提升 ArcGIS 網站安全性,隱藏 IIS 版本資訊

更新 發佈閱讀 4 分鐘

目前筆者所接觸到有自主管理的ArcGIS網站系統 (ArcGIS Enterprise),大都使用 Windows Server 環境進行建置。建置過程中,通常會採用 ArcGIS Web Adaptor 這款網頁應用程式作為反向代理器,以便允許後端的 ArcGIS Server網站 (使用 6443埠) 及 Portal for ArcGIS網站 (使用 7443埠) 可以透過 HTTPS(使用443埠) 對外提供服務。

在 Windows 環境中,ArcGIS Web Adaptor 有兩種版本,依照系統要使用的伺服器軟體 (Web Server)有所區別。如果ArcGIS網站採用 Windows 內建的 IIS 做為網頁伺服器軟體,則會使用 IIS 版本的 ArcGIS Web Adaptor 進行安裝與設定;如果ArcGIS網站採用 Apache Tomcat 作為網頁伺服器軟體,則會使用 Java 版本的 ArcGIS Web Adaptor 進行安裝與設定。

本文探討的重點在於 ArcGIS網站採用 Windows 內建的 IIS 做為網頁伺服器軟體時,預設情況下,IIS 會回傳伺服器的相關訊息給前端應用程式,增加資通安全的風險。假如伺服器使用的版本有嚴重漏洞被揭露,伺服器就容易成為駭客的目標。因此本文將說明如何調整 IIS 軟體設定,隱藏 IIS 回傳的版本資訊。

隱藏 IIS 版本標頭作法

步驟 1、建立 web.config 檔案

在IIS根目錄( 預設在 C:\inetpub\wwwroot )中,新增一個文字檔案,檔名為 web.config

步驟 2、設定 web.config

在 web.config 檔案輸入以下設定:

<?xml version="1.0" encoding="UTF-8"?>
<configuration>
<system.webServer>
<httpProtocol>
<customHeaders>
<remove name="X-Powered-By" />
</customHeaders>
</httpProtocol>
</system.webServer>

<system.web>
<httpRuntime enableVersionHeader="false" />
</system.web>

<system.webServer>
<security>
<requestFiltering removeServerHeader="true" />
</security>
</system.webServer>
</configuration>

步驟3、檢查伺服器回應標頭

開啟任一網站介面,在瀏覽器 開發人員工具中,檢查任一請求伺服器回應的標頭,確認沒有包含 X-Powered-By 或 Server 等標頭資訊,代表設定成功。

raw-image


留言
avatar-img
留言分享你的想法!
avatar-img
地圖司令部
2會員
8內容數
歡迎蒞臨地圖司令部! 本部劃分多個營區,每個營區內容會以小編工作上碰的問題、思考邏輯、資訊更新為主題,內容主軸會著重商用軟體 ArcGIS (地理資訊軟體)網站的經營管理為主。如果有餘力,會納入其他與GIS相關的主題。 歡迎對GIS有興趣的朋友們,經常回頭查閱!!
你可能也想看
Thumbnail
還在煩惱平凡日常該如何增添一點小驚喜嗎?全家便利商店這次聯手超萌的馬來貘,推出黑白配色的馬來貘雪糕,不僅外觀吸睛,層次豐富的雙層口味更是讓人一口接一口!本文將帶你探索馬來貘雪糕的多種創意吃法,從簡單的豆漿燕麥碗、藍莓果昔,到大人系的奇亞籽布丁下午茶,讓可愛的馬來貘陪你度過每一餐,增添生活中的小確幸!
Thumbnail
還在煩惱平凡日常該如何增添一點小驚喜嗎?全家便利商店這次聯手超萌的馬來貘,推出黑白配色的馬來貘雪糕,不僅外觀吸睛,層次豐富的雙層口味更是讓人一口接一口!本文將帶你探索馬來貘雪糕的多種創意吃法,從簡單的豆漿燕麥碗、藍莓果昔,到大人系的奇亞籽布丁下午茶,讓可愛的馬來貘陪你度過每一餐,增添生活中的小確幸!
Thumbnail
自架網站的優點包括完全控制網站的設計和功能,自定義擴展和調整空間,無需依賴第三方平台;此外,網站擁有者可以選擇最佳的安全措施和SEO策略,提升網站的安全性和可見性。 然而,自架網站的缺點是需要技術知識和時間成本,設置和維護較為複雜,初期投入費用較高,且若缺乏技術支持,可能會遇到技術問題難以解決。
Thumbnail
自架網站的優點包括完全控制網站的設計和功能,自定義擴展和調整空間,無需依賴第三方平台;此外,網站擁有者可以選擇最佳的安全措施和SEO策略,提升網站的安全性和可見性。 然而,自架網站的缺點是需要技術知識和時間成本,設置和維護較為複雜,初期投入費用較高,且若缺乏技術支持,可能會遇到技術問題難以解決。
Thumbnail
當我們架好站、WebService測試完,接著就是測試區域網路連線啦~
Thumbnail
當我們架好站、WebService測試完,接著就是測試區域網路連線啦~
Thumbnail
下載處: 安裝msi  https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html 或單獨使用 https://the.earth.li/~sgtatham/putty/latest/w64/pscp.exe  安裝好可以
Thumbnail
下載處: 安裝msi  https://www.chiark.greenend.org.uk/~sgtatham/putty/latest.html 或單獨使用 https://the.earth.li/~sgtatham/putty/latest/w64/pscp.exe  安裝好可以
Thumbnail
前面已經安裝好IIS後,並且也新建站台了,那麼接下來這篇就會分享如何使用它
Thumbnail
前面已經安裝好IIS後,並且也新建站台了,那麼接下來這篇就會分享如何使用它
Thumbnail
接續上一篇 Step2:VC#專案建立 Step3:IIS新建站台 Step4:VC#架設到IIS中
Thumbnail
接續上一篇 Step2:VC#專案建立 Step3:IIS新建站台 Step4:VC#架設到IIS中
Thumbnail
  在開始操作Web Service之前,要先做一些前置作業IIS的安裝,再開始建置Web Service相關內容,最後就是連線測試。   IIS(Internet Information Services)是網際網路資訊服務,可以讓網站使用HTTP/HTTPS、FTP/FTPS、SMTP 等等的
Thumbnail
  在開始操作Web Service之前,要先做一些前置作業IIS的安裝,再開始建置Web Service相關內容,最後就是連線測試。   IIS(Internet Information Services)是網際網路資訊服務,可以讓網站使用HTTP/HTTPS、FTP/FTPS、SMTP 等等的
Thumbnail
Windows Clarity 是一種網站分析產品,讓網站設計師、開發人員可藉由它,更容易觀察用戶在網站的操作行為,協助更快速的優化網站,加強網頁的轉換效果與商業目標的達成。本文將介紹 Windows Clarity 應該如何使用,強化分析能力與優化網站效益。
Thumbnail
Windows Clarity 是一種網站分析產品,讓網站設計師、開發人員可藉由它,更容易觀察用戶在網站的操作行為,協助更快速的優化網站,加強網頁的轉換效果與商業目標的達成。本文將介紹 Windows Clarity 應該如何使用,強化分析能力與優化網站效益。
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News