CỘNG ĐỒNG CÔNG NGHỆ THÔNG TIN VIỆT NAM

Cài đặt và sử dụng công cụ UrlScan Security Tool 2

0 Thành viên và 1 Khách đang xem chủ đề.

Ngủ rồi Admin

  • Administrator
  • Sr. Member
  • *****
    • Bài viết: 371
    • Số Lần: +95/-0
    • Giới tính:Nam
    • http://vietnetwork.vn
Thiết lập URLScan để bảo mật những ứng dụng web asp.net
Thiết lập URLScan bật những ASP.NET file name extensions chuẩn mà người dùng thường yêu cầu

Mở tập tin Urlscan.ini trong thư mục \windows\System32\Inetsrv\Urlscan\

1.Cho phép

Trong AllowExtensions thêm những extensions chuẩn theo sau
Trích dẫn
* .ashx
* .aspx

2.Từ chối

Trong DenyExtensions thêm những extensions chuẩn theo sau

Trích dẫn
* .asax
* .ascx
* .config
* .cs
* .csproj
* .dll
* .licx
* .pdb
* .resx
* .resources
* .vb
* .vbproj
* .vsdisco
* .webinfo
* .xsd
* .xsx

Đây là một sự bảo mật tối ưu nhất. Bạn có thể cân nhắc để thiết lập theo ý bạn đảm bảo ứng dụng web chạy được và bảo mật cho servers.

Chúc các bạn thành công.


Ngủ rồi CCNACCNP

  • Hero Member
  • *****
    • Bài viết: 2273
    • Số Lần: +73/-0