каким должно быть значение времени ожидания соединения на сервере iis для приложения для создания билетов - PullRequest
0 голосов
/ 01 апреля 2020

Я работаю над приложением, которое является средством создания билетов, тикетом журнала пользователя, соответствующим каждой назначенной им задаче, существует уязвимость Slow http post, которая может быть удалена путем манипулирования временем ожидания соединения на сервере iis. Какова должна быть идея значения времени ожидания соединения, для которого я могу устранить эту уязвимость? пожалуйста, помогите.

1 Ответ

0 голосов
/ 02 апреля 2020

Уязвимость безопасности может быть исправлена ​​путем обновления настроек Limits для веб-сайта.

1) Откройте диспетчер IIS

2) Выберите свой сайт

3) Вкл. на панели «Действия» нажмите «Ограничения»

4) Установите время ожидания подключения на 30

5) Установите флажок «Ограничить количество подключений» и установите значение 1024.

enter image description here

6) Нажмите OK

перезагрузите iis.

...