Web环境
-
IIS 禁用 HTTP OPTINOS 方法
在 IIS 上关闭 HTTP 请求中的 Trace 和 OPTIONS 方法可以通过修改 Web.config 文件来实现。以下是具体步骤: 1. 打开项目的 Web.config 文件。 2. 在 <configuration> 节点下添加如下代码: <?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <security> <re…… -
常用Nginx日志分析命令
1、查看访问量最大的前100个ip awk '{print $1}' 日志文件.log | sort -n |uniq -c | sort -rn | head -n 100 2、查看访问次数超过1000次的ip awk '{print $1}' 日志文件.log | sort -n |uniq -c |awk '{if($1 >1000) print $0}'|sort -rn 3、查看当前tcp连接数 netstat -tan | grep "ESTABLISHED" | grep ":80" | wc …… -
在 IIS 中增加相关安全 HTTP 头信息配置
<?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <!-- 增加为了安全的 HTTP 头信息 --> <httpProtocol> <customHeaders> <remove name="X-Powered-By" /> <add name="Content-Security-Policy" value="frame-ancestors 'self'; default…… -
nginx做反向代理报错peer closed connection in SSL handshake while SSL handshaking to upstream
一、具体报错 (一)背景简述 有个业务系统A部署在云上,由于某种原因需要用到nginx反向代理业务系统A。 部署完nginx反向代理,提供服务的时候,出现了如下报错。 2022/09/19 15:11:40 [error] 20660#0: *12 peer closed connection in SSL handshake while SSL handshaking to upstream, client: 10.10.10.10, server: 1…… -
网站挂马后检查到是IIS模块挂马
今天遇到一个很奇怪的挂马问题,查关键词,查数据库等常规方法都没有找到原因,debug断点都放在了程序执行代码最前面还是输出挂马内容,用php探针发现也有代码,所以确认了是iis全局的问题,所以查加载查组件,最终经过比对是iis被黑添加了模块,被添加的名称很具有迷惑性,通常伪装的很像系统模块,遇到查不到是什么地方…… -
dedecms织梦程序IIS7/iis8/iis10下web.config伪静态规则
dedecms织梦程序IIS7/iis8/iis10下web.config伪静态规则 <?xml version="1.0" encoding="UTF-8"?> <configuration> <system.webServer> <rewrite> <rules> <rule name="Imported Rule 1"> <match url="list-([0-9]+)\.html" ignoreCase="false" /> <action type="Rewrite" …… -
windows系统IIS7/IIS8/IIS10添加Mime类型方法
前言:IIS中支持常见的文件类型,但也有不常见的文件类型,iis并未默认支持,所以需要手动添加mime类型才可以,本文已mp4为例,将介绍iis中如何设置mime类型(适合iis7/iis8/iis10) 1、IIS中找到站点,然后点击"mime类型" 2、点击右侧的添加,输入扩展名和类型保存即可,(若您的是其他扩展,可查看页面下方的类型,若没有您需要……