URLScan軟件介紹
Web 服務器經常是各種安全攻擊的對象。有些攻擊非常嚴重,企業資產、生產力和客戶關系常因此損失慘重。事實上,所有的攻擊都給人們帶來了諸多不便與困撓。確保 Web 服務器的安全是企業成功的關鍵。URLScan 是一個 ISAPI 篩選器,它使 Web 站點管理員能夠限制服務器將要處理的 HTTP 請求的類型。通過阻止特定的 HTTP 請求,URLScan 篩選器可以阻止可能有害的請求到達服務器并造成損害。
URLScan功能介紹
1、新的安裝程序允許在IIS 5.1,IIS 6.0和IIS 7.0上安裝UrlScan 3.1。
2、創建“拒絕”規則獨立于查詢字符串,所有標題或特定的標題。
3、配置中的全局DenyQueryString部分允許您添加查詢字符串的拒絕規則,并且可以選擇檢查查詢字符串的未轉義版本。
4、通過配置中的全局AlwaysAllowedUrls部分,您可以指定安全的URL來繞過所有基于URL的檢查。
5、配置中的全局AlwaysAllowedQueryStrings部分允許您指定安全的查詢字符串,以繞過所有的查詢字符串檢查。
6、轉義序列(例如,%0A%0D)可用于拒絕規則,因此可以拒絕CRLF和其他涉及不可打印字符的序列。
7、可以將多個UrlScan實例安裝為站點篩選器,每個篩選器都有自己的配置和規則(UrlScan.ini)。
8、配置(UrlScan.ini)更改通知將傳播到IIS工作進程。
9、增強的W3C格式化日志記錄在備注頭中給出了描述性配置錯誤。
URLScan軟件特色
1、防止可能有害的請求到達Web應用程序
UrlScan 3.1通過根據管理員設置的規則過濾請求,將所有傳入請求篩選到服務器。過濾請求通過確保只處理有效的請求來幫助保護服務器。
2、減輕SQL注入攻擊
可以將UrlScan 3.1配置為過濾HTTP查詢字符串值和其他HTTP標頭,以便在應用程序中修復根本原因的同時緩解SQL注入攻擊。
3、分析日志文件
UrlScan 3.1提供W3C格式的日志,通過日志分析解決方案(如Microsoft Log Parser 2.2)更輕松地進行日志文件分析。
URLScan使用說明
1、下載軟件壓縮包文件,根據系統位數選擇合適的安裝包進行安裝即可,但是,此軟件不能選擇安裝路徑,安裝完成以后,我們可以在System32/InetSvr/URLScan目錄下找到以下文件:
log:日志目錄,開啟日志記錄功能,會在此目錄下生成日志文件;
urlscan.dll:動態連接庫文件;
urlscan.ini:軟件配置文件,這個文件很只要,因為對URLScan的所有配置,均有這個文件來完成。
2、IIS管理--網站(右擊屬性)---ISAPI篩選器--點擊添加--輸入篩選器名稱和可執行文件--點擊確定即可。
URLScan更新日志
1.修復部分bug
2.優化了部分功能
華軍小編推薦:
URLScan軟件是性能超好的軟件,大家有目共睹,華軍軟件園還有Quick Easy FTP Server、Foxmail Server、xampp、SDF Viewer、WinShell等絕對值得大家下載使用的相關軟件,快來選擇您最喜歡的吧!
您的評論需要經過審核才能顯示
有用
有用
有用