眾所皆知
Windows Server 2000內建IIS 5.0
Windows Server 2003內建IIS 6.0
其中最大的差別是IIS 6.0可自行新增應用程式集區給不同的站台
2009-08-08
眾所皆知
Windows Server 2000內建IIS 5.0
Windows Server 2003內建IIS 6.0
其中最大的差別是IIS 6.0可自行新增應用程式集區給不同的站台
現今的搜尋引擎網路蜘蛛爬文能力超強
但過強的能力及沒有限制時間、深度或廣度的索引
不但會造成網路或伺服器負載過重,影響正常的網頁存取
更甚者可能造成資訊外洩
一般我們最常瀏覽的網頁都是走HTTP協定
但因其未加密,並不適合用以承載重要或機密資料
例如密碼、卡號、個人隱私資訊等
故加密的協定HTTPS就是為了應付這些需保護的資料
IIS是大家耳熟能詳的Web Service
而其驗證外部使用者連入的方法有四種:匿名、基本、整合式Windows驗證、摘要式
在安全性、管理方便性及效率上各有千秋
一般透過網頁HTTP協定上傳檔案到網站中時
都會限制上傳檔案的大小
當有大檔上傳需求時
有兩個修改的方法如下
"IIS中HTTP標頭洩露內部IP"
這是一個頗常見 風險度不高的弱點
但卻是駭客footpring時的有用資訊
微軟官網有提供解決方法 如下