址分享:http://cdiso.cn/article/joihps.html