#iis-7
#iis-7
Вопрос:
Ок, ужасный заголовок, но вопрос в том, использовал ли кто-нибудь новый WACA? Я запускаю сканирование, и для большинства правил, связанных с IIS, я получаю только «Неопределенный».
Например:
В элементе enabled атрибуту присвоено значение false -> Неопределенный
И это должно быть чем-то, что может определить инструмент? Нет?
Приветствия
Remy
Ответ №1:
Общие файлы IIS необходимы для сканирования большинства проверок веб-сервера. Общие файлы IIS являются собственными в 2003 / XP, но не в 2008 / Vista / Win7, поэтому вам необходимо установить консоль IIS 6 Mgmt, метабазу и утилиту настройки. К сожалению, это необходимо установить как на сканирующем узле, так и на удаленном сервере. Почему они не используют встроенные функции IIS7 вместо того, чтобы заставлять вас расширять область атаки, я не знаю.
Смотрите эту страницу для получения инструкций по установке общих файлов IIS: http://technet.microsoft.com/en-us/library/aa998413(EXCHG.80).aspx .