Content-Location文件头定义方法(防止内部IP地址泄漏二法)_win服务器

当访问IIS网站上的静态HTML文件时,比如index.htm,IIS响应中会包含一个Content-Location文件头。如果IIS配置不当,Content-Location文件头中将包含服务器的IP地址内容,这样就导致了隐藏在NAT防火墙或者代理服务器后面的内部网IP地址信息的泄漏,给攻击者有漏可乘。

  下面我就介绍2种解决办法,并不包含Content-Location'>文件头内容,所以接着要在IIS管理器中为之创建一个定制文件头,以返回特殊的Content-Location文件头内容。

  下面我们来看看具体的操作步骤:
  1、将静态页面文件(比如 .htm,.html)改名为.asp文件。注意,经过这样的文件改名后,当访问原来的.htm文件时,将启动ASP引擎,从性能上来看,是稍稍有些降低的。
  2、启动Internet服务管理器
  3、双击“Internet信息服务”,扩展下属内容
  4、点击要处理服务器名字左边的+号,扩展下属内容
  5、右键点击“默认Web站点”,选择“属性”
  6、点击“HTTP头”选项卡

  7、在“自定义头”部分,点击“添加”
  8、在“自定义头名称”处输入“Content-Location”,在“自定义头值”处输入你期望的域名信息,比如“Http://www.mywebsite.com”:

  9、依次点击“确定”,完成全部修改工作

时间: 2024-09-28 11:20:05

Content-Location文件头定义方法(防止内部IP地址泄漏二法)_win服务器的相关文章

个人FTP建站域名解析serv-u常见问题解决方法之完全解决方案第1/2页_win服务器

个人FTP建站&域名解析之完全解决方案(超级经典)[图文]  整合改编各论坛上的有关ftp组建和域名解析的精华内容,  主要内容来自新动感论坛  所有ftp软件下载请到射手网  =========================================  一.前言  1.什么是内网  内网的计算机以NAT(网络地址转换)协议,通过一个公共的网关访问因特网.内网的计算机可向因特网上的其它计算机发送连接请求,但因特网上的其它计算机无法向内网的计算机发送连接请求,所以无法用通常的方法去建立FT

word制作联合文件头的方法

  ①启动Word2013,先插入一个表格,单击菜单栏--插入--表格,选择行列数. ②插入之后,选中整个表格,单击布局选项卡中的对齐方式,将其设置为居中对齐. ③调整行高,输入文字,设置文字的颜色.字号.大小等等. ④选中旁边的列,右击,合并单元格,将其整合为一个. ⑤输入与之前一样格式的文字,例如输入文件两字. ⑥下面再次选中整个表格,点击工具栏上的边框按钮,选择无边框. ⑦设置完成,大家如果觉得不紧凑,可以自行调整行距间距.         注:更多精彩教程请关注三联电脑教程栏目,三联电脑

c#客户端桌面应用如何模拟java的HttpServletRequest方法获取客户端ip地址

问题描述 如题目前想通过c#客户端桌面应用程序,实现通java方法中的HttpServletRequest的getHeader("Client-IP")或getRemoteAddr()方法,请问如何实现. 解决方案 解决方案二:自己顶一下!~~~~

NPOINT免费虚拟主机管理系统windows2003的安装方法【图文】第1/2页_win服务器

NPOINT虚拟主机管理系统下载地址http://www.jb51.net/softs/2219.html 注: 使用 SERV-U FTP软件的用户 安装方法 只要 第一步 至 第八步 就可以了.第一步:注册组件 复制npointdll文件夹到C盘根目录,然后点"开始"-"运行",输入:regsvr32 c:\npointdll\npoint.dll  系统提示: 表示注册成功 第二步:配置运行帐户 新建一个系统帐户(如:npointhost),并设置该帐户属于&

php通过Chianz.com获取IP地址与地区的方法

 这篇文章主要介绍了php通过Chianz.com获取IP地址与地区的方法,是解析IP地址与地区非常实用的技巧,需要的朋友可以参考下     本文实例讲述了php通过Chianz.com获取IP地址与地区的方法.分享给大家供大家参考.具体分析如下: 一个IP获取的结果不是很完善,究其原因是因为ip138的IP解析应对国外的地址时不是很详细,所以又重新写了个用Chianz.com的代码,实例代码如下: 代码如下: <!DOCTYPE html> <html lang="en&qu

Azure Virtual Machines 如何设定内部静态 IP 地址

什么是静态 IP 地址? &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 随着最新版本的 PowerShell 出现,您现在可以定义和配置 Microsoft Azure 虚拟网络 ( Virtual Network ) 内部静态 IP 地址,并且将其分配给一个该虚拟网络下的 IaaS 虚拟机.当一个静态的内部 IP 地址配置给虚拟机之后,无论虚拟机目前是在启动状态或是停止状态,都可以永远保有这个内部 IP 地址

方法-怎么查看Window7计算机的IP地址

问题描述 怎么查看Window7计算机的IP地址 怎么查看啊,不会呀,书上的只有03版本的方法,可是我的电脑是Windows7,系统不一样啊 解决方案 开始 -> 运行 -> 输入"cmd"然后回车,在弹出的窗口里输入ipconfig,即可看到IP地址 解决方案二: 开始 -> 搜索程序和文件 -> 输入cmd -> 回车 -> 输入ipconfig -> 回车 解决方案三: win+r(打开运行) -> 输入 cmd(进入命令行模式)

windows下mysql双向同步备份实现方法_win服务器

1.1 环境搭建 准备两台Windows NT 主机,分别安装好iKEY Server windows 版本,确定版本无误,确保mysql服务正常启动,确保两台主机处于同一个局域网中,确定好哪台做为主.备机器,假设A为主机,B为备机,假设A主机IP地址为:192.168.1.101,B主机IP地址为192.168.1.102 1.2 创建同步帐户 分别在A.B节点上登陆mysql 数据库,创建同步帐户并赋予同步权限,如下: A节点操作: 运行cmd, cd进入iKEY版本安装目录下的iKEY\m

Android中Java根据文件头获取文件类型的方法_Android

本文实例讲述了Android中Java根据文件头获取文件类型的方法.分享给大家供大家参考,具体如下: 前面讲过Android系统内部的MediaFile类来获取文件类型的办法,这个类主要是根据文件的扩展名来判断,其准确性不是很好.具体可查看Android系统使用MediaFile类判断音频文件类型.其实,获取文件类型最好的办法便是根据文件头信息来判断.下面贴出相关代码: public class FileType { public static final HashMap<String, Str