IIS
文章平均质量分 53
静静香甜
我们总以为,是生活欠我们一个满意,
其实,是我们欠生活一个努力。
展开
-
web数据安全—防篡改
防止前端传到后端的数据被篡改:1.第三方篡改;2.用户自行修改原创 2022-10-14 10:06:10 · 2435 阅读 · 0 评论 -
Request URL Too Long HTTP Error 414. The request URL is too long.
这种问题有可能是程序中某个文件流或者字符流或字节流使用完了没有关闭,导致内存一直被占用,检查一下程序中的代码,关闭流。原创 2021-05-08 15:08:33 · 2326 阅读 · 0 评论 -
IIS/IIS Express中遇到的证书问题,此网站的安全证书存在问题。
上面这幅图大家应该不陌生(觉得陌生的话就不用看下面的内容了,呵呵),再放上中英两段关键字:根据验证过程,远程证书无效。The remote certificate is invalid according to the validation procedure.首先这里的警告说明该网站有证书,但是不受信任。其实要解决这个问题也很简单,而且答案就在这个页面上。首先点击“继续浏览此网站”,然后进入下一个页面之后,点击浏览器栏的“证书错误”,然后继续点击“查看证书”,可以看到下图(以上操...原创 2022-04-15 10:57:49 · 2380 阅读 · 3 评论 -
IIS 配置 HTTPS
前言 HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer 或 Hypertext Transfer Protocol Secure,超文本传输安全协议),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。使用SSL证书,实现网站HTTPS化,使网站可信,防劫持、防篡改、防监听。 证书申请和准备 在国内,我们可以通过多种渠道申请 HTTPS 证书,有收费版和免费版。一般情况下天下没有免费的午餐,免费版谁知道有...原创 2021-12-03 14:51:17 · 15520 阅读 · 1 评论 -
Web安全漏洞 X-Frame-Options
<system.webServer><!-- Web安全漏洞: 网站可以使用此功能,来确保自己网站的内容没有被嵌到别人的网站中去, 也从而避免了点击劫持 (clickjacking) 的攻击。 1.X-Frame-Options 响应头有三个可选的值: DENY:页面不能被嵌入到任何iframe或frame中; SAMEORIGIN:页面只能被本站页面嵌入到if...原创 2021-11-26 10:53:56 · 2473 阅读 · 0 评论 -
禁用Web服务器HTTP头信息公开 asp.net mvc移除Server, X-Powered-By, 和 X-AspNet-Version、X-AspNetNMvc-Version信息
asp.net mvc程序部署到IIS,,返回的HTTP头中包含Server, X-Powered-By, 和 X-AspNet-Version、X-AspNet-Version信息. 这些信息有时给攻击者找寻你的站点漏洞提供的依据.如下图所示:1.移除X-AspNet-Version在webconfig中做如下配置:2.移除X-AspNetMvc-Version在Global.asax中做如下配置3.移除Server3.1自定义server处理模型://移..原创 2021-11-26 10:28:21 · 1594 阅读 · 0 评论 -
高级安全Windows防火墙管理单元无法加载。请重新启动正在管理的计算机上的Windows防火墙服务,报错代码:0x6D9
错误代码表示防火墙服务被禁用了。当你再次发生上述错误的时候,我建议跟着下面的步骤检查:1开始 >运行 >输入 services.msc 检查防火墙服务服务状态是否为启动 启动类型是否配置为自动2 开始 >运行>输入 msconfig 检查下图中windows firewall是否有勾选。如果上述两项操作都正常,还是出现问题。请问你是否在服务器上安装了三方的软件?这里有有一个与你情况相似的主题,你可以参考防火墙管理单元无法加载,错误...原创 2021-11-24 16:59:56 · 11359 阅读 · 0 评论 -
纯文本文件的字符编码未声明。如果该文件包含 US-ASCII 范围之外的字符,该文件将在某些浏览器配置中呈现为乱码。该文件的字符编码需要在传输协议层声明,或者在文件中加入一个 BOM(字节顺序标记)。
一、在页面文件声明如下头:<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd"><html xmlns="http://www.w3.org/1999/xhtml"><head><meta http-equiv="Content-Type" content="text/原创 2021-11-09 18:58:45 · 971 阅读 · 0 评论 -
Windows Server 2016离线安装.NET Framework 3.5 IIS 请求添加或删除指定服务器上的功能失败。安装一个或多个角色,角色服务或功能失败。错误:0x80070005
Windows Server 2016离线安装.NET Framework 3.5windows server 2016默认是不安装.netframework3.5的,可以在添加删除程序中单独添加。但是有时候系统安装文件不在的时候,找不到安装程序就不能安装成功。这时候单独下载dotnetfx35直接安装是安装不上的,需要用一下方法进行单独安装:通过 NetFx3.cab 文件安装NetFx3.cab下载链接:https://pan.baidu.com/s/1O24nLgXhehHveae2.原创 2021-10-22 16:37:06 · 10133 阅读 · 2 评论