首页 帮助中心 新加坡云服务器 IIS6、IIS7.5中禁用WebDAV的方法
IIS6、IIS7.5中禁用WebDAV的方法
时间 : 2023-01-12 09:27:14 编辑 : 华纳云 阅读量 : 149

  网站轻微漏洞:允许WebDav

  什么是webDav

  WebDAV (Web-based Distributed Authoring and Versioning) 一种基于 HTTP 1.1协议的通信协议。它扩展了HTTP 1.1.在GET、POST、HEAD等几个HTTP标准方法以外添加了一些新的方法,使应用程序可直接对Web Server直接读写,并支持写文件锁定(Locking)及解锁(Unlock),还可以支持文件的版本控制。

  webDav的危害

  当开启了WebDAV后,IIS中又配置了目录可写,便会产生很严重的问题。 有老外黑了一群中国政府站有一部分就是由于此配置。 危害巨大,操作简单,直接批量扫描,上传shell。

  禁用WebDav

  server2008.IIS7

  打开IIS管理服务器,选择右边的ISAPI和CGI限制

https://www.hncloud.com/uploads/UEditorImages/202301/12/e634eaa878dfb0f71aa30eec5c65afee.jpg

  在webdav选项上点击右键,选择拒绝

https://www.hncloud.com/uploads/UEditorImages/202301/12/b534404e209ff93f150268d7bb4eb0a4.jpg

  server2003.IIS6

  打开IIS管理器,选择web服务扩展,在右边的webDav上选择禁止

https://www.hncloud.com/uploads/UEditorImages/202301/12/7f64f38d67ca6d56edad31fa88165432.jpg

  如何检测网站webdav漏洞

  用360网站检测就可以检查到网站的漏洞了。

  漏洞危害

  如果WebDAV配置不当,攻击者就有可以不实名对网站内容进行修改、删除及上传任意文件等操作,这可能会导致攻击者完全控制目标WEB服务器。

  有些老版本的WEB服务器实现WEBDAV的相关功能的组件存在很多严重的安全漏洞,即使WebDAV权限等配置正确,也会可能因服务器上的组件问题而被黑客所利用进而控制整个服务器

  如非绝对必要,请关闭webDAV;

  如确需该功能,请更新您的WEB服务器至最新版本,并且正确配置webDAV的访问权限。

华纳云 推荐文章
IIS7.5 显示详细错误信息的方法 CentOS 7 安装出现 /dev/root does not exits 导致无法安装的问题 利用 Resetter 将 Ubuntu 系发行版重置为初始状态 windows下apache+php+mysql 环境配置方法 Windows服务器的基础安全加固方法(2008、2012) ubuntu中安装mysql失败如何解决 Ubuntu如何配置php、nginx和redis Ubuntu中如何使用Update-rc.d命令 Unix怎么限制root远程登录 Ubuntu下如何安装apache2服务器
客服咨询
7*24小时技术支持
技术支持
渠道支持