WEB服务器

关注公众号 jb51net

关闭
URLScan Tool 微软官方推出的IIS的安全辅助工具

URLScan Tool 微软官方推出的IIS的安全辅助工具

您还可以选择:迅雷高速下载1

热门排行

简介

URLScan Tool是一款微软官方推出的IIS的安全辅助工具,它可以帮助管理员来加强服务器的安全,它先于iis对用户的请求进行处理
,从而使得各项请求符合管理员的规则设置,极大的预防和封堵住各项漏洞的利用和入侵。

Microsoft Urlscan Filter v3.1 可让 Web 服务器只响应合法的要求,藉此保护 Web 服务器。大多数对于 Web 服务器的攻击都牵
涉到某类不寻常的要求 - 例如包含罕见字符的太长要求等等。
透过筛选出这类要求,URLScan 即可确保它们永远不会送给服务器,因此也不会成功。此工具实作了 IIS Lockdown Tool,您必须执
行此工具,方能确保服务器已设定可安全操作的组态;URLScan 执行之后可确保它只对合法的要求有响应。

Web 服务器经常是各种安全攻击的对象.有些攻击非常严重,企业资产、生产力和客户关系常因此损失惨重.事实上,所有的攻击都给人
们带来了诸多不便与困挠.确保 Web 服务器的安全是企业成功的关键.URLScan 是一个 ISAPI 筛选器,它使 Web 站点管理员能够限制
服务器将要处理的 HTTP 请求的类型.通过阻止特定的 HTTP 请求,URLScan 筛选器可以阻止可能有害的请求到达服务器并造成损害.

要提醒大家的是UrlScan 3.1绝不是Web防御SQL攻击的万能药。Hilmo也称之为用来保护Web服务器的“权宜之计”。我们最终还是要
在 Web应用程序本身加强安全措施。在服务器上运行的应用程序才是唯一知道SQL查询意欲何为的一段代码。所以,对应用程序的开
发人员来说治标更要治本,加强验证确保传送到SQL Server的数据的安全性。

大家还下载了