咔叽游戏

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 516|回复: 0

[win] IIS6、IIS7.5中禁用WebDAV的方法

[复制链接]
  • TA的每日心情
    无聊
    2019-4-21 13:02
  • 签到天数: 3 天

    [LV.2]圆转纯熟

    发表于 2019-4-23 09:26:48 | 显示全部楼层 |阅读模式
    这篇文章主要介绍了IIS6、IIS7.5中禁用WebDAV的方法,需要的朋友可以参考下
    网站轻微漏洞:允许WebDav
    什么是webDav
    WebDAV (Web-based Distributed Authoring and Versioning) 一种基于 HTTP 1.1协议的通信协议。它扩展了HTTP 1.1,在GET、POST、HEAD等几个HTTP标准方法以外添加了一些新的方法,使应用程序可直接对Web Server直接读写,并支持写文件锁定(Locking)及解锁(Unlock),还可以支持文件的版本控制。
    webDav的危害
    当开启了WebDAV后,IIS中又配置了目录可写,便会产生很严重的问题。 有老外黑了一群中国政府站有一部分就是由于此配置。 危害巨大,操作简单,直接批量扫描,上传shell。
    禁用WebDav
    server2008,IIS7
    打开IIS管理服务器,选择右边的ISAPI和CGI限制
    IIS6、IIS7.5中禁用WebDAV的方法-1.png

    在webdav选项上点击右键,选择拒绝
    IIS6、IIS7.5中禁用WebDAV的方法-2.png

    server2003,IIS6
    打开IIS管理器,选择web服务扩展,在右边的webDav上选择禁止
    IIS6、IIS7.5中禁用WebDAV的方法-3.png

    如何检测网站webdav漏洞
    用360网站检测就可以检查到网站的漏洞了,检测地址:http://webscan.360.cn/

    漏洞危害

    如果WebDAV配置不当,攻击者就有可以匿名对网站内容进行修改、删除及上传任意文件等操作,这可能会导致攻击者完全控制目标WEB服务器。
    有些老版本的WEB服务器实现WEBDAV的相关功能的组件存在很多严重的安全漏洞,即使WebDAV权限等配置正确,也会可能因服务器上的组件问题而被黑客所利用进而控制整个服务器
    如非绝对必要,请关闭webDAV;
    如确需该功能,请更新您的WEB服务器至最新版本,并且正确配置webDAV的访问权限。

    QQ|免责声明|小黑屋|手机版|Archiver|咔叽游戏

    GMT+8, 2024-3-29 07:20

    Powered by Discuz! X3.4

    © 2001-2023 Discuz! Team.

    快速回复 返回顶部 返回列表