首页服务器Web服务器 Content-Location文件头定义方法(防止内部IP地址泄漏二法)

Content-Location文件头定义方法(防止内部IP地址泄漏二法)

当访问IIS网站上的静态HTML文件时,比如index.htm,IIS响应中会包含一个Content-Location文件头。如果IIS配置不当,Content-Location文件头中将包含服务器的IP地址内容,这样就导致…

当访问IIS网站上的静态HTML文件时,比如index.htm,IIS响应中会包含一个Content-Location文件头。如果IIS配置不当,Content-Location文件头中将包含服务器的IP地址内容,这样就导致了隐藏在NAT防火墙或者代理服务器后面的内部网IP地址信息的泄漏,给攻击者有漏可乘。

  下面我就介绍2种解决办法,并不包含Content-Location'>文件头内容,所以接着要在IIS管理器中为之创建一个定制文件头,以返回特殊的Content-Location文件头内容。

  下面我们来看看具体的操作步骤:
  1、将静态页面文件(比如 .htm,.html)改名为.asp文件。注意,经过这样的文件改名后,当访问原来的.htm文件时,将启动ASP引擎,从性能上来看,是稍稍有些降低的。
  2、启动Internet服务管理器
  3、双击“Internet信息服务”,扩展下属内容
  4、点击要处理服务器名字左边的+号,扩展下属内容
  5、右键点击“默认Web站点”,选择“属性”
  6、点击“HTTP头”选项卡

Content-Location文件头定义方法(防止内部IP地址泄漏二法)


  7、在“自定义头”部分,点击“添加”
  8、在“自定义头名称”处输入“Content-Location”,在“自定义头值”处输入你期望的域名信息,比如“”:

Content-Location文件头定义方法(防止内部IP地址泄漏二法)


  9、依次点击“确定”,完成全部修改工作
本文来自网络,不代表1号站长-站长学院|资讯交流平台立场。转载请注明出处: https://www.1cn.cc/fwq/web/7838.html
上一篇开机自动启用本地连接,用cmd禁用启用本地连接
下一篇 Nginx upstream的5种权重分配方式分享
admin

作者: admin

这里可以再内容模板定义一些文字和说明,也可以调用对应作者的简介!或者做一些网站的描述之类的文字或者HTML!

为您推荐

评论列表()

    联系我们

    联系我们

    0898-88888888

    在线咨询: QQ交谈

    邮箱: email@wangzhan.com

    工作时间:周一至周五,9:00-17:30,节假日休息

    关注微信
    微信扫一扫关注我们

    微信扫一扫关注我们

    关注微博
    返回顶部